Lemma Critical Brief · Category archive
モデルサプライチェーン
poisoned model weights、backdoored checkpoints、評価データ汚染。
6 件の Brief
Hugging Face Diffusers「FaceHugger」:モデルを読み込むだけで任意コードが実行された
安全ガードは最初の1回しか確かめていなかった(Zafran / CVE-2026-44827 他)
偽の OpenAI モデルが Hugging Face のトレンド1位になった
発行者の来歴が、実行の前に独立検証されない
AIR:偽のエージェントスキルが全スキャナーを通過し、約26,000エージェントに到達した
スキャン後に差し替えられる外部リンクが盲点だった
Hugging Face LeRobot:未認証の通信で受け取ったデータを検証せず実行した
出所を検証しないデータを deserialize(pickle)した時点でコード実行に至る trust boundary 不在の構造(CVE-2026-25874)
ShadowMQ:未認証 pickle を即実行する同一実装が AI 推論基盤に次々コピーされていた
再利用でエコシステム規模に広がった構造(Oligo Security)
AI コーディングアシスタント宛ての指示ファイルに、見えない命令が仕込まれた
来歴のない `.cursorrules` / `CLAUDE.md` を、AI が正規の指示として実行する構造(TrapDoor)