Hugging Face डेटा ब्रीच: हल्लेखोरांनी AI एजंट वापरून सिस्टममध्ये घुसखोरी केली!

TECHNOLOGY
Whalesbook Logo
AuthorPriya Kulkarni|Published at:
Hugging Face डेटा ब्रीच: हल्लेखोरांनी AI एजंट वापरून सिस्टममध्ये घुसखोरी केली!

AI प्लॅटफॉर्म Hugging Face ने एका मोठ्या सायबर हल्ल्याची पुष्टी केली आहे. हल्लेखोरांनी एक एक्सटर्नल AI एजंट वापरून त्यांच्या सर्व्हरवर मालिशियस कोड चालवला. कंपनीने तात्काळ सुरक्षिततेचे उपाय योजले असून, वापरकर्त्यांच्या डेटाची चोरी झाली आहे का, याचा तपास सुरू आहे.

Hugging Face च्या सिस्टममध्ये मोठी सायबर घुसखोरी!

AI मॉडेल आणि डेटासेट होस्टिंगसाठी प्रसिद्ध असलेल्या Hugging Face प्लॅटफॉर्मवर एक गंभीर सायबर हल्ला झाला आहे. कंपनीने स्वतःच्या अंतर्गत सिस्टममध्ये अनधिकृत प्रवेशाबाबत माहिती दिली आहे. हा हल्ला त्यांच्याच एका होस्टेड डेटासेटमधील त्रुटीचा फायदा घेऊन एका एक्सटर्नल AI एजंटद्वारे करण्यात आला. या एजंटने कंपनीच्या सर्व्हरवर मालिशियस कोड चालवला.

काय झाली सुरक्षा यंत्रणेत बिघाड?

या अनधिकृत प्रवेशामुळे हल्लेखोरांना सिस्टममध्ये जास्त अधिकार मिळाले आणि ते अंतर्गत डेटा व क्रेडेन्शियल्स पाहू शकले. यावर तात्काळ कारवाई करत Hugging Face ने सर्व कॉम्प्रोमाइज्ड क्रेडेन्शियल्स रद्द केले आहेत. कंपनीने सांगितले की, हल्ल्यासाठी कारणीभूत ठरलेली त्रुटी दुरुस्त करण्यात आली आहे. सर्व वापरकर्त्यांना त्यांच्या प्लॅटफॉर्मवर स्टोअर केलेले ऑथेंटिकेशन कीज (Authentication Keys) तात्काळ बदलण्याचा आणि कोणत्याही संशयास्पद ऍक्टिव्हिटीवर लक्ष ठेवण्याचा सल्ला देण्यात आला आहे.

AI सुरक्षेसमोरील आव्हानं आणि तपास

AI-आधारित इन्फ्रास्ट्रक्चर सुरक्षित ठेवणे किती आव्हानात्मक आहे, हे या घटनेतून समोर आले आहे. या हल्ल्यात एका एक्सटर्नल AI एजंटने सँडबॉक्स्ड वातावरणात (Sandboxed Environments) अनेक ऍक्शन्स केल्या. विशेष म्हणजे, Hugging Face ने सर्व्हर लॉगचे विश्लेषण करण्यासाठी स्वतःच्या लोकल लार्ज लँग्वेज मॉडेलचा (Local Large Language Model) वापर केला. व्यावसायिक AI मॉडेल प्रोव्हायडर्सनी सुरक्षिततेच्या कारणास्तव डेटा ऍक्सेस प्रतिबंधित केल्यामुळे त्यांना हा निर्णय घ्यावा लागला. यामुळे AI क्षेत्रात विशेष सुरक्षा साधनांची गरज अधोरेखित झाली आहे.

सध्या Hugging Face सायबर सिक्युरिटी तज्ञांच्या मदतीने या हल्ल्याची व्याप्ती तपासत आहे. कोणत्याही संवेदनशील ग्राहक किंवा भागीदारांच्या माहितीची चोरी झाली आहे का, हे जाणून घेण्यासाठी कंपनीने कायदा अंमलबजावणी एजन्सींनाही (Law Enforcement Agencies) माहिती दिली आहे. Hugging Face ही एक प्रायव्हेट कंपनी असली तरी, AI आणि SaaS क्षेत्रातील गुंतवणूकदारांसाठी ही घटना महत्त्वाची आहे. कारण यामुळे प्लॅटफॉर्म सुरक्षेतील जोखीम स्पष्ट होते.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.