تكنولوجيا

شركة توظيف الذكاء الاصطناعي Mercor تتعرض لهجوم إلكتروني مرتبط بخرق LiteLLM

أكدت شركة Mercor الناشئة لتوظيف الذكاء الاصطناعي وقوع هجوم إلكتروني وسرقة بيانات، يقال إنها مرتبطة بتسوية مشروع LiteLLM مفتوح المصدر، مما يثير مخاوف بشأن أمن سلسلة التوريد الخاصة بالذكاء الاصطناعي.

DailyWiz Editorial··4 دقيقة قراءة·875 مشاهدات
شركة توظيف الذكاء الاصطناعي Mercor تتعرض لهجوم إلكتروني مرتبط بخرق LiteLLM

تؤكد شركة Mercor سرقة البيانات بعد تسوية مفتوحة المصدر

أكدت شركة Mercor للتوظيف التي تعمل بالذكاء الاصطناعي أنها تعرضت لهجوم إلكتروني كبير، مما أدى إلى سرقة البيانات من قبل طاقم قرصنة للابتزاز. يقال إن الحادث مرتبط بتسوية أوسع لمشروع LiteLLM مفتوح المصدر، وهو خادم وكيل شائع مصمم لتبسيط التفاعلات مع العديد من نماذج اللغات الكبيرة (LLMs).

يسلط الاختراق، الذي اعترفت به Mercor علنًا في 23 أكتوبر 2023، بعد أن أعلنت نقابة جرائم الإنترنت مسؤوليتها، الضوء على الضعف المتزايد لشركات الذكاء الاصطناعي والمخاطر الأمنية المعقدة الكامنة في سلسلة توريد البرامج مفتوحة المصدر. في حين أن شركة Mercor لم تكشف بعد عن المدى الكامل أو طبيعة البيانات المسروقة، فإن تورط مجموعة ابتزاز يشير عادةً إلى أنه تم تسريب معلومات حساسة بهدف المطالبة بفدية.

اتصال LiteLLM: ثغرة أمنية في سلسلة التوريد

يثير الارتباط بـ LiteLLM قلقًا بشكل خاص لمجتمع تطوير الذكاء الاصطناعي الأوسع. تعمل LiteLLM كوسيط، مما يسمح للمطورين باستخدام واجهة برمجة تطبيقات موحدة للوصول إلى LLMs من مقدمي خدمات مثل OpenAI وAnthropic وGoogle. ويشير اختراقها إلى مسار محتمل للمهاجمين لاختراق أنظمة أي منظمة تعتمد عليها لإدارة تفاعلاتها مع الذكاء الاصطناعي.

لطالما حذر الباحثون الأمنيون، بما في ذلك الدكتورة أنيا شارما من Synapse Labs، من مخاطر "سلسلة التوريد" المرتبطة بالتبعيات مفتوحة المصدر. وأوضح الدكتور شارما لصحيفة DailyWiz: "عندما يتم اختراق مكون أساسي مثل LiteLLM، فإنه يخلق تأثيرًا مضاعفًا". "تدمج المؤسسات هذه الأدوات لتحقيق الكفاءة، غالبًا دون التدقيق الكامل في وضعها الأمني. يمكن لثغرة أمنية واحدة أن تكشف الآلاف من المستخدمين النهائيين."

لا تزال الطبيعة المحددة لتسوية LiteLLM قيد التحقيق، لكن الخبراء يشيرون إلى أنها يمكن أن تتراوح من حقن تعليمات برمجية ضارة في إصدار مستخدم على نطاق واسع إلى سرقة بيانات الاعتماد التي تسمح بالوصول غير المصرح به إلى بيانات المستخدم المتدفقة عبر الوكيل.

الآثار المترتبة على Mercor ومستخدميها

بالنسبة لشركة Mercor، الذكاء الاصطناعي منصة مصممة لتبسيط عملية التوظيف من خلال مطابقة المرشحين مع الشركات، فإن البيانات المحتملة المعرضة للخطر كبيرة. يمكن أن يشمل ذلك معلومات التعريف الشخصية (PII) للمرشحين للوظائف، مثل الأسماء وتفاصيل الاتصال والسيرة الذاتية وتاريخ العمل وربما حتى نتائج التقييم أو ملاحظات المقابلة. قد تتعرض الشركات التي تستخدم خدمات Mercor أيضًا إلى اختراق بيانات التوظيف الخاصة بها أو اتصالاتها الداخلية.

