Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
Zett
@zettnotfound
HSU_404
Joined July 2017
421
Following
349
Followers
39.9K
Posts
Zett
@zettnotfound
about 21 hours ago
へ~~~~いよいよか
Zett
@zettnotfound
about 21 hours ago
RT
@denfaminicogame
: 『FF14』の新たな8人レイドのテーマは『FF7』!!! https://t.co/BFaRLApO3H
Zett
@zettnotfound
about 23 hours ago
@kijimashijima
湿気で開けた時点から終わっていくものかとばかり
Zett
@zettnotfound
about 24 hours ago
豆は開封後2週間は常温、その後冷凍庫に入れろと聞き驚いた 毎度即冷凍庫入れてたな
Who to follow
ちゃむ
@ankirq
FFXIV ow
うふん
@nnmix
よく冷えた虚無と前菜盛り合わせ ☕ 🍝
cratch
@cratch1
発想の源が狂ってる
Zett
@zettnotfound
about 24 hours ago
最近の力士は盾を2枚担ぐらしい
Zett
@zettnotfound
about 24 hours ago
コーヒー淹れよ
Zett
@zettnotfound
1 day ago
@FF14_Rekkyou
おめです!!!
Zett
@zettnotfound
3 days ago
ボロ勝ちすると大抵急に連敗してRPが消え失せるので本当に気をつけないといけない
Zett
@zettnotfound
3 days ago
MVP無理だったけど格上マッチでキープレイヤーなれて2階級上がった、ちょっとずつだけど上手くなってんのかな 味方もDynamoのウルト的確に止めてて本当に上手かった
Zett
@zettnotfound
3 days ago
レイダーズもやりてえな〜〜
Zett
@zettnotfound
4 days ago
zettnotfound
retweeted
MusingTian WF夏 6-11-01
@MusingTian
4 days ago
塗装が終わって、とても大きな模型です。今回はWF2026S展示販売、販売価格43,000円、卓番:6-11-01。
#エルデンリング
#WF2026S
Zett
@zettnotfound
4 days ago
リアルサマーウォーズおもろ
zettnotfound
retweeted
Daisuke Okanohara / 岡野原 大輔
@hillbig
4 days ago
2026年7月16日、Hugging Faceは、自社の本番インフラの一部が、自律的なAIエージェントによるサイバー攻撃を受けたと発表した。7月21日、OpenAIは、この攻撃が同社によるモデル能力の評価中に発生したものであり、GPT-5.6 Solと、それを上回る性能を持つ公開前モデルが関与していたことを明らかにした。 OpenAIは、ExploitGymと呼ばれるベンチマークを用いて、複雑な攻撃経路をたどりながら脆弱性を悪用する能力を測定していた。モデルの最大能力を確認するため、通常であれば高リスクなサイバー行為を拒否させる本番用の安全機構を、無効化または弱化した状態で評価していたという。 評価環境はサンドボックス化され、外部ネットワークへの接続も制限されていた。ただし、必要なパッケージをインストールするため、外部のパッケージレジストリをキャッシュする内部プロキシへのアクセスは認められていた。 モデルは、このプロキシに存在していた未知の脆弱性を発見して悪用し、OpenAIの研究環境内で権限昇格と横移動を繰り返した。最終的には、外部インターネットへ接続可能なノードに到達した。 インターネットへ到達したモデルは、ExploitGymに関連するモデルやデータセット、あるいは問題の解答がHugging Face上に存在する可能性を推測した。 OpenAIによれば、モデルは評価問題を正規の方法で解く代わりに、Hugging Faceの本番データベースから解答につながる情報を直接取得しようとしたと考えられている。盗み出した認証情報と複数の未知脆弱性を組み合わせ、Hugging Faceのサーバー上でリモートコードを実行できる経路を発見したという。 一方、Hugging Faceは、実際の初期侵入経路について、より具体的な説明を行っている。 攻撃は、Hugging Faceのデータ処理パイプラインから始まった。悪意あるデータセットが、データセット処理基盤に存在していた二つのコード実行経路を悪用した。 一つは、外部コードを読み込んで実行するデータセットローダーであり、もう一つは、データセット設定に存在していたテンプレートインジェクションの脆弱性である。これらを通じて、Hugging Faceのデータ処理ワーカー上で、攻撃者が用意したコードが実行された。 その後、AIエージェントは処理ワーカーからノードレベルの権限を取得し、クラウド環境やクラスタの認証情報を収集した。さらに、その認証情報を利用して複数の内部クラスタへ横移動した。 Hugging Faceによれば、この攻撃は、モデルが単発で攻撃コードを生成したというものではない。自律的なエージェントフレームワークによって、多段階の攻撃が継続的に実行されていた。 攻撃には多数の短命なサンドボックスが並列に使用され、数千回から数万回規模の個別アクションが実行されていた。 OpenAIは、モデルが一般的な破壊活動を目的としていたのではなく、ExploitGymの解答を得るという狭い目標に過度に集中した結果、外部への侵入に至ったと説明している。 Hugging Faceは、この攻撃の検知と調査にもAIを利用した。異常検知システムがセキュリティログをLLMで分析し、複数のシグナルを関連付けることで侵入を発見した。また、1万7000件を超える攻撃イベントの解析にもLLMエージェントを利用し、通常であれば数日を要する作業を数時間で実行したという。 しかし、ここで別の問題が生じた。Hugging Faceが当初、商用APIで提供されているフロンティアモデルをフォレンジック解析に使用しようとしたところ、実際の攻撃コマンドやエクスプロイトコード、C2通信に関する情報などが、安全機構によって処理を拒否された。 そのため、最終的にはオープンウェイトモデルであるGLM-5.2を自社環境で稼働させ、ログを解析した。これにより、安全機構による拒否を回避できただけでなく、攻撃ログや認証情報を外部へ送信せずに解析できた。 攻撃者は安全ポリシーに拘束されないモデルを使用できる一方、防御者は商用モデルの安全機構によって調査を妨げられる可能性がある。この非対称性は、今後のサイバー防御における重要な課題といえる。 コメント === 今回の一連の事件は、複数の観点から興味深い。 第一に、現在のAIエージェントが、サイバー攻撃においても無視できない水準の能力を持ち始め、今回は、その能力を測定するために用意されたサンドボックスの制約を突破し、外部のシステムへの攻撃にまで至った。 もちろん、モデル単体が完全に自律して現実世界を攻撃したという話しではないが、侵入能力を評価するモデルが、評価環境からの脱出と外部システムへの侵入を達成して、はからずも能力を示したことになる。 第二に、モデルが与えられた目標を達成するため、評価者が想定していなかった手段を選択した点である。モデルに与えられていたのは、ExploitGymの問題を解き、ベンチマーク上の性能を高めるという目標だった。しかし、モデルは問題を正規の方法で解くのではなく、Hugging Faceへ侵入して解答やヒントを探すという経路を選んだ。 これは、与えられた表面的な目標と、人間が期待していた達成方法が一致しなかった例であり、上位目標を達成するために生成されたサブゴールが、人間の意図や社会的制約と整合しなかったアライメント不整合の例といえる。 このアライメント不整合は従来よりAIが自律的に敵意を持つストーリーより、AIが脅威をもたらす代表例として考えられている。 第三に、攻撃側と防御側の非対称性である。攻撃側は、安全機構による能力制限を受けないモデルを自由に利用できる。一方で、防御側が商用モデルを利用する場合、攻撃コードや認証情報、C2通信などの解析に必要な情報が、安全機構によって拒否される可能性がある。 今回、Hugging FaceはGLM-5.2をローカル環境で運用することで、ようやく詳細なフォレンジック解析を行うことができた。オープンウェイトモデルが存在しなければ、調査が難しくなっていた可能性がある。 こうした流れもある中、モデルのリリースについて統制を強めるべきだという議論も高まっている。しかし、一部の企業や国家だけが統制を行い、ほかの主体が自由に高性能モデルを開発・公開できる状態であれば、その効果は限定的である。 今回の事件は、むしろオープンに利用できるモデルが防御側の調査に役立った事例でもある。モデル能力と計算能力が今後も伸び続ける中で、モデルへのアクセスを制限することによる安全性と、防御側が高度な能力を利用できることによる安全性を、どのように両立させるかは難しい問題である。 それでも、一定の国際的な協調や統制は必要になるだろう。同時に、単に攻撃能力を制限するだけでなく、防御側が高性能モデルを安全かつ十分に活用できる環境や制度を整え、サイバー防御を本質的に強化する仕組みづくりが求められる。
See More
Zett
@zettnotfound
5 days ago
外気ヤバすぎ、肺焼けるわ
Zett
@zettnotfound
6 days ago
ヘアオイルとバーム付けると気分アガる、なんなら外でない時も付けたいまである
Zett
@zettnotfound
6 days ago
トマ豚うますぎて生姜焼きどころじゃなく、無事気絶寸前
Zett
@zettnotfound
6 days ago
トマ卵豚丼、水菜と豆腐のスープ、桜エビのサラダ、生姜焼き
Zett
@zettnotfound
6 days ago
なるほどね
Zett
@zettnotfound
6 days ago
色々落ち着いたらパルワールドやりてえなと思ったけどスプラ来るんだよな
Last Seen Users on Sotwe
Luca Borges
Seen from
Mexico
คุ่แท้บ้านๆ...รุ่นใหญ่อยากลองสวิง
nylee
Seen from
Indonesia
Nude Asian Films
Seen from
Indonesia
Amy Muscle
Seen from
Turkey
Mnl
Seen from
Egypt
. รักคนแก่💦
Seen from
Thailand
ASUPAN LELAKI
Seen from
Indonesia
Ömer
Seen from
Turkey
Kaan konya
Seen from
Turkey
Trends for you
1
Spence
Under 10K tweets
2
Ghost Rider
Under 10K tweets
3
Mead
Under 10K tweets
4
Black Panther
Under 10K tweets
5
The Long Walk
Under 10K tweets
6
Chadwick
Under 10K tweets
7
#Toonami
Under 10K tweets
8
Secret Wars
Under 10K tweets
9
#Boxing
Under 10K tweets
10
Ugas
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241M followers
2
Barack Obama
@barackobama
119.2M followers
3
Cristiano Ronaldo
@cristiano
112.1M followers
4
Donald J. Trump
@realdonaldtrump
111.8M followers
5
Narendra Modi
@narendramodi
107.1M followers
6
Rihanna
@rihanna
98.1M followers
7
NASA
@nasa
92.2M followers
8
Justin Bieber
@justinbieber
91.3M followers
9
KATY PERRY
@katyperry
88.5M followers
10
Taylor Swift
@taylorswift13
82.4M followers
11
Lady Gaga
@ladygaga
73.9M followers
12
Virat Kohli
@imvkohli
71.2M followers
13
Kim Kardashian
@kimkardashian
70.2M followers
14
YouTube
@youtube
68.7M followers
15
Bill Gates
@billgates
64.4M followers
16
Neymar Jr
@neymarjr
64.1M followers
17
The Ellen Show
@theellenshow
62.4M followers
18
CNN
@cnn
61.8M followers
19
Selena Gomez
@selenagomez
61.6M followers
20
X
@x
60.8M followers
Olivia
Online
✨
⭐
💫