Hacker NewsHN投稿者: yarapavan
元記事公開:

Hugging Faceのsecurity.txt

原題: HuggingFace: Security.txt

AI要約

AIモデル共有プラットフォームであるHugging Faceが、セキュリティ研究者やハッカーに対して脆弱性情報の報告窓口を明示したsecurity.txtを公開した

重要ポイント

  • •Hugging Faceは責任ある脆弱性開示を促進するため、公式の連絡先を公開している
  • •これはプラットフォームのセキュリティ体制を強化し、外部からのフィードバックを受け入れる姿勢を示す
  • •AIモデルやデータセットのホスティングサービスにおけるセキュリティ基準の高まりを反映している
もっと見る
クラウド Watch

【海外テックWatch】 エージェントは「スイスチーズ」の穴を抜けた NVIDIAの新基盤への期待と限界

NVIDIAの新基盤への期待と限界、およびHugging Face侵入事件を例に挙げたAIエージェントのセキュリティ上の課題を解説する記事

gihyo.jp

Hugging Face、小型AIモデルにデータ分析を学習させる強化学習環境「SmolDataEnvs」を公開

Kaggleのデータセットやコンペティションを基盤に5,000件以上の課題を用意し、小型AIモデルにコードによるデータ分析能力を強化学習で身につけさせるための実行環境と自動採点機能を備えたツールキットとして公開された。

gihyo.jp

White Circle、AIモデルの追加学習向けフレームワーク「Halo」を発表 ——Hugging Faceの既存モデルに分散学習を追加

White Circleが2026年9月21日に、既存のAIモデルを用途に合わせて調整するためのフレームワーク「Halo」を発表した

TechCrunch

Base Labs、Hugging FaceとGoodfireとオープンウェイトAI安全パートナーシップを設立

Baseten傘下の研究グループBase Labsが、Hugging FaceやGoodfireと連携し、オープンモデルの訓練や監視に関する安全な手法を開発・公開するパートナーシップを開始した

INTERNET Watch

「Hugging Face Transformers」に脆弱性、ユーザーの同意前にPythonファイルを保存

Hugging FaceのTransformersライブラリに、ユーザー同意なしに外部Pythonファイルをローカルに保存する脆弱性が見つかった