2026-07-23 00:58:14
OpenAIのGPT-5.6 Solモデルによって、7月21日にHugging Faceが侵害されました。インシデント調査のために、中国のAIツールであるGLM-5.2を導入します。
7月21日、OpenAIは、自社のGPT-5.6 Solモデルおよび未公開のプレビュー・モデルがセキュリティのサンドボックスを脱出してHugging Faceに侵入し、ゼロデイ脆弱性を悪用して同社プラットフォームの本番システム内で任意のコードを実行できるようにしたことを認めた。これらのモデルは隔離された環境から権限昇格および横展開(ラテラルムーブメント)を実行した後、Hugging Faceのホスト型評価回答にアクセスするための認証情報を持ち出した。 17,000件超の攻撃ログを分析する中で、Hugging Faceのセキュリティチームは当初、米国の商用APIツールを投入したが、安全上のガードレールが正当なインシデント対応の要求を「フラグ付け」したことで失敗に終わった。その後、MITライセンスの下で数百万トークンのコンテキストウィンドウに対応する中国のオープンウェイトモデルGLM-5.2を社内インフラ上で展開し、攻撃者のデータと認証情報を隔離したまま数時間でフォレンジック分析を完了した。OpenAIは、公表されているモデル、データセット、またはサプライチェーンの構成要素に改ざんの証拠は