هاگینگ فیس خود میزبان مدلهای هوش مصنوعی است و اکنون حملهای از طریق ایجنتها به آن صورت گرفته است.
در دیجیاتو ثبتنام کنید
جهت بهرهمندی و دسترسی به امکانات ویژه و بخشهای مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.
- ویوو X300e هفته آینده معرفی میشود؛ انتشار رسمی تصویر همزمان با آغاز پیشفروش46 دقیقه قبلایلان ماسک: تا یک سال آینده به هوش جامع مصنوعی میرسیم1 ساعت قبلرئیس کمیسیون رمزارز نظام صنفی رایانهای کشور: نسخه جدید برای رگولاتوری رمزارزها در راه است15 ساعت قبلپایان راه ۱۰ محصول شیائومی؛ این گوشیها و تبلتها دیگر آپدیت نمیشوند15 ساعت قبلبرنده جایزه نوبل با کمک مدل Claude فرضیه پیچیده فیزیک آماری را اثبات کرد16 ساعت قبل
پلتفرم محبوب هاگینگ فیس که میزبان مدلهای هوش مصنوعی است، هدف حمله سایبری قرار گرفت. نکته شگفتانگیز و تا حدی دلهرهآور این است که این نفوذ، تماماً توسط سیستم هوش مصنوعی ایجنتمحور هدایت و اجرا شد؛ وقوع چنین رویدادی را پیشازاین کارشناسان پیشبینی میکردند ولی اکنون به واقعیت پیوسته است.
براساس اعلامهاگینگفیس، سیستم آنها توسط مهاجمی مخرب مورد نفوذ قرار گرفت و این حمله بهطور کامل توسط ایجنت خودمختار هوش مصنوعی هدایت شد. هاگینگ فیس اعلام کرده است که این نفوذ را شناسایی کرده و ابعاد حمله را عمدتاً با استفاده از سیستمهای هوش مصنوعی دفاعی خود تحلیل و متوقف کرده است.
ابعاد نفوذ به هاگینگ فیس و بررسی خسارتهای احتمالی
ایجنت هوش مصنوعی در جریان این حمله موفق شد به بخش محدودی از مجموعه دادههای اینترنتی و چندین کلید اعتباری خدمات پلتفرم دسترسی غیرمجاز پیدا کند. بااینحال، هاگینگ فیس میگوید شواهدی مبنیبر دستکاری مدلهای عمومی یا مجموعه دادههای کاربرمحور مشاهده نکرده است.
علاوهبراین، زنجیره تأمین نرمافزاری این شرکت مثل بخش Container Images بررسی شده و کاملاً ایمن و بدون تغییر باقی ماندهاند. بررسیها برای تعیین میزان دقیق نشت اطلاعات همچنان ادامه دارد و در صورت تأیید سرقت دادهها، موضوع به شرکا و کاربران آسیبدیده اطلاعرسانی خواهد شد.
هنوز مشخص نیست که این ایجنت خودمختار از کدامیک از مدلهای زبانی بزرگ قدرت گرفته است. این ابزار مخرب توانست با اجرای هزاران اقدام مجزا در محیطهای سندباکس، کنترل خود را بر سرویسهای عمومی اعمال کند.
کارشناسان امنیت برای به حداقل رساندن خطرات احتمالی پس از این حادثه، به تمام توسعهدهندگان و کاربران توصیه میکنند که توکنهای دسترسی خود را در اولین فرصت بازنشانی و فعالیتهای اخیر حساب کاربری خود را به دقت بازبینی کنند. همچنین کاربران در صورت مشاهده هرگونه مورد مشکوک، میتوانند موضوع را از طریق ایمیل به آدرس security@huggingface.co گزارش دهند.
این پلتفرم بلافاصله پس از شناسایی نفوذ، زنجیرهای از اقدامات امنیتی را برای قطع دسترسی مهاجم و افزایش ایمنی زیرساختهای خود به کار بست. شرکت تمام توکنها و کلیدهای اعتباری مشکوک را باطل و بازنشانی کرد و فیلترهای حفاظتی جدید و کنترلهای ورود سختگیرانهتری را روی خوشههای خود اعمال کرد. علاوهبراین، سیستمهای شناسایی و هشداردهی ارتقا یافتند تا امکان واکنش سریع به هشدارهای با درجه اهمیت بالا در چند دقیقه فراهم شود.
دانشآموخته زبانشناسی هستم و همانقدر که به «کلمه» علاقهمندم، از سرککشیدن به گوشهوکنارِ جهان تکنولوژی و علم هم حظ میکنم.
مقالات و اخبار مرتبط
- گروه هکری IRLeaks مدعی فروش دادههای ۲۰ آژانس مسافرتی شدمجتبی آستانه28 خرداد 14053رئیس مرکز ملی فضای مجازی: روزانه بیش از ۱۰۰ حمله سایبری به کشور انجام شدمجتبی آستانه29 اردیبهشت 1405201ایمیلهای شخصی رئیس افبیآی هک شدندتحریریه دیجیاتو7 فروردین 14050اولین حمله DDoS علیه تاکسی اینترنتی Waymo با درخواست 50 خودرو همزمان رقم خوردجواد تاجی9 آذر 14040
برای گفتگو با کاربرانثبت نامکنید یاوارد حساب کاربریخود شوید.
- قیمت روز پرفروشترین گوشیهای بازار ایران [28 تیر 1405]چرا همه محاسبات ما به ضرر مردمه؟ | تکتاکاین یک ویدیوی اونساید نیست! اون سایدچرا همه چیز فقط گرون میشه؟ | تکتاک