Majid Ghorbaninazhad

تکین ریویو: هک هوش مصنوعی توسط عامل خودکار و فاجعه Hugging Face

در یک چرخش تراژیک و غیرمنتظره، بزرگ‌ترین مخزن مدل‌های هوش مصنوعی جهان توسط یک سیستم عامل خودکار هک شد. این اولین نفوذی است که کاملاً بدون دخالت انسانی و با هدایت ارتشی از عوامل AI انجام شده است. همزمان، یک هکر روسی‌زبان توانست با استفاده از Gemini CLI کل زیرساخت بات‌نت خود را تنها در شش دقیقه بازسازی کند. با تکین‌گیم همراه باشید تا در این گزارش امنیتی، ورود به عصر جنگ «ماشین علیه ماشین» و نابرابری خطرناک در دفاع سایبری را کالبدشکافی کنیم.

وقتی هوش مصنوعی، هوش مصنوعی را هک می‌کند: داستان واقعی حمله به Hugging Face در یک چرخش تراژیک و غیرمنتظره، بزرگ‌ترین مخزن مدل‌های هوش مصنوعی جهان توسط یک سیستم عامل خودکار AI هک شد. Hugging Face، پلتفرمی

که بیش از ۱۵ میلیون مدل یادگیری ماشین را میزبانی می‌کند، در ۱۶ ژوئیه ۲۰۲۶ اعلام کرد که قربانی یک نفوذ کاملاً خودکار شده است. این اولین حمله‌ای است که از ابتدا تا انتها بدون دخالت انسانی انجام شده و تنها

با یک ارتش از عوامل هوش مصنوعی هدایت می‌شود. اما این تنها نیمی از داستان است. در همین هفته، محققان امنیتی Trend Micro گزارشی منتشر کردند که نشان می‌دهد یک هکر روسی‌زبان به نام "bandcampro" چگونه از Gemini

CLI گوگل برای کنترل یک بات‌نت هشت رایانه‌ای در کلینیک‌های دندانپزشکی استفاده کرده است. این هکر توانست در عرض شش دقیقه کل زیرساخت Command & Control خود را بازسازی کند، تنها با دادن دستورات به زبان روسی

به یک مدل AI. ما در آستانه تحولی بنیادین در امنیت سایبری هستیم. این دیگر داستان هکرها علیه انسان‌ها نیست. این داستان ماشین‌ها علیه ماشین‌هاست، و قوانین بازی به‌طور کامل تغییر کرده است. [IMAGE_PLACEHOLDER_1]

دو حمله، یک الگو: عصر جدید امنیت سایبری ماجرای Hugging Face: وقتی یک ارتش AI به AI حمله می‌کند بریده‌ای از پست رسمی Hugging Face: مهاجمان از دو آسیب‌پذیری در پایپ‌لاین پردازش دیتاست استفاده کردند: Remote

Code Execution در Dataset Loader: امکان اجرای کد از راه دور Template Injection در پیکربندی: تزریق دستورات در قالب‌های داده این آسیب‌پذیری‌ها به مهاجمان اجازه دادند که به یک نود پردازشگر دسترسی پیدا کنند

و از آنجا به سایر بخش‌های شبکه نفوذ کنند. اما نکته مهم این است: همه این کارها توسط یک سیستم خودکار انجام شد. هیچ انسانی پشت صفحه کلید نبود. تعداد اقدامات خودکار: 17,000 اقدام مدت زمان حمله فعال: چندین

ادامه مطلب در سایت