Hugging Face، هاب منبع باز که میزبان بیش از یک میلیون مدل، مجموعه داده و برنامه های کاربردی هوش مصنوعی است، در 16 جولای 2026 فاش کرد که توسط یک سیستم عامل هوش مصنوعی مستقل نقض شده است. در حادثهای که محققان امنیتی آن را یکی از اولین موارد ثبت شده از نفوذ یک عامل سرتاسر به زیرساخت اصلی هوش مصنوعی توصیف میکنند، مهاجمان از یک مجموعه داده مخرب به عنوان پایگاه استفاده کردند و به یک عامل خودکار اجازه دادند حمله را از آنجا هدایت کند. این اپیزود به سرعت به یک نقطه مرجع در [اخبار فوری هوش مصنوعی] (https://aibuzzwire.news) در مورد اینکه چگونه سیستمهای عاملی که صنعت برای استقرار در حال رقابت است، میتواند علیه آن تبدیل شود.
Hugging Face در بیانیه ای که در 20 جولای توسط The Hacker News گزارش شد، گفت: «ما دسترسی غیرمجاز به مجموعه محدودی از مجموعه داده های داخلی و چندین اعتبار مورد استفاده توسط سرویس هایمان را شناسایی کردیم. این شرکت تأکید کرد که هیچ مدرکی مبنی بر دستکاری مدل های عمومی، کاربر رو به روی کاربر، مجموعه داده ها یا فضاها و همچنین زنجیره تأمین نرم افزار خود پیدا نکرده است.
چگونه عامل خودمختار وارد شد
طبق گزارشی از The Hacker News و تجزیه و تحلیل دقیق منتشر شده توسط Startup Fortune، نقطه ورود نفوذ، خط لوله پردازش داده خود Hugging Face بود. یک مجموعه داده مخرب از دو مسیر مجزای اجرای کد برای اجرای کد روی کارگر پردازشگر سوء استفاده کرد: یک بارگذار داده کد از راه دور و یک نقص تزریق الگو در فایل پیکربندی مجموعه داده.
استارت آپ فورچون گزارش داد که از همان جایگاه اولیه روی کارگر، عامل مستقل به دسترسی در سطح گره افزایش یافت و شروع به جمع آوری اعتبارنامه های ابری کرد. تحليلگران امنيتي خاطرنشان ميكنند كه اين نوآوري كمتر مربوط به تكنيكهاي فردي است - مجموعه دادههاي مخرب و نقصهاي تزريقي در خطوط لوله يادگيري ماشيني يك دسته خطر شناختهشده هستند - و بيشتر اين است كه به نظر ميرسد يك سيستم عامل مستقل اين مراحل را بدون جهت مستمر انساني به هم زنجير كرده است.
این حمله همچنین چین و چروک دفاعی را نشان داد که محققان آن را به عنوان یک مشکل رو به رشد اعلام کردند. با توجه به گزارش Startup Fortune از نوشته Hugging Face، ابزارهای هوش مصنوعی میزبانی شده که مدافعان ممکن است در طول یک حادثه به آنها دست یابند، میتوانند از بازرسی شواهد امتناع کنند، زیرا همان حفاظهای ایمنی طراحیشده برای متوقف کردن مدلها از مدیریت محتوای بالقوه مضر نیز میتوانند تجزیه و تحلیل پزشکی قانونی نقض را مسدود کنند.
پلتفرمی در مرکز اکوسیستم هوش مصنوعی
Hugging Face موقعیت حساسی را در زنجیره تامین هوش مصنوعی اشغال می کند. استارتآپها، شرکتها و محققان به طور معمول مدلها و مجموعههای داده را از پلتفرم بیرون میکشند و آنها را در خطوط لوله آموزشی و استنتاج اجرا میکنند، که به این معنی است که زیرساخت پردازش آن نوعی ریسک سیستمی را به همراه دارد که معمولاً با یک مخزن بسته یا ارائهدهنده ابری مرتبط است.
شفافیت این شرکت در مورد این حادثه - انتشار افشاگری که مکانیسم های آسیب دیده را به جای دفن جزئیات نام می برد - به طور گسترده توسط متخصصان امنیتی مورد استقبال قرار گرفت. چند نفر خاطرنشان کردند که مسیر اجرای کد از راه دور در بارگذارهای داده یک خطر شناخته شده برای مدل «کد از راه دور اعتماد» Hugging Face است، که در آن بارگیری مجموعههای داده خاص به کد در حال اجرا نیاز دارد که توسط آپلودکننده ارائه شده است. این نقض احتمالاً یک بحث طولانی مدت را تشدید می کند که آیا مدل های اجرایی با اعتماد بالا با پلتفرمی که بارگذاری را از هر کسی می پذیرد سازگار هستند یا خیر.
