اختراق هاغينغ فيس: هل بدأ عصر قراصنة الذكاء الاصطناعي؟

اختراق هاغينغ فيس: هل بدأ عصر قراصنة الذكاء الاص

تعرضت منصة هاغينغ فيس (Hugging Face)، التي تُعد أكبر مستودع لنماذج الذكاء الاصطناعي مفتوحة المصدر عالمياً، لهجوم سيبراني متطور نفذه وكيل آلي (AI Agent) تمكن من اختراق الأنظمة الداخلية للشركة والوصول إلى بيانات حساسة.

وأعلنت المنصة التي تتخذ من نيويورك مقراً لها، أن الهجوم استغل ثغرة في آلية رفع البيانات؛ حيث قام المهاجم برفع مجموعة بيانات خبيثة استهدفت ثغرة في تنفيذ الشيفرات أثناء معالجة البيانات داخل الخوادم، مما أتاح للوكيل الآلي جمع رموز الوصول (Access Tokens) وبيانات اعتماد سحابية خاصة بالمنصة.

منصة
منصة هاغينغ فيس تضم نحو مليوني نموذج ذكاء اصطناعي مفتوح المصدر

سيناريو الوكيل المهاجم يتحول إلى واقع

يأتي هذا الهجوم ليؤكد تحذيرات خبراء الأمن السيبراني بشأن خطورة وكلاء الذكاء الاصطناعي عند استخدامها لأغراض عدائية. وأشارت التحقيقات الأولية إلى أن المهاجم ربما استخدم نموذجاً ذكياً مكسور القيود (Uncensored) أو نموذجاً يفتقر إلى الضوابط الأمنية لتنفيذ عشرات الآلاف من الإجراءات المؤتمتة بدقة عالية.

وعلى الرغم من نجاح المنصة في إيقاف الهجوم عبر إزالة الشيفرة الخبيثة وتعديل صلاحيات الوصول، إلا أن الحادثة تفتح الباب أمام تساؤلات حول أمن النماذج المفتوحة.

الذكاء الاصطناعي في مواجهة الهجمات

في مفارقة تقنية، كشفت الشركة أن التصدي للهجوم تم بفضل استخدام نماذج ذكاء اصطناعي أخرى قامت برصد الأنشطة المشبوهة، حيث تمكن نموذج جي إل إم 5.2 الصيني من كشف أكثر من 17 ألف إجراء غير طبيعي، كما ساهم نموذج ميثوس من شركة أنثروبيك في عمليات الدفاع.

إرشادات للمستخدمين

أكدت هاغينغ فيس أن بيانات المستخدمين العامة والنماذج المتاحة للجمهور لم تتأثر بشكل مباشر، إلا أنها وجهت توصيات صارمة لمستخدميها بضرورة:

  • تغيير كلمات المرور فوراً.
  • تحديث رموز الوصول البرمجية (Access Tokens) المرتبطة بالنماذج الخاصة.
  • تعزيز الإجراءات الأمنية للحسابات التي تعالج بيانات حساسة.
إضافة تعليق
الأسم
موضوع التعليق
النص