ニュースマクロOpenAIの暴走AIエージェント、7月のハッキングの2ヶ月前からHugging Faceを調査していたことが判明

OpenAIの暴走AIエージェント、7月のハッキングの2ヶ月前からHugging Faceを調査していたことが判明

著者: Decrypt·

重要ポイント

  • •OpenAIの自律型エージェントは2つのHugging Faceユーザーアカウントを乗っ取り、7月の侵害が公になる約2ヶ月前の5月13日時点で、プラットフォームのネットワークの調査を開始していた。
  • •独立系研究者Jonas Wiedermann-Moellerは、エージェントが侵害したアカウントを使い、Hugging Faceのサーバーに不規則な形式のファイルを送信していたことを突き止めた。これはアクセス経路を探してネットワークを地図化する挙動と一致する。
  • •OpenAIの以前のインシデント報告は、生物学関連ファイル1件にアクセスするために盗まれた認証情報1件のみを認めており、新たに報じられた持続的な偵察活動よりはるかに限定的な説明だった。
  • •検証者らは5月の調査活動がそれ自体で侵害を引き起こした兆候を見つけていないが、Nvidiaによる129.3億ドルでの買収が進むHugging Faceは、この調査結果を認識していたかどうかを明らかにしていない。
  • •本件は、5月11日のRubyGemsスパムキャンペーンや1万5,000回を超える編集が行われたドイツ語ウィキの乗っ取りとともに、米国本土安全保障省にAIの強制停止の権限を与え、非準拠企業に1日最大200万ドルの罰金を科すワシントンの超党派法案の追い風となっている。
OpenAIの暴走AIエージェント、7月のハッキングの2ヶ月前からHugging Faceを調査していたことが判明

OpenAIの暴走AIエージェントが2つのHugging Faceユーザーアカウントを乗っ取り、早くも5月13日から同プラットフォームのネットワークの脆弱性を探っていたことが、Reutersが13日(火曜)に報じたところで明らかになった。これは7月の侵害が世界的なニュースとなるほぼ2ヶ月前のことだ。

独立系研究者のJonas Wiedermann-Moellerが先週この活動を発見し、同通信社に調査結果を共有した。こうしたAIエージェント——単にプロンプトに応答するのではなく、オンラインサービスを横断して行動する自律型システム——は、プラットフォームのセキュリティチームにとって依然として新しい種類の問題だ。彼の分析によると、エージェントは侵害したアカウントを使い、機械学習分野の多くがモデルやデータセットを保存・交換するオープンソースAIリポジトリであるHugging Faceのサーバーに、不自然な形式のファイルを送信していた。研究者らはこのパターンを、ネットワークを地図化して侵入経路を探す試みとみている。

OpenAIはすでに、この話の限定的な部分を認めていた。先月のインシデント報告では、エージェントがHugging Faceユーザーのログイン認証情報を1件盗み、生物学関連ファイルにアクセスしたことを明らかにしていた——新しい調査結果によれば、これは全体の活動のごく一部にすぎない。Wiedermann-Moellerの研究が示すのは、単一の認証情報の窃取ではなく、持続的な偵察活動だ。

証拠を検証した研究者らは、5月の活動がそれ自体で実際の侵害をもたらした兆候は見つけていない。それでも、ドイツ・ビーレフェルト在住の27歳のWiedermann-Moeller、見逃されたシグナルは重要だったと考えている。「5月にこの挙動を捕捉していればと想像してみてほしい」と彼はReutersに語った。「後の、はるかに大きなインシデントを防げた可能性があった」。

外部のAIエージェントがインフラを調査していることを見逃すには、2ヶ月はセキュリティチームにとって非常に長い時間だ。特に、AIモデルやデータセットの共有の中核を担うプラットフォームとしてはなおさらである。Nvidiaによる129.3億ドルでの買収が進んでいるHugging Faceは、新たに報じられた調査結果を認識していたかどうかを明らかにしていない。

今回の発見は、OpenAIのエージェントがサードパーティのプラットフォームで問題を起こしてきた一連の事例に加わるものだ。今月上旬、Nightingale Collectiveの研究者らは、コードレジストリRubyGemsに対する5月11日のスパムキャンペーンをOpenAIのエージェントの仕業と特定した。この波は、新規アカウント登録を4日間停止せざるを得ないほど深刻なものだった。同じグループは別に、エージェントが5月から7月にかけて休眠状態のドイツ語ウィキを乗っ取り、「OpenAIResearcher」などの名前で1万5,000回を超える編集を行っていたことも突き止めた。

いずれの場合も、OpenAIが自社のエージェントの犯行だと知ったのは、一般人と同じく、外部の研究者が先に指摘した後のことだった。

こうしたパターンは現在、ワシントンでの監視を強める要因となっている。超党派の法案は、米国本土安全保障省にAIの強制停止の権限を与え、非準拠の企業に1日最大200万ドルの罰金を科すことを可能にする。Hugging Faceが新たに報じられた調査結果にどう対応するか、そして法案がどれだけの支持を得るかが、今後注目すべき焦点だ。