هاغينغ فيس تؤكد حدوث خرق أثر على مجموعات البيانات الداخلية والاعتماديات، وتحث المستخدمين على اتخاذ إجراء
أفادت منصة “Hugging Face”، التي تستضيف نماذج وبيانات الذكاء الاصطناعي، أن بياناتها الداخلية وبيانات اعتماد الخدمة تعرضت للاختراق الأسبوع الماضي. وأعلنت الشركة عن الاختراق يوم الجمعة، لكنها قالت إنها لا تزال تحقق فيما إذا كانت بيانات العملاء أو الشركاء قد سُرقت خلال الحادث.
في منشور مدونة، قالت الشركة إن مجموعة بيانات تم تحميلها على منصتها استغلت ثغرة أمنية لتشغيل كود خبيث على خوادمها، مما سمح للمهاجمين بزيادة صلاحياتهم والحصول على وصول أوسع إلى أنظمة Hugging Face الداخلية.
أفادت الشركة أنها قامت بإلغاء وتدوير بيانات الاعتماد المسروقة التي تم الوصول إليها. وحثت المستخدمين على القيام بالأمر نفسه مع أي مفاتيح مخزنة على المنصة، ومراجعة أي نشاط مشبوه على حساباتهم.
قالت Hugging Face إنها أصلحت الثغرة الأمنية التي تم استغلالها خلال الهجوم الإلكتروني. على الرغم من أنه من الشائع أن يحاول القراصنة اختراق شبكة شركة باستخدام بيانات اعتماد موظف مسروقة، أو مفاتيح، أو نقطة ضعف في محيط الأمان الخاص بها، فإن هذا الحادث يبرز التحديات التي تواجهها شركات مثل Hugging Face عندما يحاول القراصنة استغلال المنصات والأدوات للوصول إلى وسرقة البيانات الحساسة من الداخل.
ألقت Hugging Face باللائمة في الاختراق على وكيل ذكاء اصطناعي خارجي، والذي نفذ “آلاف الإجراءات الفردية عبر سحب من صناديق الرمل قصيرة الأجل، مع سيطرة على الأوامر ذاتية الهجرة staged على خدمات عامة.”
لم تقدم الشركة على الفور أدلة لهذه الادعاءات عندما سُئلت من قبل TechCrunch.
قالت Hugging Face إن نظام الكشف عن الشذوذ الخاص بها رصد الهجوم، واستخدم نموذج ذكاء اصطناعي لتحليل سجلات الخادم التي احتفظت بسجل الهجوم السيبراني.
ذكرت الشركة أنها في البداية استخدمت نموذج ذكاء اصطناعي متقدم من مزود تجاري، على الرغم من أنها لم تذكر اسم الشركة، ولكنها وجدت أن جهود التحليل تم حظرها بواسطة قيود المزود. بدلاً من ذلك، استخدمت الشركة نموذج لغوي كبير محلي، والذي قالت إنه يوفر الفائدة الإضافية المتمثلة في عدم الحاجة إلى رفع سجلات الهجوم الحساسة إلى خوادم شركة ذكاء اصطناعي.
اشتكى الباحثون في مجال الأمان سابقًا من أن بعض النماذج المتقدمة، مثل Mythos وFable من Anthropic، محدودة بشدة، وتمنع المدافعين من الاستفسار عن أي شيء يتعلق بالأمن السيبراني، بما في ذلك للدفاع والتحقيقات.
واجه صانعو نماذج الذكاء الاصطناعي المتقدمة، بما في ذلك Anthropic، صعوبات مع إدارة ترامب بسبب المخاوف والقلق من القدرة على استخدام هذه النماذج للهجمات السيبرانية الهجومية. حتى أن Anthropic اضطرت إلى سحب Fable من الاستخدام العام بعد أن فرضت الحكومة الأمريكية قيود التصدير على النموذج.
قالت Hugging Face إنها أبلغت عن الحادث إلى السلطات القانونية وكلفت متخصصين في الطب الشرعي السيبراني للتحقيق في الاختراق ومراجعة أمانها.
ليس من الواضح ما إذا كانت Hugging Face قد أجرت تدقيقًا أمنيًا لأنظمتها قبل إطلاقها. لم يستجب متحدث باسم Hugging Face لطلب تعليق يوم الاثنين.
عندما تشتري من خلال الروابط في مقالاتنا، قد نحقق عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.