有料会員登録 東洋経済オンラインとは
ビジネス

AIがテストの答えを盗むため他社へ侵入、OpenAIが公表した前例のない重大インシデント

10分で読める
OpenAIのロゴを含むイメージ
Hugging Faceに侵入したのは、OpenAIの最上位モデル「GPT-5.6 Sol」を含む複数のAIだった(写真:NurPhoto/Getty Images)
  • 石井 徹 モバイル・ITライター
2/6 PAGES
3/6 PAGES

外に出たAIは、テスト問題ExploitGymの関連データや解答がHugging Face上にあると推測した。実際、解答は同社の本番データベースに保存されていた。AIは、盗み出したIDやパスワードにあたる認証情報、未知の欠陥を突く手口など、複数の攻撃手段を連鎖させて、Hugging Faceの本番サーバーに入り込んだ。そして、解答の取得にまで至った。

OpenAIはこの一連の行動を、評価問題の解答を見つけるという狭い目標に極端なまでに集中した結果であり、評価でカンニングするために秘密情報へのアクセス手段を探し出したと説明している。結果として、テストの答えを求めて他社へ侵入したような形になった。同社はこれを、最先端のサイバー能力が関わる前例のないインシデントと位置づけ、防御側の参考になるよう調査途中の知見を公表した。

OpenAIは7月21日、Hugging Faceとの連携による対応と経緯を公表した(画像:OpenAIホームページより)

AIで検知し、AIで解析した

侵入されたHugging Faceは、AIを使った異常検知でこの攻撃を捉え、進行中に食い止めた。一方のOpenAIでも、セキュリティチームが社内で異常な活動を発見していた。両社が連絡を取り合った時点で、Hugging Face側はすでに封じ込めと被害の解析を始めていたという。

Hugging Faceによれば、不正アクセスを受けたのは内部データセットの一部とサービス用の認証情報で、一般公開しているモデルやデータセット、ソフトウェアの配布経路に改ざんの証拠はなかった。流出した認証情報は無効化し、法執行機関にも報告した。ただし、顧客や提携先のデータに影響が及んだかどうかは、現在も確認が続いている。

Hugging Faceは7月16日、攻撃元が分からないまま侵入被害を開示した(画像:Hugging Faceホームページより)
4/6 PAGES
5/6 PAGES
6/6 PAGES

こちらの記事もおすすめ

あなたにおすすめ

ビジネス

人気記事 HOT

※過去1ヶ月以内に配信した記事の閲覧数