مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هاگینگ فیس با تأیید نفوذ سایبری، مدل هوش مصنوعی خود را برای مهار بحران به میدان آورد

پلتفرم محبوب هوش مصنوعی هک شد؛ نگرانی درباره امنیت اطلاعات کاربران

پلتفرم محبوب میزبانی مدل‌های هوش مصنوعی، هاگینگ فیس، با تأیید یک نفوذ سایبری گسترده اعلام کرد که دیتابیس داخلی و کلیدهای دسترسی آن به سرقت رفته است. در اقدامی کم‌سابقه، این شرکت که نتوانست از مدل‌های تجاری پرمدعا برای تحلیل بحران استفاده کند، مدل زبانی بومی خود را برای کالبدشکافی این حمله به کار گرفت.

پلتفرم هوش مصنوعی هاگینگ فیس چگونه هک شد؟

مهاجمان با طراحی یک حمله زنجیره‌ای پیچیده، ابتدا یک دیتاست به ظاهر بی‌خطر اما آلوده را روی پلتفرم هوش مصنوعی هاگینگ فیس بارگذاری کردند. آن‌ها سپس با سوءاستفاده از یک آسیب‌پذیری امنیتی، کدهای مخرب خود را روی سرورهای این شرکت اجرا کرده و سطح دسترسی خود را تا رسیدن به بخش‌های حیاتی سیستم ارتقا دادند. نتیجه این نفوذ، سرقت دیتاست‌های داخلی و کلیدهای دسترسی بود که می‌توانست امنیت اطلاعات میلیون‌ها کاربر و توسعه‌دهنده را به خطر بیندازد. هاگینگ فیس بلافاصله کلیدهای سرقت‌شده را باطل و جایگزین کرد و از کاربران خواست تا کلیدهای امنیتی خود را تغییر دهند، اما تحقیقات درباره احتمال افشای اطلاعات کاربران و شرکای تجاری همچنان ادامه دارد.

چرا پلتفرم هوش مصنوعی هاگینگ فیس برای دفاع از خود به مدل تجاری پشت کرد؟

در یکی از جالب‌ترین بخش‌های این ماجرا، هاگینگ فیس فاش کرد که برای تحلیل گزارش‌های عظیم سرورهای خود ابتدا به سراغ یک مدل تجاری پیشرو در صنعت هوش مصنوعی رفته، اما محدودیت‌های امنیتی آن مدل مانع از انجام این تحلیل حساس شده است. این شرکت که چاره‌ای جز اتکا به توان داخلی خود نداشت، در نهایت از مدل زبانی بومی خود برای بررسی هزاران اقدام انفرادی مهاجم استفاده کرد تا مجبور نشود لاگ‌های محرمانه خود را به سرورهای بیرونی بسپارد. این تصمیم، تأییدی آشکار بر انتقاد دیرینه کارشناسان امنیتی است که بارها نسبت به محدودیت‌های شدید مدل‌های تجاری در ارائه خدمات دفاع سایبری هشدار داده بودند.

پلتفرم محبوب هوش مصنوعی هک شد؛ نگرانی درباره امنیت اطلاعات کاربران
پلتفرم محبوب هوش مصنوعی هک شد؛ نگرانی درباره امنیت اطلاعات کاربران

دوران تازه نبرد سایبری؛ وقتی از هوش مصنوعی علیه خودش استفاده می‌شود

هاگینگ فیس، عامل این حمله را یک ایجنت هوش مصنوعی خارجی معرفی کرده که قادر به اجرای هزاران اقدام انفرادی در محیط‌های ایزوله موقت بوده است. این نخستین باری نیست که پلتفرم هوش مصنوعی هاگینگ فیس هدف حمله قرار می‌گیرد، اما پیچیدگی و استفاده ابزاری از خود هوش مصنوعی برای نفوذ، این رویداد را به یک نمونه کلاسیک از تهدیدات نوین سایبری تبدیل کرده است. سخنگوی این شرکت در برابر پرسش‌های رسانه‌ها درباره جزئیات بیشتر سکوت کرده، اما در بیانیه‌ای رسمی اعلام کرده که موضوع را به نهادهای مجری قانون گزارش داده و از متخصصان جرم‌شناسی سایبری برای بازنگری در معماری امنیتی خود کمک گرفته است.

اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *