Hugging Face تؤكد اختراق الإنتاج من قبل سرب من AI Agents المستقلين

أفصحت Hugging Face، المنصة التي تستضيف أكثر من مليون نموذج AI وتخدم أكثر من 50,000 مؤسسة حول العالم، في 20 يوليو/تموز عن استخدام مهاجمين لنظام AI Agents مستقل لاختراق بنيتها التحتية الإنتاجية — وهي أول حادثة مؤكدة علنًا ينفذ فيها AI Agent عملية اقتحام متعددة المراحل ومستدامة ضد منصة AI كبرى.
بدأ الهجوم داخل خط أنابيب معالجة البيانات الخاص بـ Hugging Face نفسه. رفع المهاجمون مجموعة بيانات ضارة استغلت مسارين منفصلين لتنفيذ الكود: ثغرة في أداة تحميل مجموعات البيانات عن بُعد، وثغرة في حقن القوالب أثناء معالجة تكوينات مجموعات البيانات. وبمجرد أن بدأ الكود بالتنفيذ على عامل معالجة، انتقل الـ Agent لجمع بيانات اعتماد السحابة والعناقيد.
سرب لا سكربت
ما جعل الحادثة غير عادية هو نطاقها واستقلاليتها. وفقًا لـ Hugging Face، نشر المهاجم "إطار عمل لـ Agent مستقل نفذ آلاف الإجراءات الفردية عبر سرب من صناديق رمل قصيرة العمر، مع قيادة وتحكم ذاتية الترحيل على خدمات عامة." استمر الـ Agent في تكييف سلوكه ونقل بنيته التحتية لتجنب الكشف، دون وجود خادم قيادة وتحكم ثابت يمكن حظره.
ذكرت Hugging Face أنها لا تعرف أي نموذج لغوي كبير (LLM) شغّل Agents المهاجم — سواء كان نموذجًا مستضافًا تم اختراق حمايته أو نموذجًا مفتوح الأوزان غير مقيد — لكنها أشارت إلى أن "في كلتا الحالتين، لم يكن المهاجم مقيدًا بأي سياسة استخدام."
ما تم الوصول إليه
أكد المحققون وصولًا غير مصرح به إلى مجموعة محدودة من مجموعات البيانات الداخلية والعديد من بيانات اعتماد الخدمات المستخدمة عبر العناقيد الداخلية. لم تجد Hugging Face أي دليل على أن المهاجمين عبثوا بمستودع النماذج العام، أو مجموعات بيانات المستخدمين، أو Spaces (بيئة التطبيقات المستضافة). تم التحقق من أن سلسلة توريد البرمجيات — بما في ذلك مكتبات Transformers وDiffusers وPEFT — نظيفة.
أعلنت الشركة أنها لا تزال تحقق فيما إذا كانت أي بيانات شريك أو عميل قد تعرضت إلى جانب بيانات اعتماد الخدمات الداخلية. لم يتم تحديد أي كلمات مرور مستخدم أو رموز وصول لحسابات عامة على أنها تم اختراقها.
الإصلاح والاستجابة
صممت Hugging Face كلا مساري تنفيذ الكود الضعيفين اللذين أتاحا نقطة الاختراق الأولى، وألغت وأعادت تدوير جميع بيانات الاعتماد المتأثرة، وأعادت بناء العقد المخترقة، ونشرت أدوات كشف جديدة تهدف إلى تحديد نشاط الـ Agent المستقل. أبلغت الشركة الحادثة لسلطات إنفاذ القانون واستعانت بخبراء تحقيق خارجيين للمساعدة في التحقيق.
الاختراق مهم بما يتجاوز تأثيره المباشر. حذر باحثو الأمن منذ فترة طويلة من أن أطر عمل الـ AI Agents — المصممة للعمل بشكل مستقل، وتنظيم استدعاءات الأدوات، والتكيف مع البيئات الجديدة — سيتم تسليحها في النهاية على نطاق واسع. حادثة Hugging Face هي أول حالة مؤكدة حيث نجح AI Agent مستقل في اختراق مزود بنية تحتية رئيسي لـ AI، وليس مجرد هدف مؤسسي تقليدي.
كما ذكر BleepingComputer، استغل الهجوم نفس بنية معالجة مجموعات البيانات التي تجعل Hugging Face قيمة لمستخدميها — القدرة على تشغيل الكود في وقت التحميل لتطبيع وإعداد بيانات تدريب AI.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source