Hugging Face, platforma që pret modele dhe dataset-e të inteligjencës artificiale, ka njoftuar se dataset-et e brendshme dhe kredencialet e shërbimit janë komprometuar gjatë një sulmi kibernetik javën e kaluar. Kompania e bëri publike shkeljen të premten, ndërsa deklaroi se hetimet janë ende në vazhdim për të përcaktuar nëse janë vjedhur të dhëna të klientëve apo partnerëve.
Në një postim në blog, kompania shpjegoi se një dataset i ngarkuar në platformë shfrytëzoi një dobësi sigurie për të ekzekutuar kod keqbërës në serverët e saj. Kjo i lejoi sulmuesit të përshkallëzojnë lejet e tyre dhe të fitojnë qasje më të gjerë në sistemet e brendshme të Hugging Face. Kompania ka anuluar dhe ndryshuar kredencialet e vjedhura, ndërsa u ka kërkuar përdoruesve të bëjnë të njëjtën gjë me çelësat e ruajtur në platformë dhe të shqyrtojnë llogaritë e tyre për aktivitete të dyshimta.
Kompania ia atribuoi shkeljen një agjenti të jashtëm të inteligjencës artificiale, i cili, sipas tyre, “ka kryer mijëra veprime individuale në një grup sandboksesh të përkohshme, me komandë-dhe-kontroll vetë-migrues në shërbime publike”. Kur u kërkua nga TechCrunch, kompania nuk ofroi menjëherë prova për këtë pretendim.
Sistemi i zbulimit të anomalive i kompanisë identifikoi sulmin dhe përdori një model të inteligjencës artificiale për të analizuar regjistrat e serverëve. Për rrjedhojë, Hugging Face përdori modelin e saj lokal të gjuhës, duke shmangur nevojën për të ngarkuar regjistrat e ndjeshëm të sulmit në serverët e një kompanie tjetër.
Incidenti është raportuar në organet e rendit, ndërsa janë angazhuar specialistë të forenzikës kibernetike për të hetuar shkeljen dhe për të rishikuar masat e sigurisë. Një zëdhënës i Hugging Face nuk iu përgjigj kërkesës për koment të hënën.
Burimi: techcrunch.com
