Hugging Face veri ihlaliyle sarsıldı: Kimlik bilgileri ve dahili veriler ele geçirildi

Yapay zeka modelleri ve veri kümeleri için önde gelen platformlardan Hugging Face, geçtiğimiz hafta yaşanan bir siber saldırı sonucu dahili veri kümeleri ve servis kimlik bilgilerinin ele geçirildiğini duyurdu. Şirket, ihlali Cuma günü kamuoyuyla paylaşmasına rağmen, olay sırasında müşteri veya iş ortağı verilerinin çalınıp çalınmadığını hala araştırdığını belirtti.

Saldırının Detayları ve Etkileri

Şirketten yapılan açıklamaya göre, platforma yüklenen bir veri kümesi, güvenlik açığını istismar ederek sunucularında kötü amaçlı kod çalıştırmasına neden oldu. Bu durum, saldırganların yetkilerini artırarak Hugging Face'in dahili sistemlerine daha geniş bir erişim sağlamasına olanak tanıdı. Hugging Face, erişilen çalınmış kimlik bilgilerini iptal ettiğini ve yenileriyle değiştirdiğini bildirdi. Kullanıcılara, platformda saklanan tüm anahtarları benzer şekilde değiştirmeleri ve hesaplarındaki şüpheli etkinlikleri gözden geçirmeleri çağrısında bulunuldu. Şirket ayrıca, siber saldırı sırasında istismar edilen güvenlik açığını giderdiğini de ekledi. Saldırının, harici bir yapay zeka aracının, halka açık hizmetlerde barındırılan ve kendi kendini taşıyan komuta-kontrol sistemleri ile kısa ömürlü korumalı alanlarda binlerce bireysel eylem gerçekleştirmesiyle tetiklendiği belirtildi.

Yapay Zeka Destekli Soruşturma ve Alınan Önlemler

Hugging Face, ihlali kendi anomali tespit sistemlerinin fark ettiğini ve siber saldırıyı kaydeden sunucu günlüklerini analiz etmek için bir yapay zeka modeli kullandığını açıkladı. Başlangıçta ticari bir sağlayıcıdan alınan gelişmiş bir yapay zeka modeli kullanıldığını ancak sağlayıcının güvenlik duvarlarının analizi engellediğini belirten şirket, bunun yerine hassas saldırı günlüklerini bir yapay zeka şirketinin sunucularına yükleme gerekliliğini ortadan kaldıran kendi yerel büyük dil modelini kullandığını ifade etti. Güvenlik araştırmacıları daha önce, Anthropic'in Mythos ve Fable gibi bazı gelişmiş modellerin ağır kısıtlamalara sahip olduğunu ve savunucuların siber güvenlik ile ilgili neredeyse her konuda, savunma ve soruşturmalar dahil olmak üzere sorgulama yapmasını engellediğini dile getirmişti. Hugging Face, olayı kolluk kuvvetlerine bildirdiğini ve ihlali araştırmak ve güvenlik önlemlerini gözden geçirmek için siber güvenlik adli inceleme uzmanlarını devreye soktuğunu belirtti.

Sitemizin daha işlevsel hale getirilmesi için yasal mevzuata uygun çerezler kullanılır. Fikrini Söyle’yi kullanarak bu çerezleri kabul etmiş olursunuz. Çerez kullanımına ilişkin detaylı bilgilere çerez politikamız'dan ulaşabilirsiniz.