Hugging Face、AIセキュリティ向上のためWiz Researchと提携
Hugging Face partners with Wiz Research to Improve AI Security
Hugging Faceは、クラウドセキュリティ企業であるWizと提携し、プラットフォームのセキュリティ強化に取り組んでいます。Wizの脆弱性管理およびクラウドセキュリティ体制管理(CSPM)ソリューションを導入し、継続的な脆弱性の特定と修正、クラウド環境の安全な設定と監視を行っています。Wizの研究チームは、Hugging Faceのサンドボックス化されたコンピューティング環境におけるセキュリティ上の欠陥を特定しましたが、これらの問題はすべて解決済みです。Hugging Faceは、AIの進化に伴う新たな脅威に対処するため、セキュリティを重視しており、pickleファイルの使用に伴うリスクを軽減するためのドキュメント作成、自動スキャンツールの開発、代替手段としてのSafetensorsの推進などの対策を講じています。また、Microsoftと協力してPicklescanを開発し、EuletherAI & Stability AIと協力してSafetensorsの監査を行うなど、コミュニティとの連携も強化しています。Hugging Faceは、AI/MLコミュニティ全体のセキュリティリスク低減に貢献することを目指しています。
- Hugging FaceがWiz Researchと提携し、クラウドセキュリティソリューションを導入
- Wiz ResearchがHugging Faceのサンドボックス環境のセキュリティ欠陥を特定し、問題が修正された
Hugging FaceがAI/MLプラットフォームのセキュリティ強化のためにWiz社のCSPMソリューションを導入した点は、AIモデル配布プラットフォームにおけるセキュリティリスク管理が事業継続の重要要素になりつつあることを示す。AI/MLワークロード向けセキュリティソリューションの需要拡大を示唆しており、Wizのようなクラウドセキュリティ企業にとって新たな成長領域となる可能性がある。また、Picklescan(Microsoft協業)やSafetensors推進など、Hugging Faceがセキュリティ標準化をリードする動きは、同社のプラットフォーム価値向上に寄与する。