چه چیزی تحت تأثیر قرار گرفت و چه چیزی تحت تأثیر قرار نگرفت
صورت در آغوش کشیدن مرزی محکم بین آنچه که مامور به آن رسیده و آنچه که نرسیده است ترسیم کرد. این شرکت گفت که این نفوذ مجموعه محدودی از مجموعه دادههای داخلی و اعتبار مورد استفاده توسط سرویسهایش را لمس کرده است. وی تاکید کرد که هیچ مدرکی دال بر دستکاری مصنوعات عمومی که میلیونها توسعهدهنده به آن وابسته هستند وجود ندارد: مدلهای روبروی کاربر، مجموعه دادهها و فضاها تغییری نکردهاند و زنجیره تامین نرمافزار آن به خطر نیفتاده است.
این تمایز برای کاربران پایین دستی اهمیت دارد. مدلها و مجموعه دادههای میزبانی شده در Hugging Face اغلب در خطوط لوله آموزش و استقرار خودکار سنجاق میشوند و یک رویداد دستکاری زنجیره تامین در سراسر صنعت موج میزند. این شرکت گفت تحقیقاتش همچنان ادامه دارد.
فراخوان بیدارباش عاملی-امنیتی گسترده تر
برای تیمهای امنیتی، مهمترین راهکار، ساختاری است تا فنی. این صنعت به شدت به سمت عوامل مستقلی در حال حرکت است که می توانند با نظارت محدود برنامه ریزی کنند، وظایف چند مرحله ای را اجرا کنند و ابزارهای زنجیره ای را به همراه داشته باشند. حادثه Hagging Face یک تصویر عینی از همان قابلیتی است که در سمت تهاجمی عمل می کند: عاملی که می تواند شبکه را شناسایی کند، مسیر اجرا را بیابد، امتیازات را افزایش دهد و اعتبارنامه ها را در یک توالی هماهنگ جمع آوری کند.
چندین رسانه امنیت سایبری، از جمله CyberSecurityNews و CyberPress، این رویداد را به عنوان پیش نمایشی از تهدیدی که شرکت های چشم انداز با آن مواجه خواهند شد، تعریف کردند، زیرا مهاجمان و مدافعان عوامل هوش مصنوعی را مستقر می کنند. عدم تقارن دفاعی آشکار است - مدافعان باید هر سطح اجرای کد را در خطوط لوله گسترده ML ایمن کنند، در حالی که مهاجم فقط به یکی نیاز دارد و به طور فزایندهای یک سیستم مستقل برای یافتن آن دارد.
بعد چه می آید
Hugging Face هویت یا انگیزه مهاجم را فاش نکرده است و مشخص نیست که آیا عامل مستقل توسط یک گروه جنایتکار، یک بازیگر دولتی یا محققی که در حال بررسی نقاط ضعف است، اداره می شده است. این شرکت کاربران را تشویق کرده است که اعتبارنامهها را بچرخانند و یکپارچهسازیها را به عنوان یک اقدام احتیاطی، مطابق با راهنماییهای استاندارد واکنش به حادثه، بررسی کنند.
این قسمت احتمالاً دو روند موازی را تسریع خواهد کرد: سختتر شدن مدلهای اجرای پلتفرم ML به سمت پیشفرضهای ایمنتر و موج جدیدی از سرمایهگذاری در ابزار امنیتی عاملی که برای شناسایی و مهار مهاجمان مستقل طراحی شده است. برای صنعتی که یک سال را صرف بحث در مورد میزان استقلال برای اعطای سیستمهای هوش مصنوعی کرده است، این نقض پاسخی ناخوشایند از طرف دیگر معادله ارائه میکند.
از هوش مصنوعی جلوتر بمانید
امنیت اکنون از مکالمه هوش مصنوعی جدا نیست. برای گزارشهای مستمر و منبعدار در مورد آسیبپذیریها، دفاعها و حوادثی که این حوزه را شکل میدهند، [آخرین پیشرفتهای هوش مصنوعی] (https://aibuzzwire.news) را دنبال کنید.
اخبار هوش مصنوعی را بیشتر بخوانید →


