Hugging Face hücuma məruz qaldı: Daxili məlumatlar və kredensiallar təhlükədə
Süni intellekt modelləri və məlumat dəstləri üçün məşhur platforma olan Hugging Face, keçən həftə baş vermiş kiberhücum nəticəsində daxili məlumat dəstləri
Hugging Face hücuma məruz qaldı: Daxili məlumatlar və kredensiallar təhlükədə
Süni intellekt modelləri və məlumat dəstləri üçün məşhur platforma olan Hugging Face, keçən həftə baş vermiş kiberhücum nəticəsində daxili məlumat dəstlərinin və xidmət kredensiallarının ələ keçirildiyini təsdiqləyib. Şirkət cümə günü bu təhlükəsizlik pozuntusunu ictimaiyyətə açıqlasa da, müştəri və ya tərəfdaş məlumatlarının oğurlanıb-oğurlanmadığını hələ də araşdırdığını bildirib.
Hugging Face-in rəsmi bloq yazısında qeyd olunur ki, platformaya yüklənmiş bir məlumat dəsti təhlükəsizlik zəifliyindən istifadə edərək serverlərdə zərərli kod işə salıb. Bu hücum hakerlərə öz icazələrini genişləndirməyə və şirkətin daxili sistemlərinə daha geniş giriş əldə etməyə imkan verib. Şirkət oğurlanmış kredensialları ləğv edib və dəyişdirib.
İstifadəçilərə təcili tövsiyələr
Hugging Face bütün istifadəçilərə platformada saxladıqları açar və kredensialları dərhal dəyişdirməyi tövsiyə edir. Həmçinin hesablarında şübhəli fəaliyyətləri yoxlamaq üçün təhlükəsizlik jurnallarını nəzərdən keçirmələri vacibdir. Şirkət hücum zamanı istifadə olunan zəifliyi artıq aradan qaldırdığını bildirib.
Adətən hakerlər oğurlanmış işçi kredensialları, açarlar və ya təhlükəsizlik perimetrindəki zəif nöqtələrdən istifadə edərək şirkət şəbəkələrinə soxulmağa çalışırlar. Lakin bu hadisə, Hugging Face kimi platformaların hakerlər tərəfindən hədəf alınmasının nə qədər mürəkkəb olduğunu göstərir. Hücumçular platforma alətlərindən istifadə edərək həssas məlumatları oğurlamağa çalışıblar.
Hücumun texniki təfərrüatları
Hugging Face hücumu xarici bir süni intellekt agentinin həyata keçirdiyini bildirib. Bu agent qısa müddətli sandbox mühitlərində minlərlə fərdi əməliyyat icra edib. Hücumçular ictimai xidmətlər üzərində qurulmuş özünü köçürən komanda və idarəetmə sistemindən istifadə ediblər. Şirkət bu iddianı dəstəkləmək üçün hələlik əlavə sübut təqdim etməyib.
Maraqlıdır ki, Hugging Face öz anomaliya aşkarlama sisteminin hücumu aşkarladığını və kiberhücumun qeydlərini təhlil etmək üçün süni intellekt modelindən istifadə etdiyini bildirib. Şirkət ilkin olaraq kommersiya təminatçısından olan qabaqcıl süni intellekt modelindən istifadə etməyə çalışsa da, təminatçının təhlükəsizlik maneələri səbəbindən bu cəhd uğursuz olub. Bunun əvəzinə şirkət öz yerli böyük dil modelindən istifadə edib.
Təhlükəsizlik tədqiqatçılarının narahatlığı
Təhlükəsizlik tədqiqatçıları əvvəllər də bəzi qabaqcıl modellərin həddindən artıq məhdudlaşdırıldığından şikayət ediblər. Bu modellər müdafiəçilərə kibertəhlükəsizliklə bağlı demək olar ki, hər hansı bir sorğu aparmağa imkan vermir, hətta bu müdafiə məqsədli olsa belə. Hugging Face-in yaşadığı bu hadisə, süni intellekt modellərinin təhlükəsizlik tədqiqatlarında istifadəsinin nə qədər çətin olduğunu bir daha göstərir.
Hugging Face hadisəni hüquq-mühafizə orqanlarına bildirdiyini və təhlükəsizlik auditini həyata keçirmək üçün kibertəhlükəsizlik mütəxəssislərini cəlb etdiyini açıqlayıb. Şirkətin sistemlərini işə salmazdan əvvəl təhlükəsizlik auditi keçirib-keçirmədiyi isə hələlik məlum deyil.
Azərbaycan istifadəçiləri üçün tövsiyələr
Bu hadisə bütün onlayn platforma istifadəçiləri üçün vacib bir xəbərdarlıqdır. Xüsusilə süni intellekt və maşın öyrənməsi ilə məşğul olan Azərbaycan istifadəçiləri aşağıdakı tədbirləri görməlidir:
- Hugging Face hesabınızdakı bütün API açarlarını dərhal dəyişdirin
- Platformada saxladığınız digər kredensialları yeniləyin
- Hesab fəaliyyətinizi diqqətlə yoxlayın
- Şübhəli giriş cəhdləri və ya naməlum fəaliyyətlər görsəniz, dərhal şirkətə məlumat verin
- İki faktorlu autentifikasiyanı aktivləşdirin
Hugging Face kimi böyük platformalar belə kiberhücumlara məruz qala bilər. Bu səbəbdən öz məlumatlarınızın təhlükəsizliyini təmin etmək üçün mütəmadi olaraq təhlükəsizlik tədbirlərini yeniləmək vacibdir. Unutmayın ki, kibertəhlükəsizlik hər bir istifadəçinin məsuliyyətidir.