Hugging Face تواجه اختراق وتسريب بيانات

4 دقائق للقراءة

قالت Hugging Face، وهي منصة تستضيف نماذج الذكاء الاصطناعي ومجموعات البيانات )Datasets), إن مجموعات البيانات الداخلية وبيانات اعتماد الخدمات الخاصة بها تعرضت للاختراق في هجوم إلكتروني وقع الأسبوع الماضي. وكشفت الشركة عن الاختراق يوم الجمعة، لكنها قالت إنها ما زالت تحقق فيما إذا كانت أي بيانات خاصة بالعملاء أو الشركاء قد سُرقت خلال الحادثة.
وفي منشور على مدونتها، قالت الشركة إن مجموعة بيانات تم تحميلها إلى منصتها استغلت ثغرة أمنية لتشغيل تعليمات برمجية خبيثة على خوادمها، مما سمح للمهاجمين برفع صلاحياتهم والحصول على وصول أوسع إلى الأنظمة الداخلية لـ Hugging Face.
وقالت الشركة إنها ألغت صلاحية بيانات الاعتماد المسروقة التي تم الوصول إليها وقامت بتغييرها. كما حثت المستخدمين على فعل الشيء نفسه مع أي مفاتيح مخزنة على المنصة، ومراجعة أي نشاط مشبوه في حساباتهم.

أكدت Hugging Face أنها أصلحت الثغرة الأمنية التي تم استغلالها خلال الهجوم الإلكتروني. وبينما من الشائع أن يحاول القراصنة اختراق شبكة شركة باستخدام بيانات اعتماد موظفين مسروقة أو مفاتيح أو نقطة ضعف في حدودها الأمنية، فإن هذه الحادثة تسلط الضوء على التحديات التي تواجهها شركات مثل Hugging Face عندما يحاول المهاجمون إساءة استخدام المنصات والأدوات للوصول إلى البيانات الحساسة وسرقتها من الداخل.
ألقت Hugging Face باللوم في الاختراق على وكيل ذكاء اصطناعي خارجي، قالت إنه نفّذ “آلاف الإجراءات الفردية عبر مجموعة من البيئات المعزولة قصيرة العمر، مع نظام تحكم وقيادة ذاتي الترحيل تم تشغيله عبر خدمات عامة”.
ولم تقدم الشركة أدلة تدعم هذا الادعاء عندما طلب منها TechCrunch ذلك.
وقالت Hugging Face إن نظام اكتشاف الحالات الشاذة الخاص بها رصد الهجوم، واستخدمت نموذج ذكاء اصطناعي لتحليل سجلات الخوادم التي احتفظت بسجل للهجوم الإلكتروني.
وأضافت الشركة أنها استخدمت في البداية نموذج ذكاء اصطناعي متقدمًا من مزود تجاري، لكنها لم تذكر اسم الشركة، إلا أنها وجدت أن جهود التحليل تم حظرها بسبب أنظمة الحماية الخاصة بالمزود. وبدلًا من ذلك، استخدمت الشركة نموذج اللغة الكبير المحلي الخاص بها، والذي قالت إنه وفر فائدة إضافية تتمثل في عدم الحاجة إلى رفع سجلات الهجوم الحساسة إلى خوادم شركة ذكاء اصطناعي خارجية.
كان باحثون في مجال الأمن قد اشتكوا سابقًا من أن بعض النماذج المتقدمة، مثل Mythos وFable من Anthropic، تخضع لقيود صارمة، وتمنع المدافعين من الاستفسار عن أي شيء تقريبًا يتعلق بالأمن السيبراني، بما في ذلك الأغراض الدفاعية والتحقيقات.
تواجه شركات تطوير نماذج الذكاء الاصطناعي المتقدمة، بما في ذلك Anthropic، خلافات مع إدارة ترامب بسبب المخاوف المتعلقة بإمكانية استخدام هذه النماذج في شن هجمات إلكترونية هجومية. واضطرت Anthropic حتى إلى سحب Fable من الاستخدام العام بعد أن فرضت الحكومة الأمريكية ضوابط تصدير على النموذج.
قالت Hugging Face إنها أبلغت جهات إنفاذ القانون بالحادثة، واستعانت بخبراء في التحقيقات الجنائية للأمن السيبراني للتحقيق في الاختراق ومراجعة إجراءاتها الأمنية.
لم يتضح ما إذا كانت Hugging Face قد أجرت تدقيقًا أمنيًا لأنظمتها قبل إطلاقها. ولم يرد متحدث باسم Hugging Face على طلب للتعليق يوم الاثنين.
الخبر منقول ومترجم من TechCrunch.
المصدر.

عن Qais Alrefai

مطور برمجيات من سوريا ومؤسس نافذة التقنية. أعمل على جعل التقنية أكثر سهولة في الوصول وأستمتع باستخدام بايثون والعمل مع الذكاء الاصطناعي. أهتم بالتقنية والبرمجة والموسيقى والكتابة، وأحب استكشاف الأفكار من خلال البرمجة وصناعة المحتوى. أحب القهوة والمطر، ولدي معرفة بعدة مفاهيم في لغات برمجة مختلفة.

تحقق أيضا

NVDA 2026.2 beta8 متاح للاختبار

أطلقت NV access نسختها التجريبية الثامنة لقارئ الشاشةNVDA إصدار 2026.2. وجاءت مستجدات هذه النسخة على… أكمل القراءة » NVDA 2026.2 beta8 متاح للاختبار

اكتب تعليقًا