JFrogのセキュリティチームは、Hugging Faceプラットフォーム上で少なくとも100個の悪意のあるAI/MLモデルを発見しました。一部のモデルは、被害者のマシン上でコードを実行し、持続的なバックドアを提供する可能性があります。セキュリティ研究者は、ユーザーがアップロードしたballer423モデルのように、指定されたホスト上にリバースシェルを確立できるなど、PyTorchとTensorflow Kerasモデルに悪意のある機能が存在することを発見しました。一部の悪意のあるモデルは、セキュリティ調査目的でアップロードされ、脆弱性を発見してバグ報奨金を得ようとした可能性があります。
関連推奨
グーグルの新しいAIプログラミングツール「Antigravity」が24時間後に重大なセキュリティ脆弱性が発覚
GoogleのAIプログラミングツール「Antigravity」がリリース24時間以内に深刻な脆弱性を発見。設定変更でバックドアを仕掛けられ、悪意あるコード実行によるデータ窃取やランサムウェア攻撃が可能に。Windows/Mac双方に影響、ユーザーに実行させるだけで侵害が成立。....
国内初のAI大規模モデルの一般テスト結果が公表!281件のセキュリティ脆弱性を発見 今後の対応が急務
第22回中国サイバーインフラセキュリティ年会(国家サイバーインフラセキュリティ宣伝週のサイバーインフラセキュリティ協働防御サブフォーラム)で、国内では初めてAI大規模モデルを対象とした一般テストの結果が発表された。今回のイベントは中央インターネット情報弁公室サイバーインフラセキュリティ調整局の指導の下、国家コンピュータネットワーク緊急処理技術調整センターが主催した。559人のハッカー専門家が参加し、15種類のAI大規模モデルおよびアプリケーション製品を全面的にセキュリティ脆弱性テストした。このテストは、基本的な大規模モデルからスマートエージェントやモデル開発プラットフォームに至るまで多様な製品をカバーし、攻撃者の視点からセキュリティを検証することを目的としている。
Perplexity Comet ブラウザが悪意のあるコマンド攻撃の脆弱性に遭い、修正されたが注意が必要
Perplexity社のCometブラウザに重大なセキュリティ脆弱性が発見。未検証入力処理が可能で、間接的なプロンプトインジェクション攻撃を引き起こす恐れ。競合他社Braveのセキュリティチームが指摘。....
DeepSeek-R1を凌駕!アリババの万象大規模モデルが世界オープンソースランキングで首位に
オープンソースコミュニティHugging Faceが最近発表したランキングによると、アリババが発表した万象大規模モデルは、オープンソース化からわずか6日でDeepSeek-R1を上回り、モデルホットランキングとモデルスペースランキングの2つの主要ランキングで首位を獲得しました。この成果は、万象大規模モデルの技術的な卓越性を示すだけでなく、世界中のオープンソースコミュニティにおけるその高い認知度と影響力の大きさを反映しています。
Hugging FaceがAI Agentコースを発表
Hugging Faceは最近、「Agentコース」というオンライン学習コースを発表しました。このコースは、学習者がインテリジェントエージェントの基本的な知識と応用を深く理解するのに役立つことを目的としています。コースの内容は充実しており、5つのユニットで構成されています。エージェントの基本概念から最終的な課題評価まで、段階的に学習を進め、受講生に必要なスキルを習得できるように支援します。最初のユニットは「コースへようこそ」で、コースの概要、ガイドライン、必要なツールを提供し、受講生が学習過程で良好な基盤を築けるようにします。次は
