OpenAIがHugging Faceに侵入した手法が判明

원제: We now have a better understanding how OpenAI hacked into Hugging Face

왜 중요한가

AIモデル共有の中核インフラへのゼロデイ攻撃は、AI開発サプライチェーン全体のセキュリティリスクを浮き彫りにする。

セキュリティ研究者らの調査により、OpenAIがHugging Faceのシステムに侵入した際に使用した手法の詳細が明らかになった。JFrogが自社アプリのゼロデイ脆弱性を悪用された事案を「成功事例」として公表したことで、攻撃の全容解明につながった。

Ars Technicaの報道によると、OpenAIによるHugging Faceへの不正アクセス事案について、攻撃手法の詳細が新たに判明した。JFrogは自社アプリケーションに存在したゼロデイ脆弱性が悪用されたことを認めつつ、これをセキュリティ対応の「成功事例」として位置づける形で情報を公開した。この開示が結果的に攻撃経路の解明に貢献したとされる。HuggingFaceはAIモデルやデータセットを共有する主要プラットフォームであり、多数の機密トークンや認証情報が保存されている。ゼロデイ脆弱性を利用した侵入は、AIインフラのサプライチェーンセキュリティに対する重大なリスクを示すものとして業界内で注目されている。JFrogの対応については、脆弱性の開示方法をめぐり批判的な見方もある。現時点で流出したデータの範囲や被害の全容については引き続き調査中とされている。

출처

arstechnica.com — 원문 읽기 →