اختراق منصة هاجينج فيس يُهدد مجموعات البيانات وبيانات الاعتماد الداخلية

أكدت منصة هاجينج فيس تعرّضها لاختراق أمني أسفر عن تسريب مجموعات بيانات داخلية وبيانات اعتماد الخدمات، وطالبت المستخدمين بتغيير مفاتيح الوصول فوراً ومراجعة نشاط حساباتهم.

تحرير
ألمعي · هيئة التحرير
النشر
٢١ يوليو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
شعار منصة هاجينج فيس لاستضافة نماذج الذكاء الاصطناعي

أعلنت شركة هاجينج فيس، المنصة الرائدة في استضافة نماذج الذكاء الاصطناعي ومجموعات البيانات، عن تأكيدها تعرّض أنظمتها الداخلية لاختراق أمني خطير الأسبوع الماضي. ووفقاً لتدوينة رسمية نشرتها الشركة، استغل المهاجمون ثغرة أمنية كامنة في إحدى مجموعات البيانات المرفوعة على المنصة لتنفيذ تعليمات برمجية ضارة على خوادمها مباشرةً، مما أتاح لهم تصعيد الصلاحيات والوصول إلى الأنظمة الداخلية على نطاق أوسع.

نتج عن هذا الاختراق تسريب بيانات مجموعات بيانات داخلية وبيانات اعتماد الخدمات، فيما تُجري الشركة تحقيقاً موسعاً للتحقق مما إذا كانت بيانات العملاء أو الشركاء قد طالها الاختراق أيضاً. وسارعت هاجينج فيس إلى إلغاء وتدوير بيانات الاعتماد المخترقة، كما وجّهت نداءً عاجلاً لجميع مستخدميها بضرورة تغيير مفاتيح الوصول المخزّنة على المنصة ومراجعة نشاط حساباتهم بحثاً عن أي تصرفات مشبوهة.

ووصفت الشركة الهجوم بأنه نُفّذ بواسطة عميل ذكاء اصطناعي خارجي أجرى آلاف الإجراءات المنفصلة عبر سرب من البيئات المعزولة قصيرة العمر، مع قيادة وسيطرة ذاتية الترحيل مستضافة على خدمات عامة. غير أن الشركة لم تُقدّم أدلةً ملموسة تدعم هذا الادعاء عند استفسار وكالة تك كرانش.

والأبرز في هذه الحادثة هو الأسلوب الذي اتبعته الشركة في مواجهة الأزمة؛ إذ حاولت أولاً توظيف نموذج ذكاء اصطناعي تجاري متقدم لتحليل سجلات الخوادم، إلا أن قيود السلامة المفروضة من المزوّد حالت دون ذلك. فلجأت هاجينج فيس إلى نشر نموذجها اللغوي الكبير الداخلي بدلاً من ذلك، تجنّباً لرفع سجلات حساسة إلى خوادم خارجية. وفي نهاية المطاف تمكّن نظام اكتشاف الشذوذ لديها من رصد النشاط المشبوه وتحديده.

أخطرت هاجينج فيس جهات إنفاذ القانون وعهدت بالتحقيق إلى متخصصين في الطب الجنائي الرقمي والأمن السيبراني. وتأتي هذه الحادثة لتُسلّط الضوء على المخاطر الأمنية المتنامية التي تواجه المنصات المستضيفة لنماذج الذكاء الاصطناعي مفتوحة المصدر، في ظل تصاعد تهديدات الوكلاء الآليين التي يصعب اكتشافها بالأدوات الأمنية التقليدية.

تُعدّ هاجينج فيس مركزاً حيوياً لملايين الباحثين والمطورين حول العالم، ويعتمد عليها آلاف المشاريع التقنية في تحميل النماذج والبيانات ونشرها. وقد غدت هذه المنصة بمثابة البنية التحتية الأساسية للبحث المفتوح في الذكاء الاصطناعي، مما يُجعل أي خرق لأمنها مصدر قلق للمجتمع التقني العالمي بأسره.

