2025年11月
AI主導サイバー攻撃の先例
Anthropicが、自社のAIコーディングツール「Claude Code」が悪用され、攻撃工程の8〜9割をAIが自律的に実行するサイバースパイ活動(識別名GTG-1002、中国国家支援の疑い)を検知・阻止したと公表しました。AIが攻撃の主体になり得る現実を初めて広く示した事例とされています。
2026年6月
中国製GLM-5.2が公開
中国のAIスタートアップZ.ai(智譜/Zhipu AI)が、MITライセンスで重みを公開する新モデル「GLM-5.2」を発表しました。コーディング・エージェント性能の高さから注目を集める一方、セキュリティ研究者からはガードレールを外して攻撃用途に転用しやすい点への懸念も指摘されていました。
2026年7月16日
Hugging Faceへの侵入
Hugging Faceのデータセット処理パイプラインが、自律型AIエージェントを用いた攻撃者に悪用され、短命のサンドボックス群を介して数千件のアクションが実行される侵入を受けました。一部データセットへの不正アクセスと複数のサービス認証情報の窃取が確認されています。
2026年7月20日
今日
Hugging Face、AI主導のサイバー攻撃を受け防御に中国製「GLM 5.2」採用