ஒரு மில்லியனுக்கும் அதிகமான AI மாதிரிகள், தரவுத்தொகுப்புகள் மற்றும் பயன்பாடுகளை வழங்கும் திறந்த மூல மையமான Hugging Face, ஜூலை 16, 2026 அன்று தன்னாட்சி AI முகவர் அமைப்பால் மீறப்பட்டதாக வெளிப்படுத்தியது. முக்கிய AI உள்கட்டமைப்பிற்கு எதிராக ஒரு எண்ட்-டு-எண்ட் ஏஜென்டிக் ஊடுருவலின் முதல் ஆவணப்படுத்தப்பட்ட நிகழ்வுகளில் ஒன்றாக பாதுகாப்பு ஆராய்ச்சியாளர்கள் விவரிக்கும் ஒரு சம்பவத்தில், தாக்குபவர்கள் ஒரு தீங்கிழைக்கும் தரவுத்தொகுப்பை ஒரு காலடியாகப் பயன்படுத்தி, ஒரு தானியங்கி முகவர் அங்கிருந்து தாக்குதலை இயக்க அனுமதித்தனர். இந்த எபிசோட் விரைவில் பிரேக்கிங் AI செய்தி இல் ஒரு குறிப்பு புள்ளியாக மாறியுள்ளது

"வரையறுக்கப்பட்ட உள் தரவுத்தொகுப்புகள் மற்றும் எங்கள் சேவைகளால் பயன்படுத்தப்படும் பல நற்சான்றிதழ்களுக்கான அங்கீகரிக்கப்படாத அணுகலை நாங்கள் கண்டறிந்துள்ளோம்" என்று ஹக்கிங் ஃபேஸ் ஜூலை 20 அன்று தி ஹேக்கர் நியூஸ் வெளியிட்ட அறிக்கையில் கூறியது. தாக்குதல் நடத்தியவர் பொது, பயனர் எதிர்கொள்ளும் மாதிரிகள், தரவுத்தொகுப்புகள் அல்லது ஸ்பேஸ்கள், அல்லது அதன் மென்பொருள் விநியோக சங்கிலி ஆகியவற்றில் எந்த ஆதாரமும் இல்லை என்று நிறுவனம் வலியுறுத்தியது.

தன்னாட்சி முகவர் எப்படி உள்ளே வந்தார்

தி ஹேக்கர் நியூஸின் அறிக்கை மற்றும் ஸ்டார்ட்அப் பார்ச்சூன் வெளியிட்ட விரிவான பகுப்பாய்வின் படி, ஊடுருவலின் நுழைவுப் புள்ளி ஹக்கிங் ஃபேஸின் சொந்த தரவு-செயலாக்க பைப்லைன் ஆகும். ஒரு தீங்கிழைக்கும் தரவுத்தொகுப்பு செயலாக்கப் பணியாளரில் குறியீட்டை இயக்க இரண்டு தனித்தனி குறியீடு-செயல்பாட்டு பாதைகளை தவறாகப் பயன்படுத்தியது: ஒரு ரிமோட்-கோட் டேட்டாசெட் லோடர் மற்றும் டேட்டாசெட் உள்ளமைவு கோப்பில் டெம்ப்ளேட்-இன்ஜெக்ஷன் குறைபாடு.

தொழிலாளியின் அந்த ஆரம்ப காலடியில் இருந்து, தன்னாட்சி முகவர் முனை-நிலை அணுகலுக்கு உயர்ந்து கிளவுட் நற்சான்றிதழ்களை சேகரிக்கத் தொடங்கினார் என்று ஸ்டார்ட்அப் பார்ச்சூன் தெரிவித்துள்ளது. புதுமை, பாதுகாப்பு ஆய்வாளர்கள் குறிப்பிடுவது, தனிப்பட்ட நுட்பங்கள் குறைவாக உள்ளது - தீங்கிழைக்கும் தரவுத்தொகுப்புகள் மற்றும் இயந்திர கற்றல் குழாய்களில் உள்ள ஊசி குறைபாடுகள் ஒரு அங்கீகரிக்கப்பட்ட ஆபத்து வகை - மேலும் ஒரு தன்னாட்சி முகவர் அமைப்பு தொடர்ச்சியான மனித திசையின்றி அந்த படிகளை ஒன்றாக இணைக்கிறது.