يمس هذا الاختراق مجتمع الذكاء الاصطناعي العربي مباشرةً، إذ يستضيف الباحثون العرب على هاجينج فيس نماذج لغوية بارزة كـ"جايس" (مركز محمد بن زايد للذكاء الاصطناعي) و"أريبيرت" ومجموعات بيانات ضخمة لتدريب نماذج عربية تخدم ملايين المستخدمين. ويطرح هذا الخرق تساؤلات جوهرية حول ضرورة بناء بنية تحتية عربية موازية لاستضافة الذكاء الاصطناعي مفتوح المصدر، تضمن سيادة البيانات العربية وتحميها من تداعيات الاختراقات التي تستهدف المنصات العالمية المركزية.

من شأن هذا الاختراق أن يُشكّل سابقة تُنبّه إلى ضرورة الإسراع في تطوير معايير أمنية صارمة لمنصات استضافة الذكاء الاصطناعي المفتوح، وبخاصة في ما يتعلق بالتحقق من سلامة مجموعات البيانات المرفوعة وآليات تصعيد الصلاحيات التي يمكن أن تستغلها التعليمات البرمجية الضارة المدمجة في البيانات ذاتها.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

شعار أنثروبيك خالق نموذج كلود في خضم تسوية قانونية تاريخية بشأن حقوق النشر

قاضية أمريكية تُجيز تسوية تاريخية بمليار ونصف دولار في قضية حقوق النشر ضد أنثروبيك

أقرّت محكمة فيدرالية أمريكية تسوية بقيمة 1.5 مليار دولار بين شركة أنثروبيك ومؤلفين ودور نشر، في ما يُعدّ أكبر تسوية في تاريخ قانون حقوق النشر الأمريكي.

TechCrunch
رسم توضيحي يجسّد ظاهرة التحيز الخوارزمي في قرارات الذكاء الاصطناعي

دراسة: نماذج الذكاء الاصطناعي أشد تحيزاً من البشر في قرارات التوظيف

تكشف دراسة من جامعتَي برينستون وشيكاغو أن النماذج اللغوية الكبرى تُشكّل تحيزات عرقية في التوظيف تفوق تلك التي يُبديها البشر بنحو 65%، وأن قدرات التفكير المتقدمة تُعمّق هذا التحيز.

MIT Technology Review
بيانات صحية إلكترونية تتعرض لاختراق إلكتروني خطير

اختراق إلكتروني يطال شركة برمجيات صحية تخدم آلاف المستشفيات والصيدليات الأمريكية

كشفت شركة كرينور البريطانية للبرمجيات الصحية عن سرقة كمية كبيرة من بيانات عملائها في هجوم إلكتروني طال منظومة رقمية تخدم آلاف المرافق الصحية في الولايات المتحدة.

TechCrunch
شعار ووردبريس وثغرات أمنية خطيرة تستهدف ملايين المواقع

قراصنة يستغلون ثغرات خطيرة في ووردبريس وعشرات الملايين من المواقع في مهب الريح

تستغل جهات خبيثة ثغرتين حرجتين في ووردبريس رغم إصدار تحديثات أمنية عاجلة، مما يعرّض عشرات الملايين من المواقع الإلكترونية لخطر الاستيلاء الكامل عليها عن بُعد.

TechCrunch
شريحة الذكاء الاصطناعي فروزن v2 من جوجل لتعزيز كفاءة نماذج جيميناي

جوجل تطوّر شريحة ذكاء اصطناعي جديدة لرفع كفاءة نماذج جيميناي

تكشف تقارير أن شركة ألفابت تعمل على شريحة خادم جديدة تُدعى «فروزن v2» بهدف تحسين كفاءة نماذجها اللغوية جيميناي بمقدار يتراوح بين ستة وعشرة أضعاف مقارنةً بالشرائح الحالية.

TechCrunch
أزمة شرائح الذاكرة وتأثيرها على سوق الهواتف الذكية في الهند

طفرة الذكاء الاصطناعي تُشعل أزمة ذاكرة وتُهوي بسوق الهواتف الذكية في الهند

أفضى التنافس المحتدم على شرائح الذاكرة عالية عرض النطاق لتغذية مسرّعات الذكاء الاصطناعي إلى شُحّ في ذاكرة الهواتف الذكية ورفع أسعارها بنسب تصل إلى 68% في الهند، مُوقعاً السوق في أعمق تراجع له منذ ست سنوات.

TechCrunch