Hugging Face சர்வர் ஹேக்: AI ஏஜென்ட் மூலம் ஊடுருவல் - முக்கிய விவரங்கள்!

TECHNOLOGY
Whalesbook Logo
AuthorSimran Kaur|Published at:
Hugging Face சர்வர் ஹேக்: AI ஏஜென்ட் மூலம் ஊடுருவல் - முக்கிய விவரங்கள்!

AI மாடல் ஹோஸ்டிங் தளமான Hugging Face-ன் சர்வர்களில் பாதுகாப்பு மீறல் நடந்துள்ளது. ஹேக்கர்கள் ஒரு வெளி AI ஏஜென்ட்டை பயன்படுத்தி, நிறுவனத்தின் சர்வர்களில் சட்டவிரோத கோட்களை இயக்கியுள்ளனர். இந்த தகவலை நிறுவனமே உறுதி செய்துள்ளது.

Hugging Face-ன் முக்கிய சர்வர்களில் பாதுகாப்பு மீறல்!

AI மாடல்கள் மற்றும் டேட்டாசெட்களை ஹோஸ்ட் செய்யும் முன்னணி தளமான Hugging Face, ஒரு பெரிய சைபர் பாதுகாப்பு சிக்கலை எதிர்கொண்டுள்ளது. நிறுவனத்தின் உள் அமைப்புகளில் அங்கீகரிக்கப்படாத அணுகல் (Unauthorized Access) ஏற்பட்டுள்ளது. இந்த பாதுகாப்பு மீறல், நிறுவனத்தின் சொந்த அனாமலி டிடெக்ஷன் (Anomaly Detection) மூலமே கண்டறியப்பட்டுள்ளது. ஒரு வெளி AI ஏஜென்ட் (External AI Agent), ஹோஸ்ட் செய்யப்பட்ட ஒரு டேட்டாசெட்டில் இருந்த பாதிப்பைப் பயன்படுத்தி, நிறுவனத்தின் சர்வர்களில் தீங்கிழைக்கும் கோட்களை (Malicious Code) இயக்கியுள்ளது.

பாதுகாப்பு சிக்கல் மற்றும் உடனடி நடவடிக்கைகள்

இந்த அங்கீகரிக்கப்படாத அணுகல் மூலம், தாக்குதல்தாரர்கள் உயர் சிறப்புரிமைகளை (Elevated Privileges) பெற்று, உள் டேட்டாசெட்கள் மற்றும் சர்வீஸ் கிரெடென்ஷியல்களை (Service Credentials) பார்க்க வாய்ப்புள்ளது. உடனடியாக, Hugging Face மீறப்பட்ட கிரெடென்ஷியல்களை நீக்கி, அவற்றை சுழற்சி முறையில் மாற்றியுள்ளது. மேலும், தாக்குதலுக்கு வழிவகுத்த குறிப்பிட்ட பாதிப்பை (Vulnerability) நிறுவனம் சரிசெய்துள்ளதாக உறுதிப்படுத்தியுள்ளது.

தங்கள் கணக்குகளின் பாதுகாப்பை உறுதிசெய்ய, தளத்தில் சேமிக்கப்பட்டுள்ள எந்தவொரு அங்கீகார கீகளையும் (Authentication Keys) உடனடியாக மாற்றுமாறு அனைத்து பயனர்களுக்கும் நிறுவனம் கடுமையாக அறிவுறுத்தியுள்ளது. மேலும், தங்கள் கணக்குகளில் ஏதேனும் அங்கீகரிக்கப்படாத அல்லது அசாதாரண செயல்பாடுகள் உள்ளதா என்பதை கண்காணிக்கவும் கேட்டுக்கொண்டுள்ளது.

விசாரணை மற்றும் AI பாதுகாப்பின் சவால்கள்

இந்த சம்பவம், AI-மையப்படுத்தப்பட்ட உள்கட்டமைப்பைப் பாதுகாப்பதில் உள்ள சிக்கலான தன்மையை எடுத்துக்காட்டுகிறது. இந்த தாக்குதலில், ஒரு வெளி AI ஏஜென்ட், சாண்ட்பாக்ஸ்டு சூழல்களில் (Sandboxed Environments) பல செயல்களைச் செய்துள்ளது. மேலும், பொது சேவைகளுடன் இணைக்கப்பட்ட கமாண்ட்-அண்ட்-கண்ட்ரோல் உள்கட்டமைப்பையும் (Command-and-Control Infrastructure) பயன்படுத்தியுள்ளது.

சுவாரஸ்யமாக, Hugging Face அதன் சொந்த லார்ஜ் லாங்குவேஜ் மாடலை (Large Language Model) பயன்படுத்தி சர்வர் லாக்குகளை ஆராய்ந்து, இந்த மீறலைப் புரிந்துகொள்ள முயன்றுள்ளது. வணிக ரீதியான AI மாடல் வழங்குநர்கள், உள் பாதுகாப்பு விதிகள் காரணமாக தரவை அணுகுவதைக் கட்டுப்படுத்தியதால் இந்த முடிவு எடுக்கப்பட்டது. இது AI துறையில் சிறப்பு பாதுகாப்பு கருவிகளின் அவசியத்தை அடிக்கோடிட்டுக் காட்டுகிறது.

தற்போது, Hugging Face சைபர் பாதுகாப்பு தடயவியல் நிபுணர்களுடன் (Cybersecurity Forensic Experts) இணைந்து, இந்த மீறலின் அளவை ஆழமாக விசாரிக்கிறது. மேலும், ஏதேனும் முக்கியமான வாடிக்கையாளர் அல்லது பார்ட்னர் தகவல்கள் திருடப்பட்டதா என்பதைத் தீர்மானிக்க, நிறுவனம் சட்ட அமலாக்க முகமைகளிடமும் (Law Enforcement Agencies) இந்த சம்பவம் குறித்து புகார் அளித்துள்ளது.

Hugging Face ஒரு தனியார் நிறுவனம் என்றாலும், இந்த சம்பவம் பரந்த AI மற்றும் சாஃப்ட்வேர்-அஸ்-எ-சர்வீஸ் (SaaS) துறையில் உள்ள முதலீட்டாளர்களுக்கு முக்கியமானது. இது வேகமாக வளர்ந்து வரும் AI நிலப்பரப்பில், தளப் பாதுகாப்போடு தொடர்புடைய செயல்பாட்டு மற்றும் நற்பெயர் அபாயங்களை (Operational and Reputational Risks) எடுத்துக்காட்டுகிறது.

எதிர்காலத்தில், தடயவியல் விசாரணையின் கண்டுபிடிப்புகள் மற்றும் பயனர் நம்பிக்கை அல்லது தள பயன்பாட்டில் ஏற்படக்கூடிய தாக்கம் ஆகியவை பங்குதாரர்களுக்கு முதன்மையாகக் கவனிக்கப்பட வேண்டியவை. எந்தவொரு தனியுரிம தரவுகளும் அணுகப்பட்டதா என்பதற்கான அதிகாரப்பூர்வ அறிவிப்புகளுக்காக முதலீட்டாளர்களும் பயனர்களும் காத்திருக்க வேண்டும். மேலும், இது போன்ற சுரண்டலைத் தடுக்க நிறுவனம் செயல்படுத்தும் புதிய பாதுகாப்பு நெறிமுறைகளையும் கண்காணிக்க வேண்டும்.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.