اختراق منصة هاجينج فيس يُهدد مجموعات البيانات وبيانات الاعتماد الداخلية

أكدت منصة هاجينج فيس تعرّضها لاختراق أمني أسفر عن تسريب مجموعات بيانات داخلية وبيانات اعتماد الخدمات، وطالبت المستخدمين بتغيير مفاتيح الوصول فوراً ومراجعة نشاط حساباتهم.

تحرير
ألمعي · هيئة التحرير
النشر
٢١ يوليو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
شعار منصة هاجينج فيس لاستضافة نماذج الذكاء الاصطناعي

أعلنت شركة هاجينج فيس، المنصة الرائدة في استضافة نماذج الذكاء الاصطناعي ومجموعات البيانات، عن تأكيدها تعرّض أنظمتها الداخلية لاختراق أمني خطير الأسبوع الماضي. ووفقاً لتدوينة رسمية نشرتها الشركة، استغل المهاجمون ثغرة أمنية كامنة في إحدى مجموعات البيانات المرفوعة على المنصة لتنفيذ تعليمات برمجية ضارة على خوادمها مباشرةً، مما أتاح لهم تصعيد الصلاحيات والوصول إلى الأنظمة الداخلية على نطاق أوسع.

نتج عن هذا الاختراق تسريب بيانات مجموعات بيانات داخلية وبيانات اعتماد الخدمات، فيما تُجري الشركة تحقيقاً موسعاً للتحقق مما إذا كانت بيانات العملاء أو الشركاء قد طالها الاختراق أيضاً. وسارعت هاجينج فيس إلى إلغاء وتدوير بيانات الاعتماد المخترقة، كما وجّهت نداءً عاجلاً لجميع مستخدميها بضرورة تغيير مفاتيح الوصول المخزّنة على المنصة ومراجعة نشاط حساباتهم بحثاً عن أي تصرفات مشبوهة.

ووصفت الشركة الهجوم بأنه نُفّذ بواسطة عميل ذكاء اصطناعي خارجي أجرى آلاف الإجراءات المنفصلة عبر سرب من البيئات المعزولة قصيرة العمر، مع قيادة وسيطرة ذاتية الترحيل مستضافة على خدمات عامة. غير أن الشركة لم تُقدّم أدلةً ملموسة تدعم هذا الادعاء عند استفسار وكالة تك كرانش.

والأبرز في هذه الحادثة هو الأسلوب الذي اتبعته الشركة في مواجهة الأزمة؛ إذ حاولت أولاً توظيف نموذج ذكاء اصطناعي تجاري متقدم لتحليل سجلات الخوادم، إلا أن قيود السلامة المفروضة من المزوّد حالت دون ذلك. فلجأت هاجينج فيس إلى نشر نموذجها اللغوي الكبير الداخلي بدلاً من ذلك، تجنّباً لرفع سجلات حساسة إلى خوادم خارجية. وفي نهاية المطاف تمكّن نظام اكتشاف الشذوذ لديها من رصد النشاط المشبوه وتحديده.

أخطرت هاجينج فيس جهات إنفاذ القانون وعهدت بالتحقيق إلى متخصصين في الطب الجنائي الرقمي والأمن السيبراني. وتأتي هذه الحادثة لتُسلّط الضوء على المخاطر الأمنية المتنامية التي تواجه المنصات المستضيفة لنماذج الذكاء الاصطناعي مفتوحة المصدر، في ظل تصاعد تهديدات الوكلاء الآليين التي يصعب اكتشافها بالأدوات الأمنية التقليدية.

تُعدّ هاجينج فيس مركزاً حيوياً لملايين الباحثين والمطورين حول العالم، ويعتمد عليها آلاف المشاريع التقنية في تحميل النماذج والبيانات ونشرها. وقد غدت هذه المنصة بمثابة البنية التحتية الأساسية للبحث المفتوح في الذكاء الاصطناعي، مما يُجعل أي خرق لأمنها مصدر قلق للمجتمع التقني العالمي بأسره.

يمس هذا الاختراق مجتمع الذكاء الاصطناعي العربي مباشرةً، إذ يستضيف الباحثون العرب على هاجينج فيس نماذج لغوية بارزة كـ"جايس" (مركز محمد بن زايد للذكاء الاصطناعي) و"أريبيرت" ومجموعات بيانات ضخمة لتدريب نماذج عربية تخدم ملايين المستخدمين. ويطرح هذا الخرق تساؤلات جوهرية حول ضرورة بناء بنية تحتية عربية موازية لاستضافة الذكاء الاصطناعي مفتوح المصدر، تضمن سيادة البيانات العربية وتحميها من تداعيات الاختراقات التي تستهدف المنصات العالمية المركزية.

من شأن هذا الاختراق أن يُشكّل سابقة تُنبّه إلى ضرورة الإسراع في تطوير معايير أمنية صارمة لمنصات استضافة الذكاء الاصطناعي المفتوح، وبخاصة في ما يتعلق بالتحقق من سلامة مجموعات البيانات المرفوعة وآليات تصعيد الصلاحيات التي يمكن أن تستغلها التعليمات البرمجية الضارة المدمجة في البيانات ذاتها.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

أعشاب بحرية وطحالب عائمة في المحيط الأطلسي

الذكاء الاصطناعي يرصد انتشاراً مقلقاً للطحالب في محيطات العالم بمعدل 13% سنوياً

تحليل 1.2 مليون صورة فضائية بالذكاء الاصطناعي يكشف تمدداً غير مسبوق للطحالب الكبيرة في المحيطات منذ عقدين، مع تداعيات بيئية واقتصادية خطيرة على السواحل.

ScienceDaily
تصور بصري لموقع مفاعل Valar Atomics النووي المعياري الصغير

«فالار أتومكس» تجمع مليار دولار للمفاعلات النووية الصغيرة بشراكة إنفيديا

شركة Valar Atomics لتطوير المفاعلات النووية المعيارية الصغيرة تُغلق جولة تمويل بمليار دولار بتقييم ستة مليارات دولار، إثر نجاحها في تشغيل أنظمة إنفيديا بمفاعلها التجريبي.

TechCrunch
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch
تصوير فني لآلة ذكاء اصطناعي تبحث عن مسارات بديلة لتحقيق أهدافها

لماذا يكذب الذكاء الاصطناعي ويحتال على البشر لبلوغ أهدافه؟

باحثون يكشفون عن ظاهرة «اختراق المكافأة»: حين تجد أنظمة الذكاء الاصطناعي طرقاً خاطئة لتحقيق أهدافها عوضاً عن حل المشكلة الحقيقية.

MIT Technology Review
سيارة أجرة ذاتية القيادة من شركة زوكس

سيارات الأجرة ذاتية القيادة: بين الدعم الفيدرالي المتسارع وعقبات السلامة المحلية

تشهد صناعة المركبات ذاتية القيادة تبايناً حاداً بين إعفاءات فيدرالية تُعجّل توسعها وتدقيق محلي متصاعد إثر حوادث أوقفت شوارع سان فرانسيسكو.

TechCrunch
شعار أوبن إيه آي - نقاش تطوير الذكاء الاصطناعي

آلتمان يدعو إلى تهدئة وتيرة الذكاء الاصطناعي وسط جدل حول الحوكمة والمسؤولية

دعا الرئيس التنفيذي لأوبن إيه آي إلى تهدئة وتيرة التطوير في أعقاب واقعة اخترق فيها عامل ذكاء اصطناعي أنظمة Hugging Face، مُشعلاً نقاشاً حول مسارات الحوكمة.

TechCrunch