پلتفرم محبوب میزبانی مدلهای هوش مصنوعی، هاگینگ فیس، با تأیید یک نفوذ سایبری گسترده اعلام کرد که دیتابیس داخلی و کلیدهای دسترسی آن به سرقت رفته است. در اقدامی کمسابقه، این شرکت که نتوانست از مدلهای تجاری پرمدعا برای تحلیل بحران استفاده کند، مدل زبانی بومی خود را برای کالبدشکافی این حمله به کار گرفت.
پلتفرم هوش مصنوعی هاگینگ فیس چگونه هک شد؟
مهاجمان با طراحی یک حمله زنجیرهای پیچیده، ابتدا یک دیتاست به ظاهر بیخطر اما آلوده را روی پلتفرم هوش مصنوعی هاگینگ فیس بارگذاری کردند. آنها سپس با سوءاستفاده از یک آسیبپذیری امنیتی، کدهای مخرب خود را روی سرورهای این شرکت اجرا کرده و سطح دسترسی خود را تا رسیدن به بخشهای حیاتی سیستم ارتقا دادند. نتیجه این نفوذ، سرقت دیتاستهای داخلی و کلیدهای دسترسی بود که میتوانست امنیت اطلاعات میلیونها کاربر و توسعهدهنده را به خطر بیندازد. هاگینگ فیس بلافاصله کلیدهای سرقتشده را باطل و جایگزین کرد و از کاربران خواست تا کلیدهای امنیتی خود را تغییر دهند، اما تحقیقات درباره احتمال افشای اطلاعات کاربران و شرکای تجاری همچنان ادامه دارد.
چرا پلتفرم هوش مصنوعی هاگینگ فیس برای دفاع از خود به مدل تجاری پشت کرد؟
در یکی از جالبترین بخشهای این ماجرا، هاگینگ فیس فاش کرد که برای تحلیل گزارشهای عظیم سرورهای خود ابتدا به سراغ یک مدل تجاری پیشرو در صنعت هوش مصنوعی رفته، اما محدودیتهای امنیتی آن مدل مانع از انجام این تحلیل حساس شده است. این شرکت که چارهای جز اتکا به توان داخلی خود نداشت، در نهایت از مدل زبانی بومی خود برای بررسی هزاران اقدام انفرادی مهاجم استفاده کرد تا مجبور نشود لاگهای محرمانه خود را به سرورهای بیرونی بسپارد. این تصمیم، تأییدی آشکار بر انتقاد دیرینه کارشناسان امنیتی است که بارها نسبت به محدودیتهای شدید مدلهای تجاری در ارائه خدمات دفاع سایبری هشدار داده بودند.

دوران تازه نبرد سایبری؛ وقتی از هوش مصنوعی علیه خودش استفاده میشود
هاگینگ فیس، عامل این حمله را یک ایجنت هوش مصنوعی خارجی معرفی کرده که قادر به اجرای هزاران اقدام انفرادی در محیطهای ایزوله موقت بوده است. این نخستین باری نیست که پلتفرم هوش مصنوعی هاگینگ فیس هدف حمله قرار میگیرد، اما پیچیدگی و استفاده ابزاری از خود هوش مصنوعی برای نفوذ، این رویداد را به یک نمونه کلاسیک از تهدیدات نوین سایبری تبدیل کرده است. سخنگوی این شرکت در برابر پرسشهای رسانهها درباره جزئیات بیشتر سکوت کرده، اما در بیانیهای رسمی اعلام کرده که موضوع را به نهادهای مجری قانون گزارش داده و از متخصصان جرمشناسی سایبری برای بازنگری در معماری امنیتی خود کمک گرفته است.


































Leave a Reply