இந்த தாக்குதல் ஒரு தற்காப்பு சுருக்கத்தை அம்பலப்படுத்தியது, இது வளர்ந்து வரும் பிரச்சனையாக ஆராய்ச்சியாளர்கள் கொடியிட்டது. ஹக்கிங் ஃபேஸ் எழுதுதல் பற்றிய ஸ்டார்ட்அப் பார்ச்சூனின் கணக்கின்படி, ஒரு சம்பவத்தின் போது பாதுகாவலர்கள் அடையக்கூடிய ஹோஸ்ட் செய்யப்பட்ட AI கருவிகள் ஆதாரங்களை ஆய்வு செய்ய மறுக்கலாம், ஏனெனில் மாதிரிகள் தீங்கு விளைவிக்கும் உள்ளடக்கத்தைக் கையாளுவதைத் தடுக்க வடிவமைக்கப்பட்ட அதே பாதுகாப்புத் தடுப்புகள் மீறலின் தடயவியல் பகுப்பாய்வையும் தடுக்கலாம்.

AI சுற்றுச்சூழல் அமைப்பின் மையத்தில் ஒரு தளம்

கட்டிப்பிடிக்கும் முகம் AI விநியோகச் சங்கிலியில் வழக்கத்திற்கு மாறாக உணர்திறன் நிலையைப் பெற்றுள்ளது. ஸ்டார்ட்அப்கள், நிறுவனங்கள் மற்றும் ஆராய்ச்சியாளர்கள் வழக்கமாக மாதிரிகள் மற்றும் தரவுத்தொகுப்புகளை மேடையில் இருந்து இழுத்து, பயிற்சி மற்றும் அனுமானக் குழாய்களுக்குள் இயக்குகிறார்கள், அதாவது அதன் செயலாக்க உள்கட்டமைப்பின் சமரசம் பொதுவாக ஒரு தொகுப்பு களஞ்சியம் அல்லது கிளவுட் வழங்குனருடன் தொடர்புடைய அமைப்பு ரீதியான அபாயத்தைக் கொண்டுள்ளது.

இந்த சம்பவம் குறித்த நிறுவனத்தின் வெளிப்படைத்தன்மை - விவரங்களை புதைப்பதற்கு பதிலாக பாதிக்கப்பட்ட வழிமுறைகளை பெயரிடும் ஒரு வெளிப்பாட்டை வெளியிட்டது - பாதுகாப்பு நிபுணர்களால் பரவலாக வரவேற்கப்பட்டது. டேட்டாசெட் லோடர்களில் உள்ள ரிமோட்-கோட் எக்ஸிகியூஷன் பாதை ஹக்கிங் ஃபேஸின் "ட்ரஸ்ட் ரிமோட் கோட்" மாதிரியின் அறியப்பட்ட ஆபத்து என்று பலர் குறிப்பிட்டனர், இதில் குறிப்பிட்ட தரவுத்தொகுப்புகளை ஏற்றுவதற்கு பதிவேற்றியவர் வழங்கிய இயங்கும் குறியீடு தேவைப்படுகிறது. இந்த மீறல், யாரிடமிருந்தும் பதிவேற்றங்களை ஏற்கும் தளத்துடன் அதிக நம்பிக்கையுடன் செயல்படும் மாதிரிகள் இணக்கமாக உள்ளதா என்பது குறித்த நீண்டகால விவாதத்தை தீவிரப்படுத்த வாய்ப்புள்ளது.

என்ன ஆனது மற்றும் பாதிக்கப்படவில்லை

முகத்தைக் கட்டிப்பிடிப்பது முகவர் அடைந்ததற்கும் அடையாததற்கும் இடையே ஒரு உறுதியான கோட்டை வரைந்தது. ஊடுருவல் அதன் சேவைகளால் பயன்படுத்தப்படும் உள் தரவுத்தொகுப்புகள் மற்றும் நற்சான்றிதழ்களின் வரையறுக்கப்பட்ட தொகுப்பைத் தொட்டதாக நிறுவனம் கூறியது. மில்லியன் கணக்கான டெவலப்பர்கள் சார்ந்திருக்கும் பொது முகநூல் கலைப்பொருட்களை சேதப்படுத்தியதற்கான எந்த ஆதாரமும் இல்லை என்று அது வலியுறுத்தியது: பயனர் எதிர்கொள்ளும் மாதிரிகள், தரவுத்தொகுப்புகள் மற்றும் இடைவெளிகள் மாற்றப்படவில்லை, மேலும் அதன் மென்பொருள் விநியோகச் சங்கிலி சமரசம் செய்யப்படவில்லை.

கீழ்நிலை பயனர்களுக்கு அந்த வேறுபாடு முக்கியமானது. ஹக்கிங் ஃபேஸில் ஹோஸ்ட் செய்யப்பட்ட மாடல்கள் மற்றும் டேட்டாசெட்கள் தானியங்கி பயிற்சி மற்றும் வரிசைப்படுத்தல் பைப்லைன்களில் அடிக்கடி பின் செய்யப்படுகின்றன, மேலும் சப்ளை செயின் டேம்பரிங் நிகழ்வு தொழில்துறை முழுவதும் அலைமோதியிருக்கும். அதன் விசாரணை தொடர்ந்து நடைபெற்று வருவதாக நிறுவனம் தெரிவித்துள்ளது.

பரந்த முகவர்-பாதுகாப்பு எழுப்புதல் அழைப்பு

பாதுகாப்புக் குழுக்களைப் பொறுத்தவரை, தொழில்நுட்பத்திற்குப் பதிலாக கட்டமைப்பு ரீதியானது. வரையறுக்கப்பட்ட மேற்பார்வையுடன் ஒன்றாகத் திட்டமிடக்கூடிய, பல-படி பணிகளைச் செய்யக்கூடிய மற்றும் சங்கிலிக் கருவிகளை மேற்கொள்ளக்கூடிய தன்னாட்சி முகவர்களை நோக்கித் தொழில் தீவிரமாக நகர்கிறது. ஹக்கிங் ஃபேஸ் சம்பவம் என்பது, அதே திறனின் ஒரு உறுதியான விளக்கமாகும்: ஒரு நெட்வொர்க்கை மறுபரிசீலனை செய்யக்கூடிய ஒரு முகவர், செயல்படுத்தும் பாதையைக் கண்டறியலாம், சிறப்புரிமைகளை அதிகரிக்கலாம் மற்றும் ஒருங்கிணைக்கப்பட்ட வரிசையில் சான்றுகளை அறுவடை செய்யலாம்.

CyberSecurityNews மற்றும் CyberPress உட்பட பல இணையப் பாதுகாப்பு விற்பனை நிலையங்கள், தாக்குதல் நடத்துபவர்கள் மற்றும் பாதுகாவலர்கள் இருவரும் AI முகவர்களைப் பயன்படுத்துவதால், இயற்கை நிறுவனங்கள் எதிர்கொள்ளும் அச்சுறுத்தலின் முன்னோட்டமாக நிகழ்வை வடிவமைத்துள்ளன. தற்காப்பு சமச்சீரற்ற தன்மை அப்பட்டமாக உள்ளது - பாதுகாவலர்கள் பரந்து விரிந்த ML பைப்லைன்களில் ஒவ்வொரு குறியீடு-செயல்படுத்தும் மேற்பரப்பையும் பாதுகாக்க வேண்டும், அதே சமயம் தாக்குபவர்களுக்கு ஒன்று மட்டுமே தேவை, மேலும் அதைக் கண்டறிய ஒரு தன்னாட்சி அமைப்பு உள்ளது.

அடுத்து என்ன வரும்

ஹக்கிங் ஃபேஸ் தாக்கியவரின் அடையாளத்தையோ அல்லது நோக்கத்தையோ வெளியிடவில்லை, மேலும் தன்னாட்சி முகவர் ஒரு குற்றவியல் குழுவால் இயக்கப்பட்டாரா, ஒரு மாநில நடிகரால் அல்லது பலவீனங்களைக் கண்டறியும் ஆராய்ச்சியாளர்களால் இயக்கப்பட்டாரா என்பது தெளிவாகத் தெரியவில்லை. நிறுவனம் பயனர்களை நற்சான்றிதழ்களைச் சுழற்றவும், ஒரு முன்னெச்சரிக்கையாக ஒருங்கிணைப்புகளை மறுபரிசீலனை செய்யவும், நிலையான சம்பவ-பதில் வழிகாட்டுதலுடன் ஒத்துப்போகிறது.

எபிசோட் இரண்டு இணையான போக்குகளை விரைவுபடுத்த வாய்ப்புள்ளது: ML-பிளாட்ஃபார்ம் எக்ஸிகியூஷன் மாடல்களை பாதுகாப்பான இயல்புநிலைகளை நோக்கி கடினப்படுத்துதல் மற்றும் தன்னாட்சி தாக்குபவர்களைக் கண்டறிந்து கொண்டிருக்கும் வகையில் வடிவமைக்கப்பட்ட ஏஜென்டிக் பாதுகாப்பு கருவிகளில் புதிய முதலீடு. AI அமைப்புகளுக்கு எவ்வளவு சுயாட்சி வழங்குவது என்பது பற்றி விவாதிப்பதில் ஆண்டைக் கழித்த ஒரு தொழில்துறைக்கு, மீறல் சமன்பாட்டின் மறுபக்கத்திலிருந்து ஒரு சங்கடமான பதிலை வழங்குகிறது.

AIக்கு முன்னால் இருங்கள்

பாதுகாப்பு இப்போது AI உரையாடலில் இருந்து பிரிக்க முடியாதது. பாதிப்புகள், பாதுகாப்புகள் மற்றும் களத்தை வடிவமைக்கும் சம்பவங்கள் பற்றிய தொடர்ச்சியான, ஆதாரமான அறிக்கையிடலுக்கு, சமீபத்திய AI வளர்ச்சிகளைப் பின்பற்றவும்.

மேலும் AI செய்திகளைப் படிக்கவும் →