اختراق منصة هاجينج فيس يُهدد مجموعات البيانات وبيانات الاعتماد الداخلية

أكدت منصة هاجينج فيس تعرّضها لاختراق أمني أسفر عن تسريب مجموعات بيانات داخلية وبيانات اعتماد الخدمات، وطالبت المستخدمين بتغيير مفاتيح الوصول فوراً ومراجعة نشاط حساباتهم.

تحرير
ألمعي · هيئة التحرير
النشر
٢١ يوليو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
شعار منصة هاجينج فيس لاستضافة نماذج الذكاء الاصطناعي

أعلنت شركة هاجينج فيس، المنصة الرائدة في استضافة نماذج الذكاء الاصطناعي ومجموعات البيانات، عن تأكيدها تعرّض أنظمتها الداخلية لاختراق أمني خطير الأسبوع الماضي. ووفقاً لتدوينة رسمية نشرتها الشركة، استغل المهاجمون ثغرة أمنية كامنة في إحدى مجموعات البيانات المرفوعة على المنصة لتنفيذ تعليمات برمجية ضارة على خوادمها مباشرةً، مما أتاح لهم تصعيد الصلاحيات والوصول إلى الأنظمة الداخلية على نطاق أوسع.

نتج عن هذا الاختراق تسريب بيانات مجموعات بيانات داخلية وبيانات اعتماد الخدمات، فيما تُجري الشركة تحقيقاً موسعاً للتحقق مما إذا كانت بيانات العملاء أو الشركاء قد طالها الاختراق أيضاً. وسارعت هاجينج فيس إلى إلغاء وتدوير بيانات الاعتماد المخترقة، كما وجّهت نداءً عاجلاً لجميع مستخدميها بضرورة تغيير مفاتيح الوصول المخزّنة على المنصة ومراجعة نشاط حساباتهم بحثاً عن أي تصرفات مشبوهة.

ووصفت الشركة الهجوم بأنه نُفّذ بواسطة عميل ذكاء اصطناعي خارجي أجرى آلاف الإجراءات المنفصلة عبر سرب من البيئات المعزولة قصيرة العمر، مع قيادة وسيطرة ذاتية الترحيل مستضافة على خدمات عامة. غير أن الشركة لم تُقدّم أدلةً ملموسة تدعم هذا الادعاء عند استفسار وكالة تك كرانش.

والأبرز في هذه الحادثة هو الأسلوب الذي اتبعته الشركة في مواجهة الأزمة؛ إذ حاولت أولاً توظيف نموذج ذكاء اصطناعي تجاري متقدم لتحليل سجلات الخوادم، إلا أن قيود السلامة المفروضة من المزوّد حالت دون ذلك. فلجأت هاجينج فيس إلى نشر نموذجها اللغوي الكبير الداخلي بدلاً من ذلك، تجنّباً لرفع سجلات حساسة إلى خوادم خارجية. وفي نهاية المطاف تمكّن نظام اكتشاف الشذوذ لديها من رصد النشاط المشبوه وتحديده.

أخطرت هاجينج فيس جهات إنفاذ القانون وعهدت بالتحقيق إلى متخصصين في الطب الجنائي الرقمي والأمن السيبراني. وتأتي هذه الحادثة لتُسلّط الضوء على المخاطر الأمنية المتنامية التي تواجه المنصات المستضيفة لنماذج الذكاء الاصطناعي مفتوحة المصدر، في ظل تصاعد تهديدات الوكلاء الآليين التي يصعب اكتشافها بالأدوات الأمنية التقليدية.

تُعدّ هاجينج فيس مركزاً حيوياً لملايين الباحثين والمطورين حول العالم، ويعتمد عليها آلاف المشاريع التقنية في تحميل النماذج والبيانات ونشرها. وقد غدت هذه المنصة بمثابة البنية التحتية الأساسية للبحث المفتوح في الذكاء الاصطناعي، مما يُجعل أي خرق لأمنها مصدر قلق للمجتمع التقني العالمي بأسره.

يمس هذا الاختراق مجتمع الذكاء الاصطناعي العربي مباشرةً، إذ يستضيف الباحثون العرب على هاجينج فيس نماذج لغوية بارزة كـ"جايس" (مركز محمد بن زايد للذكاء الاصطناعي) و"أريبيرت" ومجموعات بيانات ضخمة لتدريب نماذج عربية تخدم ملايين المستخدمين. ويطرح هذا الخرق تساؤلات جوهرية حول ضرورة بناء بنية تحتية عربية موازية لاستضافة الذكاء الاصطناعي مفتوح المصدر، تضمن سيادة البيانات العربية وتحميها من تداعيات الاختراقات التي تستهدف المنصات العالمية المركزية.

من شأن هذا الاختراق أن يُشكّل سابقة تُنبّه إلى ضرورة الإسراع في تطوير معايير أمنية صارمة لمنصات استضافة الذكاء الاصطناعي المفتوح، وبخاصة في ما يتعلق بالتحقق من سلامة مجموعات البيانات المرفوعة وآليات تصعيد الصلاحيات التي يمكن أن تستغلها التعليمات البرمجية الضارة المدمجة في البيانات ذاتها.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

رسم تصويري لرقعة لعبة غو إلى جانب نمط متشابك من السلالم في اتجاهات مختلفة

لا تنخدعوا: النماذج اللغوية الكبيرة لا تفكر فعلاً كما تبدو

يرى باحث في الذكاء الاصطناعي أن النماذج اللغوية الكبيرة تنجح بفضل التنبؤ السريع بالأنماط لا الاستدلال المنهجي الحقيقي، مستشهداً بحركة ألفاغو الأسطورية رقم 37 كمثال على الاستدلال الفعلي الذي تفتقر إليه هذه النماذج.

MIT Technology Review
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
صورة معاد بناؤها بالذكاء الاصطناعي من بيانات مسح دماغي وظيفي

علماء يطورون نظام ذكاء اصطناعي يعيد بناء الصور من مسح الدماغ في ساعة واحدة

باحثون في معهد وايزمان يطورون مُفسِّراً دماغياً بالذكاء الاصطناعي يعيد بناء ما يراه الشخص من بيانات التصوير الوظيفي، ويخفض زمن المعايرة اللازم من 40 ساعة إلى ساعة واحدة فقط.

MIT Technology Review
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch