Hugging Faceのモデルリポジトリに、任意のコードを実行できる悪意あるモデルが数百件含まれていることが分かりました。
同社は機械学習モデルを公開する場として、世界の多くのAI企業が利用するリポジトリを運営しています。
調査では、AI開発を加速するためのモデルやエージェントのスキルを集めた“リポジトリ”が、悪用される侵入口になっていたと指摘されています。
悪意あるモデルは、利用者の環境でコード実行につながる可能性があるとされています。
AIのソフトウェア供給網が組織的に侵害されたことで、モデル取得から実行までの安全性確保が課題となっています。
参照元:2026/05/08 「The AI industry’s model and agent skill repositories are full of malware. The infrastructure built to accelerate development is now the vector for compromising it.」 https://thenextweb.com/news/hugging-face-clawhub-malware-ai-supply-chain
この記事へのリアクション
このニュースをどう受け止めましたか?
Reader Reaction



コメント