فهرست مطالب
شرکت Hugging Face از شناسایی یک حمله سایبری بیسابقه خبر داده که تمام مراحل آن توسط یک عامل هوش مصنوعی خودمختار انجام شده است.
به گزارش سرویس امنیت سایبری تکناک، این شرکت اعلام کرد که این نفوذ را شناسایی و بخش عمده تحلیل فنی آن را نیز با استفاده از سامانههای هوش مصنوعی خود انجام داده است. طبق اعلام Hugging Face، عامل هوش مصنوعی موفق شده است به بخش محدودی از مجموعهدادههای اینترنتی و تعدادی از اطلاعات اعتباری مورد استفاده در سرویسهای این شرکت دسترسی غیرمجاز پیدا کند. هنوز میزان دقیق دسترسی یا احتمال سرقت دادهها مشخص نیست و تحقیقات ادامه دارد.
شرکت Hugging Face تاکید کرده است که در صورت تایید خروج هرگونه اطلاعات، تمامی مشتریان و شرکای آسیبدیده را مطلع خواهد کرد. در عین حال، بررسیها تاکنون هیچ نشانهای از دستکاری مدلهای عمومی، مجموعهدادهها، بخش Spaces یا زنجیره تامین نرمافزاری، شامل ایمیجهای کانتینری و بستههای منتشرشده نشان نداده است.
01
از 01فرایند حمله سایبری به شرکت Hugging Face
بر اساس گزارش شرکت Hugging Face، حمله از یک مجموعهداده مخرب آغاز شد که با سوءاستفاده از دو مسیر اجرای کد در فرایند پردازش مجموعهدادهها، امکان اجرای کد روی یکی از گرههای پردازشی را فراهم کرد. سپس مهاجم با افزایش سطح دسترسی، اطلاعات اعتباری محیطهای ابری و خوشههای پردازشی را استخراج کرد و طی تعطیلات آخر هفته به چندین خوشه داخلی نفوذ یافت. هویت مدل یا مدلهای زبانی بزرگی که در این حمله مورد استفاده قرار گرفتهاند، همچنان مشخص نیست. با وجود این، شرکت Hugging Face اعلام کرده که این عامل هوش مصنوعی هزاران اقدام مستقل را در مجموعهای از محیطهای ایزوله موقت انجام داده و زیرساخت فرماندهی و کنترل خود را به صورت خودکار میان سرویسهای عمومی جابهجا کرده است. اگرچه کارشناسان امنیت سایبری پیشتر درباره وقوع چنین حملاتی هشدار داده بودند، اما این حادثه نخستین شواهد عملی از اجرای کامل یک حمله سایبری توسط یک عامل هوش مصنوعی خودمختار را ارائه میکند.

شرکت Hugging Face از کاربران خواسته است تمامی توکنهای دسترسی خود را تعویض کنند و فعالیتهای اخیر حسابهای خود را با دقت بررسی نمایند. همچنین کاربران در صورت مشاهده هرگونه فعالیت مشکوک یا نگرانی امنیتی، میتوانند موضوع را با تیم امنیتی این شرکت در میان بگذارند. این شرکت در واکنش به حادثه، تمامی دسترسیهای مهاجم را حذف کرده، اطلاعات اعتباری و توکنها را بازنشانی کرده، کنترلهای امنیتی و سیاستهای پذیرش در خوشههای پردازشی را تقویت کرده و سامانههای پایش و هشدار را بهگونهای ارتقا داده است که رخدادهای با شدت بالا ظرف چند دقیقه شناسایی و مدیریت شوند. علاوه بر این، شرکت Hugging Face با متخصصان مستقل جرمشناسی دیجیتال برای بررسی ابعاد حادثه و بازنگری سیاستها و رویههای امنیتی خود همکاری میکند و این رخداد را نیز به مراجع قانونی گزارش داده است. این رویداد نشان میدهد که بهرهگیری از هوش مصنوعی برای شناسایی آسیبپذیریها و اجرای حملات سایبری از مرحله پیشبینی عبور کرده و به واقعیتی عملی تبدیل شده است؛ موضوعی که اهمیت اجرای بهترین شیوههای امنیتی و بهروزرسانی مستمر زیرساختهای فناوری را بیش از پیش برجسته میکند.
















