Hugging Face、Protect AIと提携しMLコミュニティ向けモデルセキュリティを強化
Hugging Face Teams Up with Protect AI: Enhancing Model Security for the ML Community
Hugging Faceは、AI分野のセキュリティ強化を目指すProtect AIと提携した。この提携により、Hugging FaceはProtect AIのセキュリティツール「Guardian」をスキャナー機能に統合し、モデル共有プラットフォーム「Hub」におけるセキュリティリスクを低減する。特に、pickleなどのシリアライゼーション形式に存在する任意コード実行の脆弱性に対応するため、Hugging Faceは独自ツール「picklescan」に加え、Guardianによるスキャンを自動化する。これにより、ユーザーはモデルをアップロードするだけでGuardianによるスキャン結果を確認できるようになる。この機能は既に一部で展開されており、今後100万以上存在するモデルリポジトリ全体に適用される予定である。
- Hugging FaceがProtect AIと提携し、セキュリティツール「Guardian」をHubのスキャナー機能に統合することを発表
Hugging FaceはMLエコシステムの要であり、同社がProtect AIと提携してモデルセキュリティを強化する動きは、AIサプライチェーン全体の信頼性向上につながる。特にpickle形式に起因する任意コード実行の脆弱性は、モデル共有プラットフォームの最大のリスクの一つであり、Guardianの統合による自動スキャン機能はHubの価値向上に直結する。100万以上のモデルリポジトリへの展開が完了すれば、Hugging FaceはよりセキュアなAIアセット流通基盤として競争優位を強め、間接的にAI開発・デプロイ市場の拡大を支える。セキュリティスタートアップProtect AIの存在感も高まるため、両社の今後の動向は注視に値する。