Hugging Face تأیید کرد که انبوهی از Agent های هوش مصنوعی خودمختار به محیط عملیاتی آن نفوذ کرده‌اند

BleepingComputer
اشتراک‌گذاری:
Hugging Face تأیید کرد که انبوهی از Agent های هوش مصنوعی خودمختار به محیط عملیاتی آن نفوذ کرده‌اند

Hugging Face، پلتفرمی که بیش از یک میلیون مدل هوش مصنوعی را در خود جای داده و به بیش از ۵۰٬۰۰۰ سازمان در سراسر جهان خدمات ارائه می‌دهد، در بیستم ژوئیه فاش کرد که مهاجمان با بهره‌گیری از یک سیستم Agent هوش مصنوعی خودمختار، به زیرساخت تولیدی این شرکت نفوذ کرده‌اند. این نخستین رویداد تأییدشده عمومی است که در آن یک Agent هوش مصنوعی یک نفوذ چندمرحله‌ای و پایدار را علیه یک پلتفرم بزرگ هوش مصنوعی به اجرا درآورده است.

حمله از درون Pipeline پردازش داده‌های خود Hugging Face آغاز شد. مهاجمان یک مجموعه داده مخرب را بارگذاری کردند که از دو آسیب‌پذیری جداگانه برای اجرای کد بهره می‌برد: آسیب‌پذیری اجرای کد از راه دور در بارگذار مجموعه داده، و نقص تزریق قالب در پردازش پیکربندی مجموعه داده. پس از آنکه کد روی یک کارگر پردازشی به اجرا درآمد، Agent به سرقت اعتبارنامه‌های ابری و خوشه‌ای پرداخت.

انبوهی از Agent ها، نه یک اسکریپت ساده

آنچه این رویداد را غیرمعمول می‌ساخت، گستره و استقلال عملکردی آن بود. به گفته Hugging Face، مهاجم یک Framework مبتنی بر Agent خودمختار را مستقر کرد که هزاران عمل مجزا را در شبکه‌ای از Sandbox های کوتاه‌عمر اجرا می‌کرد؛ مرکز فرماندهی و کنترل آن نیز به‌صورت خودکار بین خدمات عمومی جابه‌جا می‌شد. Agent به طور پیوسته رفتار خود را تطبیق می‌داد و زیرساخت خود را برای فرار از شناسایی جابه‌جا می‌کرد، بدون آنکه سرور ثابت فرماندهی و کنترلی برای مسدود کردن وجود داشته باشد.

Hugging Face اعلام کرد که نمی‌داند کدام LLM به Agent های مهاجم قدرت می‌داد — چه مدلی میزبانی‌شده با محدودیت‌های ایمنی دور زده‌شده، چه مدلی متن‌باز با وزن‌های در دسترس عموم — اما خاطرنشان کرد که در هر صورت، مهاجم ملزم به رعایت هیچ سیاست استفاده‌ای نبود.

آنچه در معرض دسترسی قرار گرفت

بازرسان دسترسی غیرمجاز به شماری محدود از مجموعه داده‌های داخلی و چندین اعتبارنامه سرویس مورد استفاده در خوشه‌های داخلی را تأیید کردند. Hugging Face هیچ شواهدی مبنی بر دستکاری مهاجمان در مخزن عمومی مدل‌ها، مجموعه داده‌های کاربران یا Spaces نیافت. زنجیره تأمین نرم‌افزار — از جمله کتابخانه‌های Transformers، Diffusers و PEFT — سالم و دست‌نخورده تأیید شد.

شرکت اعلام کرد که همچنان در حال بررسی است که آیا داده‌های شرکای تجاری یا مشتریان فراتر از اعتبارنامه‌های سرویس داخلی در معرض افشا قرار گرفته است یا خیر. هیچ رمز عبور کاربری یا توکن دسترسی مربوط به حساب‌های عمومی به عنوان موارد به خطر افتاده شناسایی نشد.

اقدامات اصلاحی و واکنش

Hugging Face هر دو مسیر آسیب‌پذیر اجرای کد که امکان نفوذ اولیه را فراهم کرده بودند وصله کرد، تمام اعتبارنامه‌های آسیب‌دیده را لغو و جایگزین نمود، گره‌های به‌خطرافتاده را از نو بازسازی کرد و ابزارهای شناسایی جدیدی را با هدف تشخیص فعالیت Agent های خودمختار راه‌اندازی کرد. این شرکت رویداد را به مراجع قانونی گزارش داد و از کارشناسان مستقل تحلیل جنایی دیجیتال برای کمک به تحقیقات بهره گرفت.

این نقض امنیتی فراتر از پیامدهای فوری خود اهمیت دارد. پژوهشگران امنیتی از مدت‌ها پیش هشدار داده بودند که Framework های Agent هوش مصنوعی در نهایت در مقیاس وسیع به ابزار حمله تبدیل خواهند شد. رویداد Hugging Face نخستین مورد تأییدشده‌ای است که در آن یک Agent هوش مصنوعی خودمختار با موفقیت به یک ارائه‌دهنده بزرگ زیرساخت هوش مصنوعی نفوذ کرد، نه صرفاً یک هدف سازمانی متعارف.

به گزارش BleepingComputer، این حمله از همان زیرساخت پردازش مجموعه داده‌ای بهره برد که Hugging Face را ارزشمند می‌سازد: توانایی اجرای کد هنگام دریافت داده، برای نرمال‌سازی و آماده‌سازی داده‌های آموزشی هوش مصنوعی.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
اشتراک‌گذاری: