Yapay zeka modellerine ve veri setlerine ev sahipliği yapan platform Hugging Face, geçtiğimiz hafta gerçekleşen bir siber saldırı sonucunda dahili veri setlerinin ve servis kimlik bilgilerinin ele geçirildiğini doğruladı. Şirket, cuma günü yaptığı açıklamada olayla ilgili incelemelerin sürdüğünü ve müşteri veya ortak verilerinin çalınıp çalınmadığının henüz belirlenmediğini bildirdi.

Saldırı Bir Güvenlik Açığı Üzerinden Gerçekleşti

Şirketin paylaştığı blog yazısına göre, platforma yüklenen bir veri seti üzerinden güvenlik açığı kullanılarak sunucularda kötü amaçlı kodlar çalıştırıldı. Bu durum, saldırganların yetkilerini yükseltmelerine ve Hugging Face'in iç sistemlerine geniş çaplı erişim sağlamalarına olanak tanıdı. Şirket, söz konusu güvenlik açığının kapatıldığını ve ele geçirilen kimlik bilgilerinin iptal edilerek yenilendiğini duyurdu.

Yapay Zeka Ajanı ve Tespit Süreci

Hugging Face, sızıntının sorumlusunun binlerce bağımsız işlem gerçekleştiren harici bir yapay zeka ajanı olduğunu iddia etti. Saldırının, şirketin kendi anomali tespit sistemi tarafından fark edildiği belirtildi. Olayın analiz edilmesi için başlangıçta ticari bir yapay zeka modeli kullanılmaya çalışılsa da, sağlayıcının güvenlik duvarları nedeniyle analiz engellendi. Bunun üzerine şirket, hassas günlük kayıtlarını dış sunuculara yüklemek zorunda kalmadığı kendi yerel büyük dil modelini kullanarak incelemeleri tamamladı.

Kullanıcılara Güvenlik Çağrısı

Yaşanan olay sonrası Hugging Face, platformda saklanan tüm anahtarları yenilemeleri ve hesaplarındaki şüpheli etkinlikleri gözden geçirmeleri için kullanıcılara çağrıda bulundu. Konuyu kolluk kuvvetlerine bildiren şirket, mevcut güvenlik altyapısını gözden geçirmek amacıyla siber güvenlik adli bilişim uzmanlarıyla iş birliği yapmaya başladı.

Ne anlama geliyor?

Bu durum, yazılım dünyasında kodların veya verilerin yüklendiği platformlarda meydana gelen açıkların, sistemin genelini etkileyen yüksek yetkili erişimlere dönüşebileceğini göstermektedir. Özellikle bulut tabanlı depolama servislerinde, dışarıdan gelen içeriklerin izole bir ortamda çalıştırılmaması, tüm sunucu altyapısının riske girmesine yol açabilen teknik bir boşluk yaratmaktadır.

Sektörde kullanılan bazı gelişmiş sistemlerin, güvenlik amacıyla koyduğu kısıtlamalar bazen savunma yapan uzmanların analiz süreçlerini zorlaştırabilmektedir. Bu nedenle, kuruluşlar kendi bünyelerinde çalışan yerel modellerle veri gizliliğini koruyarak analiz yapma yoluna gitmektedir. Son kullanıcılar için ise bu süreç, platformlarda saklanan gizli anahtarların ve şifrelerin düzenli olarak değiştirilmesinin, platform güvenliğinden bağımsız olarak kritik bir önlem olduğunu kanıtlamaktadır.