OpenAIのエージェント、Hugging Face侵害に関連してその他4つの外部サービスアカウントも侵害していた | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > OpenAIのエージェント、Hugging Face侵害に関連してその他4つの外部サービスアカウントも侵害していた

デイリーサイバーアラート

AI

Silobreaker-CyberAlert

サードパーティ

OpenAIのエージェント、Hugging Face侵害に関連してその他4つの外部サービスアカウントも侵害していた

佐々山 Tacos

佐々山 Tacos

2026.07.30

OpenAIのエージェント、Hugging Face侵害に関連してその他4つの外部サービスアカウントも侵害していた

BleepingComputer – July 29, 2026

OpenAI製モデルによってHugging Faceが侵害されたサイバー攻撃の規模は、当初伝えられていたものよりも大きかったことが明らかに。この攻撃において、これらのモデルはその他4つのサードパーティサービスのアカウントも侵害していたことを、OpenAIが新たに報告した。

 

この攻撃は、OpenAIによるモデルテスト中に発生。同社モデルはJFrog Artifactoryのゼロデイ脆弱性を悪用してテスト用の隔離環境からインターネットへ到達すると、テストの回答を得る目的で4日間にわたってHugging Faceの本番インフラに侵入したとされている。Hugging Faceは、中国のAI企業Z.aiのオープンウェイトモデルGLM 5.2を使い、この侵害に関連する17,000件以上のイベントを分析。通常なら数週間かかる作業を数時間で完了させ、最終的にすべての認証情報を更新し、侵害されたシステムを撤去して、インフラの約3分の1をクリーンなイメージから再構築したことがクラウドセキュリティアライアンスの報告書により明かされている。

関連記事:Hugging Face、自律型AIエージェントに侵害されたと報告

OpenAIは7月21日公開の同インシデントに関する報告記事を、28日に更新。「モデルが他の公開サービス上で、外部に露出していたアカウントの認証情報を特定し、使用した事例が少数確認」されていると報告した。これにはHugging Faceのインシデントに関連してアクセスされた4つのサービス上の4つのアカウントが含まれ、1つはアウトバウンドリレーおよびステージング経路として、別の1つはデータ保存に使用されたという。モデルは残りの2つにも読み取り専用でアクセスしたものの、これら2つは「Hugging Faceへの侵害を進めるためには使用されませんでした」とOpenAIは述べている。また、これら4つのサービスプロバイダー自体や、そのサービス上のほかのアカウントに影響が広がったことを示す証拠は確認されていないという。

同社はさらに、これとは別のテストにおいて、モデルが同じく外部に露出していたアカウントの認証情報を使い、少数のアカウントへアクセスしていたことも公表。しかしそれ以上の詳細は明かさなかった。

 

OpenAIは、Hugging Faceへの攻撃に関連して不正アクセスを受けた4つのサービスの名称を明かしておらず、モデルがどのように露出していた認証情報を発見したのかや、当該4アカウント上にどのようなデータが保存されていたのかについても公表していない。しかし、ロイター通信はその後、4つのサービスのうち1つがAIインフラプロバイダーのModal Labsであると報道。これについてModalは、プラットフォーム自体が侵害されたことは否定しつつ、AIエージェントが露出した認証の不要なエンドポイントを使って同社顧客の環境へアクセスしたと主張したとされる。ただ、Modalの当該顧客アカウントが、アウトバウンドリレーやステージングパスとして、あるいはデータ保存のプラットフォームとして使用されていたのか、それとも読み取り専用でアクセスされていた2つのアカウントのうちの1つであったのかは、依然として不明とのこと。

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