AIエージェント事故オブザーバトリ

事例詳細

Hugging Face侵害:自律型AIエージェントがデータパイプラインのRCEを悪用しクラウド認証情報を窃取・横展開

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

Hugging Faceは、自律型AIエージェントフレームワークを用いた攻撃者による侵害を公表した。攻撃者はデータ処理パイプラインのテンプレート注入・RCE脆弱性を悪用してワーカーノードで実行権を獲得し、クラウド認証情報を窃取して複数の内部クラスタへ横展開した。裏付け情報によれば、同社のセーフティガードレールが攻撃者よりも防御側を制約する状況が生じ、対抗策としてGLM 5.2を導入したとされる。

ライフサイクル概要

初観測日
2026-08-02
自律度
自律度不明
ソース数
2

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る