تقنى

هجوم بوساطة وكيل ذكاء اصطناعي مستقل يخترق أنظمة Hugging Face ويصل إلى بيانات محدودة

ما حدث

Hugging Face Says Autonomous AI Agents Breached Its Systems

في 20 يوليو 2026، أعلنت Hugging Face أن بنية تعتمد على وكيل ذكاء اصطناعي مستقل قد اخترقت بنيتها التحتية، وتعرّضت بعض الاعتمادات للخطر، كما وُصل الوصول إلى عدد محدود من مجموعات البيانات على الإنترنت. وكشفت الشركة أنها استخدمت أدوات أمنية تعمل بالذكاء الاصطناعي للكشف والتحقيق في جزء كبير من الهجوم، لكنها لم تؤكد حتى الآن النطاق الكامل لأي سرقة بيانات.

ما الذي تم الوصول إليه

hugging face breach
Image credit: Hugging Face

أشارت الشركة إلى أن المهاجمين حصلوا على وصول غير مصرح به إلى عدد محدود من مجموعات البيانات على الإنترنت، كما تعرّضت عدة اعتمادات مستخدمة في خدمات الشركة للخطر. لا توجد حتى الآن أدلة على تعديل النماذج العامة أو مجموعات البيانات العامة أو Spaces، وتظل سلسلة الإمدادات البرمجية سليمة.

كيف بدأ الهجوم وما تبعه

الهجوم بدأ عندما استُخدم مجمّع بيانات خبيث لاستغلال مسارات تنفيذ في dataset-processing infrastructure الخاصة بالشركة، مما سمح بتنفيذ كود ضار على عامل المعالجة. ثم استُخِذت صلاحيات أعلى حتى تم الوصول إلى مستوى العقدة. بعد اختراق العامل، جمع المهاجمون اعتمادات سحابية ورقمية من الأنظمة المتأثرة واستخدموها للوصول إلى عدة عناقيد داخل الشركة خلال عطلة نهاية الأسبوع.

الوضع المتعلق بالوكيل الذكي المستقل

قالت Hugging Face إن نظام ذكاء اصطناعي مستقلًا قام بالهجوم من بدايته حتى نهايته. لم تحدد الشركة النماذج اللغوية الكبيرة التي استخدمها المهاجمون، لكن يرد في التفاصيل أن النظام أنهى آلاف الإجراءات عبر بيئات مؤقتة، واستخدم بنية تحكم وسيطرة ذاتية التحرك (self-migrating) مستضافة عبر خدمات عامة للتنقل بين البيئات والحفاظ على الوصول مع تقدم الهجوم.

الإجراءات التصحيحية والتدابير الواجب اتباعها

قامت Hugging Face بإلغاء وتدوير الاعتمادات وأكواد الوصول المخترقة، كما فرضت ضوابط أقوى للدخول إلى المجمّعات وأضافت حواجز أمان إضافية. كما حسّنت أنظمة الكشف والتنبيه لدعم الاستجابة في حوادث عالية الشدة خلال دقائق. انضمت فرق خبراء سيبرانيون خارجيون إلى التحقيق وتراجع الشركة سياساتها الأمنية وإجراءاتها، كما أفادت بإبلاغ الجهات القانونية عند الضرورة. إذا تم التثبت من وقوع سرقة بيانات، فسيتم إخطار الأطراف المعنية.

إرشادات للمستخدمين

توصي Hugging Face المستخدمين بتدوير رموز وصول حساباتهم كإجراء احترازى، ومراجعة نشاط الحساب مؤخرًا لأي تسجيل دخول غير عادي أو تغييرات غير متوقعة. كما ينبغي منح رموز جديدة لأي تكاملات وخدمات لا تزال تعتمد على اعتمادات قديمة، وعلى من يعتقد أن الحادث قد أثر حسابه التواصل مع فريق الأمان الخاص بالشركة.

خلاصة وتأثيرات أوسع

هذه الواقعة تسلّط الضوء على المخاطر المتزايدة للتهديدات السيبرانية المدفوعة بالذكاء الاصطناعي. كما أشارت تقارير إلى أن مايكروسوفت تغيّر استراتيجيتها الدفاعية ضد هذه الهجمات، داعية المؤسسات إلى ترقيع الأنظمة بسرعة وتعزيز الدفاعات مقابل هجمات مدفوعة بالذكاء الاصطناعي والتهديدات مثل ACR Stealer.

زر الذهاب إلى الأعلى