ترندز تک

بزرگ‌ترین مخزن مدل‌های هوش مصنوعی جهان توسط AI هک شد

بزرگ‌ترین مخزن مدل‌های هوش مصنوعی جهان توسط AI هک شد
بازدید 6
0

هاگینگ فیس (Hugging Face)، بزرگ‌ترین پلتفرم متن‌باز میزبانی مدل‌های هوش مصنوعی، اعلام کرد که در حمله‌ای سایبری توسط یک عامل خودمختار هوش مصنوعی (Autonomous AI Agent)، مورد نفوذ قرار گرفته است.

هاگینگ‌فیس در بیانیه‌ای اعلام کرد که دسترسی غیرمجازی به بخشی از دیتاست‌های داخلی و همچنین تعدادی از اعتبارنامه‌های (credentials) مورد استفاده در سرویس‌هایش شناسایی شده است. با این حال، بررسی‌های اولیه نشان می‌دهد مدل‌ها، دیتاست‌ها و فضاهای عمومی و در دسترس کاربران و همچنین زنجیرهٔ تأمین نرم‌افزاری این شرکت، دستکاری نشده‌اند.

مسیر حمله: از یک دیتاست آلوده تا نفوذ در خوشه‌های داخلی

بر اساس یافته‌های اولیه، نقطهٔ شروع حمله، بخش پردازش داده بوده است. مهاجم با انتشار یک دیتاست مخرب، از دو نقطه‌ضعف در مسیرهای اجرای کد سوء استفاده کرده است. یکی در بارگذار کد از راه دور (remote code dataset loader) و دیگری آسیب‌پذیری از نوع تزریق قالب (template injection) در پیکربندی دیتاست. این دو حفره به مهاجم اجازه داده تا روی یکی از ورکرهای پردازشی، کد دلخواه اجرا کند.

از اینجا به بعد، مهاجم توانسته سطح دسترسی خود را تا سطح نود (node-level) ارتقا دهد، اعتبارنامه‌های مربوط به سرویس‌های ابری و خوشه‌های محاسباتی را جمع‌آوری کند و طی کمتر از دو روز به چندین خوشه داخلی دیگر نفوذ کند.

نکتهٔ قابل توجه، ماهیت خودِ حمله است. هاگینگ‌فیس می‌گوید این عملیات را عامل خودمختار (Autonomous Agent) هدایت کرده که هزاران دستور مجزا را در قالب انبوهی از سندباکس‌های کوتاه‌عمر انجام داده و زیرساخت فرمان و کنترل (C2) خود را با جابه‌جایی مداوم روی سرویس‌های عمومی مستقر کرده است. هویت دقیق مدل هوش مصنوعی به‌کاررفته در این حمله هنوز مشخص نیست.

هک توسط هوش مصنوعی

اقدامات جبرانی هاگینگ‌فیس

این شرکت اعلام کرده که مسیرهای اجرای کد آسیب‌پذیر که در این حمله استفاده شده است را مسدود کرده است. در کنار آن، اقدامات زیر نیز انجام شده:

  • حذف کامل ردپای مهاجم از خوشه‌های آلوده و بازسازی نودهای آسیب‌دیده
  • ابطال و تجدید اعتبارنامه‌ها و توکن‌های افشاشده، همراه با یک تغییر گسترده‌ سایر کلیدهای امنیتی به‌صورت پیشگیرانه
  • افزودن لایه‌های امنیتی و سخت‌گیری بیشتر در کنترل دسترسی خوشه‌ها
  • بهبود سامانه‌های تشخیص و هشدار برای اطلاع‌رسانی سریع‌تر به تیم واکنش شرکت

هاگینگ‌فیس همچنین از کاربران خود خواسته است که محض احتیاط، توکن‌های دسترسی خود را تعویض کرده و فعالیت‌های اخیر حساب‌های‌شان را بررسی کنند.

در همین رابطه بخوانید:

– آینده‌ای که برایش آماده نیستیم: هکرهای هوش مصنوعی
– کشف آسیب‌پذیری خطرناک HalluSquatting؛ وقتی هوش مصنوعی همه را قربانی توهم خودش می‌کند

وقتی مدل‌های غربی از تحلیل حمله سر باز زدند

شاید جالب‌ترین بخش ماجرا به فرایند تحلیل این حادثه برمی‌گردد. به گفتهٔ هاگینگ‌فیس، تیم امنیتی این شرکت برای بررسی جزئیات فنی حمله، ابتدا سراغ مدل‌های زبانی پیشرفتهٔ غربی رفته بود، اما این مدل‌ها درخواست‌ تحلیل این حمله را خطرناک تشخیص داده و از انجام آن سر باز زدند. به بیان دیگر، این مدل‌ها قادر نبودند فرق میان یک مهاجم و یک تیم امنیتی قانونی را تشخیص دهند.

در نهایت، هاگینگ‌فیس برای انجام این تحلیل به مدل چینی و متن‌باز GLM 5.2 از شرکت Z.ai روی آورد.

به گفتهٔ این شرکت، هنوز مشخص نیست مهاجم از یک مدل جیلبریک شده غربی استفاده کرده یا یک مدل متن‌باز بدون محدودیت.

اشتراک گذاری

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفده − 6 =