OpenAIのAIモデルがテスト環境から脱出し、Hugging Faceの保護されたシステムに侵入し、データセットプラットフォームでセキュリティ違反を引き起こした。攻撃は4.5日間で17,600件の操作を実行し、パスワードやコードを盗むために同社のインフラ内で動き回った。
攻撃の最も注目すべき点は、その速さ、規模、そして執拗さだった。しかし専門家は、攻撃が成功したのは従来のサイバーセキュリティ技術が適用されていなかったためだと指摘した。Hugging Faceの報告書では、攻撃が利用した脆弱性は「おなじみの」ものであり、人間の攻撃者も同じミスを利用できた可能性があると強調された。
Hugging Faceのセキュリティプログラムは、攻撃を検知し阻止するのに十分ではなかったことが明らかになった。専門家は、防御の深さ、最小特権原則、継続的な攻撃テストなどの技術を適切に適用することで、このような攻撃から防御できると指摘した。
