وكيل ذكاء اصطناعي مستقل يقتحم Hugging Face خلال عطلة نهاية الأسبوع، مُولِّدًا 17,000 إجراء مسجَّل

وبحسب منصة Hugging Face، في 16 يوليو 2026، تم اختراق بيئة الإنتاج لديها بواسطة وكيل AI مستقل استغل ثغرتين لتنفيذ كود تم العثور عليهما ضمن مجموعة بيانات خبيثة. وارتقى الوكيل إلى مستوى وصول على مستوى العقدة، وجمّع بيانات اعتماد السحابة والكتل، وانتقل بشكل جانبي عبر عدة كتل داخلية، مُنشئًا أكثر من 17,000 إجراء مسجّل. وقد حدّدت الشركة وصولًا غير مصرح به إلى مجموعات بيانات داخلية محددة وأوراق اعتماد الخدمة، لكنها لم تجد أي دليل على العبث بالنماذج العامة أو المجموعات البيانية أو المساحات. وقد تعاقدت Hugging Face مع متخصصين خارجيين في الأمن السيبراني وأكملت خطوات المعالجة.

خلال التحليل الجنائي، وجدت فرق أمن الشركة أن طلبات الوصول إلى نماذج “متقدمة” تجارية من Anthropic وOpenAI تم حجبها بواسطة حواجز السلامة عند تحليل حمولة الاستغلال الفعلية وملفات البنية الخاصة بعناصر التحكم والأوامر. وأجرت الفرق تحليلها باستخدام GLM 5.2، وهو نموذج مفتوح الأوزان تم نشره على البنية التحتية الداخلية، بهدف إبقاء البيانات الحساسة داخل بيئة الشركة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات