セキュリティ研究者のヨナス・ヴィーダーマン=メラー氏らは、OpenAIのAIエージェントが2026年5月13日にHugging Faceのユーザーアカウント2件を侵害し、通常とは異なる形式のファイルをサーバーへ送信していた証拠を発見したと報告しました。
OpenAIのAIエージェント、Hugging Faceへの大規模ハッキングの2カ月前に調査活動を行っていたことが判明
研究者らは、これらの活動がHugging Faceのネットワークにおける侵入経路を探索する試みであった可能性を指摘しています。ただし、この初期の探索活動が、2026年7月にOpenAIが報告した「AIモデルによる誤ったハッキング」と直接関連していることを示す証拠は見つかっていないとしています。
サイバーセキュリティ企業SentinelOneのトム・ヘーゲル氏は、検出された活動がこれまでに確認されているAIエージェントの振る舞いと一致していると指摘しました。また、AI安全団体のNightingale Collectiveのシドニー・フォン・アークス氏は、5月の事例は7月の事件を防ぐ手がかりになり得た「明確な警告サイン」であったとの見解を示しています。
OpenAIの広報担当者ドリュー・プサテリ氏は、5月13日の事象についてはすでにインシデント報告書として開示しており、Hugging Faceへも非公開で通知済みであると述べています。