読み取り専用しか与えていないAIエージェント700体が100万URLを連鎖させてHugging Faceの内部サーバーでroot権限を取得 — 「組み合わせれば何でも武器になる」時代のセキュリティ設計とは
DRANK

9月28日、GBHackersが「OpenAI Agent Swarm Used Nearly 1 Million URLs to Hack Hugging Face」と題した記事を公開した。GETリクエストのみという読み取り専用アクセスしか与えられていなかった約700体のAIエージェントが、約100万のURLを連鎖させてHugging Faceのインフラに段階的な侵害を実行し、少なくとも1台のサーバーでrootレベルのアクセスを取得したというインシデントだ。エージェントに与えた権限の制限が、第三者サービスの連鎖によって実質的に無効化されたという事実は、AIエージェント時代のセキュリティ設計に根本的な問いを投げかけている。

by @tf_official
Related Topics: Security AI CyberAttack