تؤكد OpenAI حدوث خرق أمني مرتبط بحملة برمجيات خبيثة تعتمد على الذكاء الاصطناعي

باختصار

  • قالت OpenAI إن برمجية خبيثة مرتبطة بحملة Shai-Hulud أصابت جهازين لموظفين ومنحت المهاجمين الوصول إلى عدد قليل من أنظمة تخزين الشيفرة الداخلية.
  • قالت الشركة إنها لم تجد أدلة على أن بيانات العملاء أو الأنظمة الأساسية أو تكنولوجيا الشركة قد تأثرت.
  • يأتي الكشف بعد تقارير سابقة تتعلق بمايكروسوفت و Mistral AI المرتبطين بنفس الحملة الأوسع للبرمجيات الخبيثة.

أكدت OpenAI هذا الأسبوع أن قراصنة مرتبطين بحملة البرمجية الخبيثة Shai-Hulud اخترقوا أجزاء من بيئة التطوير الداخلية عبر حزمة برمجية مفتوحة المصدر مخترقة. يأتي الحادث بعد إفصاحات مماثلة من Mistral AI مع تزايد استهداف القراصنة للأدوات البرمجية المستخدمة لبناء نماذج وتطبيقات الذكاء الاصطناعي. في منشور على مدونة يوم الأربعاء، قالت OpenAI إن القراصنة اخترقوا أداة npm الخاصة بـ TanStack، وهي أداة برمجية يستخدمها المطورون لتنزيل وإدارة حزم الترميز. وقالت الشركة إن البرمجية الخبيثة أصابت جهازين لموظفين، ومنحت المهاجمين الوصول إلى عدد قليل من أنظمة تخزين الشيفرة الداخلية قبل أن توقف OpenAI النشاط. “لقد لاحظنا نشاطًا يتوافق مع السلوك الموصوف علنًا للبرمجية الخبيثة، بما في ذلك الوصول غير المصرح به ونشاط سرقة الاعتمادات، في مجموعة محدودة من مستودعات الشيفرة المصدرية الداخلية التي كان لدى الموظفين المتأثرين الوصول إليها”، كتبت OpenAI.

قالت الشركة إنها لم تجد أدلة على أن بيانات العملاء أو أنظمة الإنتاج أو الملكية الفكرية قد تعرضت للاختراق.  قالت OpenAI إن المستودعات المتأثرة تشمل شهادات توقيع الشيفرة المستخدمة للمنتجات على macOS و Windows و iOS. تساعد هذه الشهادات أنظمة التشغيل على التحقق من أن البرمجيات تأتي فعليًا من شركة موثوقة ولم يتم تعديلها. “نتيجة لذلك، نقوم بتدوير شهادات توقيع الشيفرة كإجراء احترازي، مما سيتطلب من مستخدمي macOS تحديث تطبيقاتهم”، قالت الشركة. “لا يحتاج المستخدمون إلى اتخاذ أي إجراء لتطبيقات Windows و iOS. سيتم تقديم إرشادات إضافية لمستخدمي macOS بخصوص هذه التحديثات المطلوبة.”

قالت OpenAI إن على مستخدمي macOS تحديث تطبيقات OpenAI قبل 12 يونيو. قد تتوقف الإصدارات الأقدم الموقعة بالشهادات السابقة عن العمل بعد ذلك التاريخ. لم ترد OpenAI على الفور على طلب تعليق من Decrypt. يأتي الكشف بعد تقارير في وقت سابق من هذا الأسبوع تتعلق بمايكروسوفت و Mistral AI الفرنسية الناشئة في مجال الذكاء الاصطناعي المرتبطين بنفس الحملة الأوسع للبرمجيات الخبيثة. في يوم الاثنين، قالت وحدة استخبارات التهديدات في Microsoft إن المهاجمين أدخلوا رمزًا خبيثًا في حزمة برمجية من Mistral AI تم توزيعها عبر PyPI، وهي منصة يستخدمها المطورون لتنزيل أدوات برمجية بايثون. ووفقًا لمايكروسوفت، قام البرمجية الخبيثة بتنزيل ملف خبيث آخر مصمم ليشبه مكتبة Transformers الشهيرة من Hugging Face، بحيث يندمج في بيئات تطوير الذكاء الاصطناعي. قالت OpenAI إن الهجمات تبرز المخاطر المتزايدة عبر صناعة التكنولوجيا. “يعكس هذا الحادث تحولًا أوسع في مشهد التهديدات: حيث يركز المهاجمون بشكل متزايد على الاعتمادات البرمجية المشتركة وأدوات التطوير بدلاً من استهداف شركة واحدة”، كتبوا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت