تعرضت منصة "هاغينغ فيس" التي تستضيف نماذج الذكاء الاصطناعي مفتوحة المصدر لهجوم سيبراني شنه وكيل آلي يعتمد على التقنية وتمكن من الوصول إلى مجموعات البيانات الداخلية وبيانات الاعتماد السحابية الموجودة بالمنصة، وفق تقرير موقع "بي سي ماغازين" التقني الأمريكي.
وتعد "هاغينغ فيس"، التي تتخذ من مدينة نيويورك مقرا لها، إحدى أكبر المنصات التي توفر خدمات الذكاء الاصطناعي مفتوح المصدر وتضم أكثر من مليوني نموذج ذكاء اصطناعي من مختلف الشركات حول العالم بما فيها "أوبن إيه آي"، فضلا عن النماذج الصينية، وفق التقرير.
وأعلنت المنصة عن الاختراق في الأيام الماضية فور اكتشافه، ثم كشفت فحوصها الأمنية اللاحقة آلية تنفيذه التي تضمنت استخدام وكيل ذكاء اصطناعي نفذ عشرات آلاف الإجراءات المؤتمتة داخل أنظمتها الداخلية.
واستغل المهاجم آلية رفع البيانات والنماذج في المنصة، إذ رفع المهاجم مجموعة بيانات خبيثة إلى خوادم الشركة تستغل ثغرة تنفيذ الشيفرات عند تحميل مجموعات البيانات داخل المنصة، ثم تحركت الشيفرة الخبيثة لتحصل على وصول إلى مستويات متنوعة من البيانات ورموز الوصول وتبدأ في جمعها، وفق تقرير "بي سي ماغازين".
وتمكنت المنصة من إيقاف الهجوم عبر إزالة الشيفرة الخبيثة وتعديل الصلاحيات المختلفة ورموز الوصول التي تسربت من داخلها.
ويكشف تقرير موقع "بي سي ماغازين" أن أسلوب الهجوم الذي تعرضت له المنصة يتطابق مع سيناريو "وكيل الذكاء الاصطناعي المهاجم" الذي حذر منه خبراء الأمن السيبراني وتوقعوه منذ صعود وكلاء الذكاء الاصطناعي وتطور النماذج في الآونة الأخيرة.
💬 التعليقات (0)