AIインシデント・事故DB > 事例詳細

AIモデルのマルウェア2件、Hugging FaceでPicklescan検知回避

概要

Hugging Faceのモデルリポジトリで、ReversingLabsがマルウェアを埋め込んだAIモデルを発見。ロード時にリバースシェルを実行し、攻撃者に被害者システムの制御能力を与えました。Hugging FaceのPicklescanは、モデルが意図的に破損され、完全な逆シリアル化前に悪意あるペイロードが実行される細工により検出を回避。Hugging Faceは対応後、モデルを削除しPicklescanを修正しましたが、pickleファイルは任意のコード実行を許容するため、根本的なリスクが残ります。AIモデルを介したサプライチェーン攻撃の危険性、既存対策を回避する巧妙な手口の存在を示す事例です。

分類・事実

発生種別
事故
AI関与度
AI が主要因
主分類
security_abuse
初公表日
2025-02-25

教訓

AIモデルのサプライチェーンセキュリティ強化は必須。既存ツールを回避する巧妙な手口に対し、多層的なチェックと脅威インテリジェンスを。任意のコード実行を許容するpickleファイルは危険を伴うため、信頼できるソースからの入手と厳格なリスク評価を徹底すべきだ。

出典(引用元)

データ提供: MITRE ATLAS

本ページは、上記の一次情報(各府省の公表資料等。政府標準利用規約に基づき出典明示のうえ利用)を、AIが要約・分類して編集・加工したものです。正確な内容は必ず一次情報をご確認ください。

← 事例一覧へ戻る