Hugging Faceへのサイバー攻撃により、米国のAIモデルのセキュリティ制限が露呈

Key Takeaways
  • 人工知能(AI)を提供するHugging Faceは、AnthropicとOpenAIが安全上の制限によりサイバー攻撃データの分析を拒否した後、Zhipu AIのGLM-5.2モデルに切り替えた。
  • Zhipu AIのオープンソースGLM-5.2は侵入データを適切に処理し、低コストでUSモデルのコーディング能力に匹敵する。
  • OpenAIはHugging Faceを自社の信頼できるアクセスプログラムに追加し、企業の防御体制の強化を支援することを約束した。

ニューヨーク拠点のAIスタートアップHugging Faceは先週サイバー攻撃を受け、米国の主要AIシステムが安全上の制限により支援を拒否した後、中国のAIモデルを分析に用いた。同社は、AnthropicおよびOpenAIのモデルがサイバーセキュリティ関連の問い合わせをブロックした後、Zhipu AIのオープンソースGLM-5.2モデルを使って侵入データを正常に処理することに成功した。今回の出来事は、米国のAIモデルにおけるセキュリティの保護措置と実用性の間の緊張を浮き彫りにしており、中国のオープンソースAI戦略が米中の技術競争の中で勢いを増している。

米国のAIモデルがサイバーセキュリティ分析の依頼をブロック

Hugging Faceはサイバー攻撃のデータを分析するために、主要な米国のAIモデルの利用を試みた。同攻撃は「自律型AIエージェント」によって行われ、同社の防御を突破した。AnthropicのClaude Fable 5とOpenAIのGPT-5.6 Solはいずれも支援を拒否し、サイバーセキュリティ関連の問い合わせをより古いモデルに振り向けるか、安全上の仕組みにより分析作業そのものをブロックした。その安全上の仕組みは、防御側と攻撃側を見分けられないようにすることを目的としている。Aaj English TVの報道によれば、これらの制限により同社は、最も先進的な米国AIシステムの全機能にアクセスできなかった。

Hugging Faceが攻撃分析にZhipu AIのGLM-5.2を使用

米国モデルからの行き詰まりに直面したHugging Faceは、Zhipu AIのGLM-5.2(Beijing Zhipu Huazhang Technology Co., Ltd.が開発したオープンソースモデル)に切り替えた。中国のモデルは侵入データを正常に処理し、同社のサイバー攻撃分析を助けた。先月リリースされたGLM-5.2は、OpenAIやAnthropicのモデルと同等のコーディング能力およびエージェント能力に合致することで評価を得る一方、コストが低い点も売りとなっている。同モデルはリリース以降、OpenRouterのような開発者向けプラットフォームで急速に注目を集め、SnowflakeのCEO Sridhar RamaswamyやベンチャーキャピタリストのMarc Andreessenからの支持も得ている。

業界の専門家とOpenAIがアクセス制限に反応

Hugging Faceの共同創業者Clement Delangueは、「企業の世界は、秘密主義は解決策ではないと学びつつある。すべての防御側には、より強力で制限のないモデルが必要だ」と述べた。ロンドンのキングス・カレッジにおける独立した技術アドバイザーLukasz Olejnikは、正当な防御側の利用を制限する安全メカニズムは、能力の高いモデルに直面した攻撃者に非対称的な優位を与えると指摘した。アナリストのShrenik Kothariは、OpenAI、Anthropic、Googleに対し、包括的な拒否方針ではなく「能力の分配をコントロールする」方向へと、アクセスのアーキテクチャを見直すよう提案した。OpenAIは、Hugging Faceを「trusted access program(信頼できるアクセスプログラム)」に追加したと回答し、同社がモデルの能力を活用して防御を強化できるよう支援すると述べた。

Zhipu AI、香港で株式募集にて40億ドルを調達

Zhipu AIは今月初め、香港での株式発行を通じて、約40億ドルを調達した。同社の株価は、今年1月の上場以来、ほぼ9倍に上昇している。今回の資金調達は、グローバルなハイステークスなAI競争の中で自らを米国のAI提供企業の代替として位置づける動きにより、中国のAI企業への投資家の関心が高まっていることを反映している。

中国はオープンソースAIを米国の制限の代替として位置付ける

中国は、世界的なAI競争において米国の代替として自らを位置付けるため、オープンソース技術を積極的に活用している。中国の国営メディアはこの戦略を、米国が「AIアイアンカーテン」を確立しようとする試みへの対応だとする形で、ますます強調してきている。このアプローチは、アクセスしやすさと、米国のAIモデルに比べて制限が少ないことを重視している。一方で、米国のAIモデルは安全メカニズムやアクセス方針をめぐる監視が強まっている。

よくある質問

Hugging Faceは先週どのようにしてハッキングされたのですか?
Hugging Faceは先週、「自律型AIエージェント」によるサイバー攻撃を受けた。同社がAnthropicとOpenAIの主要な米国AIモデルを使って侵入データを分析しようとしたところ、これらのシステムは安全上の制限により支援を拒否した。続いてHugging Faceは、中国のZhipu AIのオープンソースGLM-5.2モデルに切り替え、攻撃データを正常に処理できた。

なぜ米国のAIモデルはHugging Faceのサイバー攻撃分析を支援しなかったのですか?
AnthropicのClaude Fable 5やOpenAIのGPT-5.6 Solを含む米国のAIモデルは、ネットワーク攻撃でモデルが使われることを防ぐことを目的とした安全メカニズムにより、サイバーセキュリティ関連の分析依頼をブロックした。これらのシステムは、正当な防御側と攻撃側を区別できないため、そのような問い合わせをより古いモデルに振り向けるか、作業を完全にブロックすると、Aaj English TVの報道として紹介されている。

Zhipu AIは香港でいくら資金調達しましたか?
Zhipu AIは今月初め、香港での株式発行を通じて約40億ドルを調達した。同社の株価は、今年1月の上場以来、ほぼ9倍に上昇しており、米国の提供企業の代替としての中国のAI企業に対する投資家の関心の高まりを示している。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし