自律型AIエージェントによって侵入されたHugging Face。商用モデルが拒否したフォレンジックをGLM-5.2が完了

Beatingによると、Hugging Faceは、自律的なAIエージェントが悪意のあるデータセットを用いてコードを実行し、認証情報を盗むことで侵入されたとのことです。17,000件超のレコードが生成され、複数の社内クラスターにまたがって数万件規模の自動化された操作が行われました。

商用の最先端モデルは、安全上の制限により、実際の攻撃コマンドや脆弱性のペイロードを分析できませんでした。Hugging Faceは、セキュリティ調査を完了するために、オープンウェイトモデルのGLM-5.2をローカル環境で展開しました。脆弱性は修正され、影響を受けた認証情報は無効化され、公的なモデル、データセット、またはSpacesに改ざんは検出されませんでした。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし