Hugging Face وClawHub مخترقان: برمجيات خبيثة في مئات نماذج AI
تم اكتشاف مئات نماذج AI الخبيثة في Hugging Face. وهي مخفية بين أكثر من مليون نموذج شرعي تستخدمها شركات AI. تنفذ البرمجيات الخبيثة تعليمات برمجية عشوائية على أجهزة المطورين. كما أن ClawHub مخترق أيضًا. هذه أول هجمة كبيرة على البنية التحتية لصناعة AI.
معالج بواسطة الذكاء الاصطناعي من TNW؛ بتحرير Hamidun News
ما الذي حدث
يُعتبر Hugging Face المستودع المركزي حيث يتم تخزين أكثر من مليون نموذج تعلُّم آلي، تستخدمها عمليًا جميع شركات الذكاء الاصطناعي على الكوكب. تم اكتشاف أنه من بينها مئات النماذج الضارة المقنعة بمظهر نماذج شرعية. وهذا أول هجوم كبير على سلسلة التوريد ضد البنية التحتية للذكاء الاصطناعي. ظهرت النماذج الضارة نتيجة لضعف إجراءات الأمان. يسمح Hugging Face لأي مستخدم برفع النماذج، وقد استغل المهاجمون هذا الثغرة. تم أيضًا اختراق ClawHub، وهو مستودع مهارات الوكيل، من خلال الوحدات المرفوعة من قبل المستخدمين.
نطاق الهجوم
- مئات النماذج الضارة في Hugging Face
- مختبئة بين أكثر من مليون نموذج شرعي
- تؤثر على واجهات برمجية المطورين والمشاريع الخاصة
- تم اختراق ClawHub والمستودعات الأخرى
- أول هجوم منظم على البنية التحتية للتعلم الآلي
كيف يعمل البرنامج الضار
يدخل البرنامج الضار النموذج في مرحلة الرفع. عندما يقوم المطور بتنزيل نموذج عبر حزمة البرامج Hugging Face أو استيراده في الكود، يحدث التهيئة. في هذه المرحلة بالذات ينفذ الكود الضار. ما يمكن أن يفعله: تنفيذ كود تعسفي على الجهاز، سرقة البيانات من بيئة عمل المطور، تثبيت أبواب خلفية للوصول عن بعد، تعريض أنظمة الإنتاج للخطر عند نشر نموذج مصاب، الانتشار إلى المشاريع التابعة من خلال سلسلة التبعيات.
لماذا هذا خطير
يتعامل مطورو الذكاء الاصطناعي مع Hugging Face كمكافئ لـ npm أو PyPI — ينزلون النماذج مثل التبعيات دون التحقق من الكود. لا أحد يراجع محتوى نماذج التعلم الآلي يدويًا لأن هذا مستحيل على نطاق واسع. يمكن أن يبقى النموذج الضار نائمًا في نظام الإنتاج لأشهر، في انتظار شرط معين، أو أن يعمل بشكل سري، جاهزًا لجمع البيانات تدريجيًا. هذا هجوم تقليدي على سلسلة التوريد، لكنه في سياق الذكاء الاصطناعي أكثر خطورة، لأنه ليس مكتبة هي المُصابة، بل كود جاهز للتنفيذ بصلاحيات كاملة.
ما يعنيه هذا
أصبحت البنية التحتية لتطوير الذكاء الاصطناعي هدفًا خطيرًا. تحتاج الصناعة إلى إجراءات عاجلة: آليات للتحقق من كود النموذج، عزل التنفيذ عند التحميل، متطلبات أكثر صرامة لرفع المستودعات المركزية. سيصبح هذا متطلبًا ضروريًا للعمل مع النماذج المفتوحة.
هل تحتاج إلى ذكاء اصطناعي يعمل داخل شركتك — وليس فقط في موجز الأخبار؟
أبني ذكاءً اصطناعياً جاهزاً للإنتاج للشركات — أنظمة CRM مخصّصة، أدوات داخلية، وكلاء مستقلون، أتمتة سير العمل. ملك لك، مصمّم وفق عمليتك، دون رسوم لكل مستخدم. من إعداد جمال خميدون، مدير المنتجات في AlpinaGPT (منصة ذكاء اصطناعي، أكثر من 6000 مستخدم).
أهم ما في عالم الذكاء الاصطناعي — مرة كل أسبوع
سبع قصص مهمة فعلاً هذا الأسبوع، مختارة بعناية. بلا ضجيج ولا بيانات صحفية.
تم! تحقق من بريدك للتأكيد.