# 攻撃もAI、後始末もAI

> Hugging Faceが公表——ある侵入は自律型AIエージェントが全工程を操ったとみられ、商用モデルの安全ガードレールが自社の対応チームを一時、調査から締め出した。

_Source: Hugging Face official disclosure (self-reported) · 2026-07-21 · 6 min read_

Canonical: https://iyu.app/ja/e/huggingface-agentic-breach-2026

## 本文

> **⚑ Caveat:** 本記事は **Hugging Face自身の公表**に基づく——時系列、「一万七千件超」という数字、使用モデルの記述はいずれも自己申告で、独立の検証は受けていない。Hugging Faceは攻撃者が使ったAIモデルを**把握していない**とも述べている。


### 何が起きたか — 機械が操った侵入

Hugging Face——AIの世界の多くがモデルとデータセットを預ける開かれたプラットフォーム——は、7月中旬に本番インフラの一部への侵入を検知・遮断したと述べた。注目すべきは侵入そのものより操り手だ。Hugging Faceは、この攻撃が**自律型AIエージェントシステムによって全工程駆動**され、その後始末も主に自社のAIで行ったとしている。

同社は、一部の内部データセットと複数のサービス資格情報への不正アクセスがあったと報告する一方、公開モデル・データセット・Spacesの改ざんの**証拠はなく**、ソフトウェアのサプライチェーン（コンテナイメージと公開パッケージ）は検証の結果クリーンだったとする。パートナーや顧客のデータが影響を受けたかは、なお評価中だ。


---

_This is a members-only explainer; the excerpt above is the free preview. Full text: https://iyu.app/ja/e/huggingface-agentic-breach-2026_


## Primary sources

- [Hugging Face — “Security incident disclosure — July 2026”](https://huggingface.co/blog/security-incident-july-2026)

---
_Published by iyu (https://iyu.app) — the day's AI news, checked against primary sources and rewritten in plain language. Free to quote with attribution and a link to the canonical URL._
