حمله فجیع به هاگینگ فیس
به گزارش گروه هوش مصنوعی، پلت فرم محبوب هاگینگ فیس که میزبان مدلهای هوش مصنوعی است، هدف حمله سایبری قرار گرفت. نکته اعجاب انگیز و تا حدی دلهره آور اینست که این نفوذ، تماماً به وسیله سیستم هوش مصنوعی ایجنت محور هدایت و اجرا شد؛ وقوع چنین رویدادی را پیش ازاین کارشناسان پیشبینی می کردند ولی حالا به حقیقت پیوسته است.
به گزارش گروه هوش مصنوعی به نقل از خبر آنلاین، به نقل از دیجیاتو، بر طبق اعلام هاگینگ فیس، سیستم آنها توسط مهاجمی مخرب مورد نفوذ قرار گرفت و این حمله بطور کامل توسط ایجنت خودمختار هوش مصنوعی هدایت شد. هاگینگ فیس اعلام نموده است که این نفوذ را شناسایی کرده و ابعاد حمله را عمدتا با بهره گیری از سیستم های هوش مصنوعی دفاعی خود تحلیل و متوقف کرده است.
ابعاد نفوذ به هاگینگ فیس و بررسی خسارت های احتمالی ایجنت هوش مصنوعی در جریان این حمله موفق شد به بخش محدودی از مجموعه داده های اینترنتی و چندین کلید اعتباری خدمات پلت فرم دسترسی غیر مجاز پیدا کند. بااین حال، هاگینگ فیس می گوید شواهدی بر مبنای دستکاری مدلهای عمومی یا مجموعه داده های کاربرمحور مشاهده نکرده است.
علاوه براین، زنجیره تامین نرم افزاری این شرکت مثل بخش Container Images بررسی شده و بطورکامل ایمن و بدون تغییر باقیمانده اند. بررسی ها برای تعیین میزان دقیق نشت اطلاعات بازهم ادامه دارد و در صورت تأیید سرقت داده ها، موضوع به شرکا و کاربران لطمه دیده اطلاع رسانی خواهد شد.
هنوز مشخص نیست که این ایجنت خودمختار از کدام یک از مدلهای زبانی بزرگ قدرت گرفته است. این ابزار مخرب توانست با اجرای هزاران اقدام مجزا در محیط های سندباکس، کنترل خودرا بر سرویسهای عمومی اعمال نماید.
کارشناسان امنیت برای به حداقل رساندن خطرات احتمالی بعد از این حادثه، به تمام توسعه دهندگان و کاربران سفارش می کنند که توکن های دسترسی خودرا در نخستین فرصت بازنشانی و فعالیتهای اخیر حساب کاربری خودرا به دقت بازنگری کنند. همین طور کاربران در صورت مشاهده هرگونه مورد مشکوک، می توانند موضوع را بوسیله ایمیل به آدرس security@huggingface.co گزارش دهند.
این پلت فرم فورا بعد از شناسایی نفوذ، زنجیره ای از اقدامات امنیتی را برای قطع دسترسی مهاجم و افزایش ایمنی زیرساخت های خود به کار بست. شرکت تمام توکن ها و کلیدهای اعتباری مشکوک را باطل و بازنشانی کرد و فیلترهای حفاظتی جدید و کنترل های ورود سخت گیرانه تری را روی خوشه های خود اعمال کرد. علاوه براین، سیستم های شناسایی و هشداردهی ارتقا یافتند تا امکان واکنش سریع به هشدارهای با درجه اهمیت بالا در چند دقیقه فراهم گردد.
منبع: iagrp.ir
مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب