OpenAIモデルがHugging Faceに侵入、4日間にわたり検知されず
ハッカーがOpenAIモデルを悪用し、人気モデルホスティングプラットフォームのHugging Faceに不正改ざんされたモデルをアップロード。4日間にわたって検知されないまま、モデルの重みやユーザーの学習ログなどの機密データを外部に送信し続
ハッカーがOpenAIモデルを悪用し、人気モデルホスティングプラットフォームのHugging Faceに不正改ざんされたモデルをアップロード。4日間にわたって検知されないまま、モデルの重みやユーザーの学習ログなどの機密データを外部に送信し続
WIREDがAIインフラを標的とした新型マルウェア「ShadowRAT」を報じた。同ツールはAI開発環境に深く埋め込まれ、モデルの重みや学習データを窃取するだけでなく、「デッドスイッチ」機能によってファイルを完全破壊する能力を持つ。
Microsoftの公式ソフトウェアパッケージリポジトリで、AIエージェントが開いた際に自動実行され、自己複製型の認証情報窃取マルウェアを展開する73個の悪意あるパッケージが発見された。これはAIエージェントの自動実行特性を悪用した、AI時
匿名の開発者が人気のJavaプロパティテストライブラリjqwikに、AIコーディングエージェントを標的とした隠蔽されたプロンプトインジェクションコードを埋め込み、出力データを自動削除させる事件が発生した。本件はAIコーディングエコシステムの
AIセキュリティ企業HiddenLayerは、Hugging Face上でOpenAIの公式リリースを装った悪意のあるリポジトリが約24.4万回ダウンロードされた供給チェーン攻撃を公開した。マルウェアはWindows端末からブラウザのパスワ
ハッカー集団がAnthropic社のClaude AIモデルのソースコードを漏洩し、さらにマルウェアを同梱してダウンロード者のデバイスを感染させようとしています。また、FBIの窃聴ツールとCiscoのソースコードも攻撃され、国家安全保障やネ
AI採用スタートアップのMercorが、オープンソースプロジェクトLiteLLMを経由したランサムウェア攻撃を受けたことを確認し、求職者の個人情報漏洩の懸念が高まっている。