Hugging Face、AIプラットフォームを標的とした高度なサイバー攻撃のインシデントを開示
Security incident disclosure — July 2026
Hugging Faceは、AIプラットフォームのデータ処理パイプラインを標的とした高度なサイバー攻撃を受け、限定的な内部データセットとサービス認証情報への不正アクセスがあったことを公表した。攻撃は、AIエージェントフレームワークが多数のサンドボックスを介して実行され、業界が予測していた「エージェンティック攻撃者」シナリオと一致する。同社は脆弱性の修正、攻撃者の足跡の消去、認証情報のローテーション、セキュリティ監視体制の強化を実施した。インシデントの調査には外部専門家が協力し、法執行機関にも報告済みである。攻撃の検知と分析にはAIが活用され、特に商用APIのガードレールが攻撃コマンドをブロックしたため、オープンウェイトモデルを自社インフラで実行して対応した経験から、インシデント対応用に自社で実行可能なAIモデルを準備しておくことの重要性が示唆された。この攻撃は、データとモデルの表面が主要な攻撃対象となり、防御側もAIを活用する必要があることを浮き彫りにした。
- Hugging FaceがAIプラットフォームのデータ処理パイプラインを標的とした高度なサイバー攻撃を受け、内部データセットとサービス認証情報への不正アクセスがあったことを公表した
- 攻撃はAIエージェントフレームワークがサンドボックスを介して実行される「エージェンティック攻撃者」のシナリオと一致する手法であった
- インシデント対応に外部専門家が協力し、法執行機関にも報告済みである
- 攻撃検知と分析にAIが活用され、商用APIのガードレールが攻撃コマンドをブロックしたため、オープンウェイトモデルを自社インフラで実行して対応した
本インシデントは、AIプラットフォームそのものが高度なサイバー攻撃の標的となる現実を示しており、AIセキュリティ市場の拡大を示唆する。特に「エージェンティック攻撃者」という新たな攻撃ベクトルの実証事例である点、また防御側もAIを活用せざるを得ないという「AI vs AI」のセキュリティ競争が始まった点は注目に値する。さらに、Hugging Faceがインシデント対応にオープンウェイトモデルを自社インフラで実行した経験から、セキュリティ業務向けのオンブレームAIモデルの需要が高まる可能性がある。AIセキュリティスタートアップや、エンタープライズ向けセルフホスト型AIセキュリティソリューションへの投資関心が高まる材料と言える。