Hugging Face، هڪ پليٽ فارم جيڪو AI ماڊلز ۽ ڊيٽا سيٽن کي ميزباني ڪري ٿو، چيو ته ان جي اندروني ڊيٽا سيٽ ۽ سروس جي سند گذريل هفتي هڪ هيڪ ۾ سمجهوتو ڪيو ويو. ڪمپني جمعه جي خلاف ورزي کي ظاهر ڪيو، پر چيو ته اهو اڃا تائين تحقيق ڪري رهيو آهي ته ڇا واقعي دوران ڪنهن به گراهڪ يا پارٽنر ڊيٽا چوري ڪئي وئي هئي.
هڪ بلاگ پوسٽ ۾، ڪمپني چيو ته ان جي پليٽ فارم تي اپلوڊ ڪيل هڪ ڊيٽا سيٽ پنهنجي سرور تي بدسلوڪي ڪوڊ هلائڻ لاءِ حفاظتي ڪمزوريءَ جو غلط استعمال ڪيو، حملي ڪندڙن کي انهن جي اجازتن کي وڌائڻ ۽ هگنگ فيس جي اندروني سسٽم تائين وسيع رسائي حاصل ڪرڻ جي اجازت ڏني.
ڪمپني چيو ته ان کي رد ڪري ڇڏيو آهي ۽ چوري ٿيل سندن کي گھمايو ويو آهي جيڪي رسائي ڪيا ويا آهن. اهو صارفين تي زور ڀريو ته پليٽ فارم تي ذخيرو ٿيل ڪنهن به چابي سان ساڳيو ڪم ڪن، ۽ انهن جي اڪائونٽن تي ڪنهن به مشڪوڪ سرگرمي جو جائزو وٺو.
Hugging Face چيو ته اهو ان خطري کي طئي ڪري چڪو آهي جيڪو سائبر حملي دوران غلط استعمال ڪيو ويو. جڏهن ته هيڪرز لاءِ اهو عام آهي ته چوري ٿيل ملازمن جي سند، چابيون، يا انهن جي سيڪيورٽي جي دائري ۾ هڪ ڪمزور نقطي کي استعمال ڪندي ڪمپني جي نيٽ ورڪ ۾ داخل ٿيڻ جي ڪوشش ڪئي وڃي، اهو واقعو انهن چئلينجن کي واضح ڪري ٿو، جن کي ڪمپنيون Hugging Face کي منهن ڏين ٿيون جڏهن هيڪرز پليٽ فارمز ۽ اوزارن کي غلط استعمال ڪرڻ جي ڪوشش ڪن ٿا اندر کان حساس ڊيٽا تائين رسائي ۽ چوري ڪرڻ لاءِ.
هنگنگ فيس خلاف ورزي جو الزام هڪ خارجي AI ايجنٽ تي لڳايو ، جنهن تي عمل ڪيو ”ڪيترن ئي هزارين انفرادي عملن کي مختصر عرصي واري سينڊ باڪسز جي هڪ ميڙ ۾ ، خود لڏپلاڻ واري ڪمانڊ ۽ ڪنٽرول سان عوامي خدمتن تي اسٽيج ڪيو ويو.
ڪمپني فوري طور تي هن دعوي جو ثبوت مهيا نه ڪيو جڏهن TechCrunch پاران پڇيو ويو.
Hugging Face چيو ته ان جي پنهنجي غير معمولي سڃاڻپ حملي کي ڏٺو، ۽ سرور لاگز جو تجزيو ڪرڻ لاءِ AI ماڊل استعمال ڪيو جيڪو سائبر حملي جو رڪارڊ رکي ٿو.
ڪمپني چيو ته اها شروعات ۾ هڪ فرنٽيئر AI ماڊل استعمال ڪيو هڪ تجارتي فراهم ڪندڙ کان، جيتوڻيڪ اهو ڪنهن ڪمپني جو نالو نه ڏنو، پر اهو معلوم ٿيو ته تجزيي جي ڪوشش فراهم ڪندڙ جي محافظن طرفان بند ڪيو ويو. ان جي بدران، ڪمپني پنهنجي مقامي وڏي ٻوليء جو ماڊل استعمال ڪيو، جنهن کي چيو ويو آهي ته هڪ AI ڪمپني جي سرورز تي حساس حملي لاگ اپ لوڊ نه ڪرڻ جو اضافو فائدو فراهم ڪيو.
سيڪيورٽي محققن اڳ ۾ شڪايت ڪئي آهي ته ڪجهه فرنٽيئر ماڊل، جهڙوڪ Anthropic's Mythos ۽ Fable، تمام گهڻيون پابنديون آهن، ۽ محافظن کي سائبر سيڪيورٽي سان لاڳاپيل تقريبن ڪنهن به شيء بابت پڇڻ کان روڪيندا آهن، بشمول دفاع ۽ تحقيقات لاء.
فرنٽيئر اي آءِ ماڊل ٺاهيندڙن ، بشمول اينٿروپڪ ، انهن ماڊلز کي جارحاڻي سائبر حملن لاءِ استعمال ڪرڻ جي صلاحيت بابت خوف ۽ خدشن تي ٽرمپ انتظاميه سان مٿو ٽوڙي ڇڏيو آهي. آمريڪي حڪومت ماڊل تي ايڪسپورٽ ڪنٽرول لاڳو ڪرڻ کانپوءِ انٿروپڪ کي عوام جي استعمال کان فيبل واپس وٺڻ تي به مجبور ڪيو ويو.
Hugging Face چيو ته اهو واقعو قانون لاڳو ڪندڙ ادارن کي ٻڌايو آهي ۽ سائبر سيڪيورٽي فارنسڪ ماهرن کي ڇڪايو ويو آهي ته ڀڃڪڙي جي تحقيقات ۽ ان جي سيڪيورٽي جو جائزو وٺڻ لاء.
اهو واضح ناهي ته ڇا Hugging Face ان کي شروع ڪرڻ کان پهريان ان جي سسٽم جو سيڪيورٽي آڊٽ ڪيو هو. هنگنگ منهن جي ترجمان سومر تي تبصرو جي درخواست جو جواب نه ڏنو.