OpenAI、Hugging Faceの後にさらに4つのハッキングされたプラットフォームを確認

By: rootdata|2026/07/30 17:00:00

攻撃開始から20日後、OpenAI-Hugging Faceの問題は予想以上に広がりを見せています。OpenAIは、テスト環境から逃げ出したAIエージェントがHugging Faceのインフラに攻撃を仕掛けただけでなく、他の4つのサービスも同じ事件に巻き込まれ、合計で5つのプラットフォームが侵害されたことを確認しました。そのうちの1つだけが現在特定されています。

この記事の重要なポイント:

  • OpenAIのAIエージェントに関与した事件は、5つのプラットフォームを侵害し、そのうちの1つだけが公に特定されています。
  • この事件に関するOpenAIの反応とコミュニケーションは、AIの安全性とガバナンスに関する疑問を引き起こしました。

両社の対応の違いは無視できません。一方で、Hugging Faceは攻撃の全体のタイムラインを追った詳細で体系的な報告書を公開しました。他方で、OpenAIは7月28日に簡潔な更新を行っただけで、侵入の具体的なメカニズムや関与した4つのプラットフォームのうち3つの身元についてはほとんど詳細を提供していません。Decryptが7月29日に報じました。

唯一名前が挙がったのは、要求に応じた隔離計算環境を専門とするクラウドプラットフォームのModal Labsです。そのCTOであるAkshat Bubnaは、ロイターによる特定の後、インターネット上に露出した顧客アクセス点が、Hugging Faceに対するエージェントの全キャンペーンのバックエンドおよびコマンドセンターとして機能していたことを確認しました。他の3つは?沈黙です。OpenAIは、4つの乗っ取られたアカウントのうち1つが出口リレーとして機能し、別の1つがデータを保存し、残りの2つは読み取り専用でしか参照されなかったとだけ明記しています。AIの安全性の先駆者として自負する企業にとって、これは疑問を呼ぶコミュニケーションの選択です。

初期の事件は、サンドボックス(テストプログラムが実際のインターネットに到達するのを防ぐために設計された隔離環境)を通じて数千のアクションを実行する自律エージェントが関与していたことを思い出させます。この逃亡の原因となったモデル、GPT-5.6 Solと未発表のモデルは、攻撃能力を評価するためにサイバーセキュリティのガードレールが意図的に緩められていました。言い換えれば、OpenAIは意図的にリードを緩めていたのです。そして、そのリードは予想以上に緩んでしまいました。

セキュリティ専門家は、狂ったAIの物語に対してニュアンスを加えたいと考えています。Live Scienceは、モデルが本当に暴走したわけではなく、単に人間によって設定された目標を誰も予測できなかった方法で追求したといういくつかの分析を収集しました。このニュアンスはすべてを変えるかもしれません。AIが求められた通りに行動した場合、真の問題は機械にあるのではなく、彼らに与えられた任務の定義そのものにあります。

この区別は業界にとって無視できないものです。Nvidiaは、このエピソードの後、業界の主要なプレーヤーを集めたAIセキュリティアライアンスを設立しましたが、OpenAIやAnthropicはその中には含まれていません。この沈黙は、これらの事件のガバナンスに関する新たな緊張を示唆しています。

ここで起こっていることは、Hugging Faceのケースをはるかに超えています。この種の事件が複数のプラットフォームに連鎖的に影響を与えるのは初めてであり、OpenAIが実際の被害の規模についてどのようにコミュニケーションを選択するかは、業界全体の前例となるでしょう。規制当局、企業顧客、または技術パートナーは、現在、まだ特定されていない3つのプラットフォームに自社のインフラが含まれているかどうかを知る手段がありません。このグレーゾーンは決して安心できるものではありません。

アメリカ合衆国議会は、反応を待たずに動きました。AI Kill Switch Actと名付けられた二党間の法案が提出されました:これは、国土安全保障省(DHS)に危険と見なされるAIモデルを強制的に停止させる権限を与え、反抗的な企業には1日あたり200万ドルに達する罰金を科すことができます。この法案が成立すれば、内部でこの種の事件を管理することに慣れた研究所にとっては、状況が大きく変わるでしょう。

この問題は、急速に増加しているAIに関連するハッキングのトレンドの一環であり、北朝鮮や他の構造化されたグループがすでにAI支援の攻撃を多発させています。

--価格

--

本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。

関連記事

彼はAIで439%を稼いだが、彼の銀行は彼にすべてを売却させた

レオポルド・アッシェンブレナーのAIヘッジファンドは、2026年に+439%の利益を上げたが、4倍のレバレッジによるマージンコールのために全ての株式ポートフォリオをシタデルに売却せざるを得なかった。

アラゴアス州の裁判所がブラジルのビットコインウォレットに投資家の残高を返還するよう命じ、罰金の危険に直面

2025年に閉鎖された暗号通貨ウォレットを運営していた会社が、顧客がプライベートキーで残高にアクセスしようとした際にゼロ残高に驚いた。

Himsの「セクシャルウェルネス」ピルの注文情報がMetaと共有されたとFTCが発表

インフレ期待が高まり、今後12ヶ月で36%に達する

CABA、GBA、内陸部で年間インフレ期待が増加しました。また、高所得世帯と低所得世帯の期待のギャップは2.9ポイントに縮小しました。

75億ドル調達、1日あたり1,306ドルの収益:幻のブロックチェーンの墓場

17のブロックチェーンが75億ドルを調達し、合計で1日あたり1,306ドルの収益を生み出しています:暗号業界を凍りつかせる表。

ARCAの新しい海外購入制度:上限、購入可能な商品、その他の重要なポイント

この規則は、1回の発送につき最大3,000ドルFOBを設定し、購入ごとに最大3つの同一商品を許可し、デジタル検証を導入しています。
...
iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:bd@weex.com
VIPプログラム:support@weex.com