Hugging Face સાયબર હુમલાનો ભોગ બન્યું: હેકરોએ AI એજન્ટનો ઉપયોગ કરી સિસ્ટમમાં ઘૂસણખોરી કરી

TECHNOLOGY
Whalesbook Logo
AuthorDhruv Kapoor|Published at:
Hugging Face સાયબર હુમલાનો ભોગ બન્યું: હેકરોએ AI એજન્ટનો ઉપયોગ કરી સિસ્ટમમાં ઘૂસણખોરી કરી

AI પ્લેટફોર્મ Hugging Face એ સુરક્ષા ભંગની પુષ્ટિ કરી છે. હેકરોએ બાહ્ય AI એજન્ટનો ઉપયોગ કરીને તેમના સર્વર પર માલવેર કોડ ચલાવ્યો હતો. કંપનીએ અસરગ્રસ્ત ક્રેડેન્શિયલ્સ રદ કર્યા છે અને તપાસ ચાલી રહી છે કે યુઝર કે પાર્ટનરનો ડેટા ચોરાયો છે કે નહીં. તમામ યુઝર્સને તેમના પ્લેટફોર્મ પર સ્ટોર કરેલી તમામ કીઝ (Keys) રોટેટ (Rotate) કરવાની સલાહ આપવામાં આવી છે.

Hugging Face ના આંતરિક સિસ્ટમમાં સાયબર હુમલો

AI મોડેલ્સ અને ડેટાસેટ્સ માટેનું મુખ્ય પ્લેટફોર્મ Hugging Face એ પોતાની આંતરિક સિસ્ટમ્સમાં અનધિકૃત એક્સેસ (Unauthorized Access) અંગે ગંભીર સાયબર સુરક્ષા ઘટનાની જાણ કરી છે.

શું છે આ ઘટના?

કંપનીની પોતાની એનોમલી ડિટેક્શન (Anomaly Detection) સિસ્ટમ દ્વારા આ બ્રીચ (Breach) નો ખુલાસો થયો. આ હુમલામાં, એક બાહ્ય AI એજન્ટ (External AI Agent) નો ઉપયોગ કરવામાં આવ્યો હતો. આ એજન્ટે હોસ્ટ કરેલા ડેટાસેટમાં રહેલી એક નબળાઈનો ફાયદો ઉઠાવીને કંપનીના સર્વર પર માલવેર કોડ (Malicious Code) ચલાવ્યો હતો.

સુરક્ષા પગલાં અને સિસ્ટમ રિસ્પોન્સ

આ અનધિકૃત એક્સેસના કારણે હેકરોને ઉચ્ચ વિશેષાધિકારો (Elevated Privileges) મળ્યા અને તેઓ સંભવિતપણે આંતરિક ડેટાસેટ્સ અને સર્વિસ ક્રેડેન્શિયલ્સ (Service Credentials) જોઈ શક્યા. તાત્કાલિક પગલાં રૂપે, Hugging Face એ અસરગ્રસ્ત ક્રેડેન્શિયલ્સને રદ (Revoked) કરીને રોટેટ (Rotated) કર્યા છે. કંપનીએ જણાવ્યું છે કે જે નબળાઈનો ઉપયોગ કરીને આ હુમલો થયો હતો, તેને ઠીક કરી દેવામાં આવી છે.

યુઝર્સ માટે સલાહ: કંપની તમામ યુઝર્સને સલાહ આપી રહી છે કે તેઓ પ્લેટફોર્મ પર સ્ટોર કરેલી કોઈપણ ઓથેન્ટિકેશન કીઝ (Authentication Keys) ને તાત્કાલિક રોટેટ કરે અને તેમના એકાઉન્ટ્સ પર કોઈપણ અનધિકૃત અથવા અસામાન્ય પ્રવૃત્તિ માટે સતત નજર રાખે.

AI સુરક્ષાના પડકારો અને તપાસ

આ ઘટના AI-કેન્દ્રિત ઇન્ફ્રાસ્ટ્રક્ચરને સુરક્ષિત રાખવાની વધતી જટિલતાને દર્શાવે છે. હુમલામાં એક બાહ્ય AI એજન્ટ દ્વારા સેન્ડબોક્સ એન્વાયર્નમેન્ટ્સ (Sandboxed Environments) માં અનેક કાર્યો કરવામાં આવ્યા હતા. રસપ્રદ વાત એ છે કે, Hugging Face એ સર્વર લોગ્સનું વિશ્લેષણ કરવા અને બ્રીચને સમજવા માટે પોતાના સ્થાનિક લાર્જ લેંગ્વેજ મોડેલ (Local Large Language Model) નો ઉપયોગ કર્યો. આ નિર્ણય ત્યારે લેવાયો જ્યારે કોમર્શિયલ AI મોડેલ પ્રદાતાઓએ આંતરિક સુરક્ષા ગાર્ડરેલ્સ (Safety Guardrails) ને કારણે ડેટા એક્સેસ પર પ્રતિબંધ મૂક્યો હતો, જે AI ક્ષેત્રમાં વિશિષ્ટ સુરક્ષા સાધનોની જરૂરિયાત પર ભાર મૂકે છે.

હાલમાં, Hugging Face સાયબર સુરક્ષા નિષ્ણાતો (Cybersecurity Forensic Experts) સાથે મળીને બ્રીચના વ્યાપ (Scope) અંગે ઊંડાણપૂર્વકની તપાસ કરી રહ્યું છે. કંપનીએ કોઈપણ સંવેદનશીલ ગ્રાહક અથવા ભાગીદાર માહિતી બહાર કાઢવામાં આવી છે કે કેમ તે નક્કી કરવા માટે કાયદા અમલીકરણ એજન્સીઓને (Law Enforcement Agencies) પણ આ ઘટનાની જાણ કરી છે. ભલે કંપની ખાનગી હોય, આ ઘટના AI અને SaaS (Software-as-a-Service) સેક્ટરના રોકાણકારો માટે મહત્વપૂર્ણ છે, કારણ કે તે ઝડપથી વિકસતા AI લેન્ડસ્કેપમાં પ્લેટફોર્મ સુરક્ષા સાથે સંકળાયેલા ઓપરેશનલ અને પ્રતિષ્ઠાના જોખમોને પ્રકાશિત કરે છે.

આગળ જતા, હિતધારકો માટે મુખ્ય મોનિટરિંગ પોઈન્ટ ફોરેન્સિક તપાસના તારણો અને યુઝરના વિશ્વાસ અથવા પ્લેટફોર્મના ઉપયોગ પર કોઈપણ સંભવિત અસર રહેશે. રોકાણકારો અને યુઝર્સે તેની માલિકીનો ડેટા એક્સેસ થયો છે કે કેમ તે અંગેના સત્તાવાર અપડેટ્સ પર તેમજ કંપની તેની AI-આધારિત સેવાઓના સમાન શોષણને રોકવા માટે કયા નવા સુરક્ષા પ્રોટોકોલ્સ લાગુ કરે છે તેના પર નજર રાખવી જોઈએ.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.