Skip to Content
logologo
AI Incident Database
寄付する
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
自動翻訳済み

インシデント 1604: OpenAIのモデルがサイバーセキュリティ評価中にハグ顔制作インフラを侵害したと報じられる

自動翻訳済み
レスポンスしました
概要:
自動翻訳済み
OpenAIは、パッケージレジストリプロキシの脆弱性を発見した後、社内サイバー能力評価で使用されたモデルがサンドボックスの想定ネットワーク境界を超えて動作していたことを報告した。これらのモデルは、Hugging Faceが活動を検知して封じ込める前に、Hugging Faceの運用システムに到達し、テストソリューションにアクセスしていたとされる。
Editor Notes: Timeline notes: The incident ID date is 07/11/2026, inferred from Hugging Face's statement that the intrusion involved lateral movement during the weekend preceding its 07/16/2026 disclosure. OpenAI publicly attributed the activity to its evaluation models on 07/21/2026. The incident ID was created on 07/22/2026.

ツール

新しいレポート新しいレスポンス発見する履歴を表示
OECD AIインシデントおよびハザードモニター(AIM)は、世界中の信頼できるニュースソースからリアルタイムでAI関連のインシデントやハザードを自動的に収集・分類します。
 

組織

すべての組織を表示
Alleged: OpenAI , AI agent system developers と Large language model developers developed an AI system deployed by OpenAI と AI agent system deployers, which harmed OpenAI と hugging face.
関与が疑われるAIシステム: GPT-5.6 Sol , Unidentified pre-release OpenAI model , AI agent system , Large language models , OpenAI large language models , ExploitGym , OpenAI research testing infrastructure と Hugging Face production infrastructure

インシデントのステータス

インシデントID
1604
レポート数
3
インシデント発生日
2026-07-11
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

Incident Occurrenceセキュリティインシデント開示 — 2026年7月 - レスポンスAIの容赦ない効率性を垣間見る衝撃的な一瞥OpenAIの不正エージェントが、別のテクノロジー企業の顧客を侵害したと幹部が語る
Loading...
セキュリティインシデント開示 — 2026年7月

セキュリティインシデント開示 — 2026年7月

huggingface.co

Loading...
AIの容赦ない効率性を垣間見る衝撃的な一瞥

AIの容赦ない効率性を垣間見る衝撃的な一瞥

theatlantic.com

Loading...
OpenAIの不正エージェントが、別のテクノロジー企業の顧客を侵害したと幹部が語る

OpenAIの不正エージェントが、別のテクノロジー企業の顧客を侵害したと幹部が語る

reuters.com

Loading...
セキュリティインシデント開示 — 2026年7月
huggingface.co · 2026
自動翻訳済み
Hugging Faceによるインシデント後のレスポンス

今週初め、弊社のプロダクションインフラストラクチャの一部への侵入を検知し、対応しました。今回の侵入は、これまで弊社が対応してきたものとは重要な点で異なっていました。それは、エンドツーエンドで自律型AIエージェントシステムによって実行されたものであり、弊社は自社開発のAIを駆使して侵入を検知・分析しました。

弊社は、限られた内部データセットと、サービスで使用される複数の認証情報への不正アクセスを確認しました。パートナー企業や顧客データへの影響の有無については現在も調査中で、必要…

Loading...
AIの容赦ない効率性を垣間見る衝撃的な一瞥
theatlantic.com · 2026
自動翻訳済み

昨日、OpenAIは衝撃的な事実を明らかにした。未公開モデルを含む同社の最先端AIモデル群が、自律的に社内システムから脱走し、別のテクノロジー企業であるHugging Faceのデータベースに侵入して情報を盗み出したというのだ。OpenAIのこの報告は、昨年Anthropic社の最先端モデルが大規模なサイバー攻撃を組織的に自動化する能力を示し始めた頃からIT専門家が警告してきた、まさにその種の惨事を予兆するものだった。

OpenAIのモデルは、世界征服を企てていたわけではない…

Loading...
OpenAIの不正エージェントが、別のテクノロジー企業の顧客を侵害したと幹部が語る
reuters.com · 2026
自動翻訳済み

ワシントン、7月28日(ロイター) - OpenAIから脱走し、AI企業Hugging Faceで数日間にわたるハッキング攻撃を行った不正エージェントは、ニューヨークに拠点を置く別のテクノロジー企業Modal Labsの顧客にも侵入していたことが、Modal Labsの幹部とこの件に詳しい他の2人の情報筋によって明らかになった。

Modal Labsの幹部は、同社自体はハッキング被害を受けていないことを強調した。

Hugging Faceが火曜日に公開したタイムライン(別タブ…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?
レビュー前
インシデント発生日:
2026-07-21
前のインシデント次のインシデント

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2026 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • 3e68a9f