وذكرت شركة ميركور أنها تعمل مع خبراء الأمن السيبراني للتحقيق في الحادث وتأمين أنظمتها. وقال متحدث باسم ميركور في بيان مقتضب: "نحن نأخذ هذا الأمر على محمل الجد ونلتزم بالشفافية مع مستخدمينا"، ووعد بمزيد من التحديثات مع تقدم التحقيق. لم تؤكد الشركة بعد ما إذا كانت قد تعاملت مع المبتزين أو ما هي الخطوات التي تتخذها للتخفيف من الضرر.

التهديد الأوسع لشركات الذكاء الاصطناعي الناشئة وأمن البيانات

يسلط هذا الحادث الضوء على اتجاه متزايد: الشركات الناشئة في مجال الذكاء الاصطناعي، والتي غالبًا ما تعطي الأولوية للابتكار والنشر السريع، أصبحت أهدافًا رئيسية لمجرمي الإنترنت. إن وصولهم إلى كميات هائلة من البيانات - بدءًا من تفاعلات المستخدم إلى الخوارزميات المملوكة - يجعلهم أهدافًا مربحة. إن الاعتماد على الأدوات مفتوحة المصدر، مع تسريع عملية التطوير، يؤدي أيضًا إلى ظهور نقاط ضعف محتملة إذا لم تتم إدارتها باستخدام بروتوكولات أمان صارمة.

إن السرعة التي تتطور بها تقنيات الذكاء الاصطناعي غالبًا ما تفوق تطوير وتنفيذ أطر أمنية قوية. يؤدي هذا إلى إنشاء بيئة يمكن أن تؤدي فيها الهجمات المتطورة، سواء من خلال الانتهاكات المباشرة أو التنازلات في سلسلة التوريد، إلى عواقب وخيمة وبعيدة المدى.

الخطوات العملية للمستخدمين والشركات اليومية

بالنسبة للأفراد الذين قد تتم إدارة بياناتهم عن طريق منصات توظيف الذكاء الاصطناعي أو الخدمات الأخرى التي تعتمد على مكونات مفتوحة المصدر، فإن اليقظة أمر أساسي:

  • مراقبة الحسابات: تحقق بانتظام من بياناتك المالية وتقارير الائتمان بحثًا عن أي نشاط مشبوه. فكر في استخدام خدمات مراقبة الائتمان.
  • كلمات مرور قوية وفريدة: تأكد من أنك تستخدم كلمات مرور قوية وفريدة لجميع حساباتك عبر الإنترنت، وخاصة تلك المتعلقة بطلبات العمل أو البيانات الشخصية. قم بتمكين المصادقة الثنائية (2FA) حيثما أمكن ذلك.
  • كن متشككًا في التصيد الاحتيالي: كن حذرًا من رسائل البريد الإلكتروني أو الرسائل غير المرغوب فيها، خاصة تلك التي تدعي أنها من Mercor أو الخدمات الأخرى التي تستخدمها، وتطلب معلومات شخصية أو توجهك إلى روابط مشبوهة.
  • راجع سياسات الخصوصية: افهم كيف تتعامل الخدمات التي تستخدمها مع بياناتك وتحميها.

بالنسبة للشركات التي تتكامل تعتبر حادثة Mercor بمثابة تذكير صارخ لأدوات الذكاء الاصطناعي، وخاصة تلك المبنية على أسس مفتوحة المصدر:

  • العناية الواجبة: إجراء فحص شامل لجميع البائعين الخارجيين والمشاريع مفتوحة المصدر للتأكد من ممارساتهم الأمنية.
  • عمليات التدقيق المنتظمة: إجراء عمليات تدقيق أمنية متكررة واختبار الاختراق على أنظمتك، بما في ذلك تلك التي تدمج خدمات الذكاء الاصطناعي الخارجية.
  • تقليل البيانات: جمع فقط وتخزين البيانات الضرورية للغاية. كلما قلت البيانات المتوفرة لديك، قلت مخاطر الاختراق.
  • خطة الاستجابة للحوادث: امتلك خطة واضحة ومختبرة للاستجابة للحوادث في حالة خروقات البيانات.

يعد اختراق Mercor، المرتبط بمكون الذكاء الاصطناعي مفتوح المصدر المستخدم على نطاق واسع، بمثابة دعوة تنبيه حاسمة للنظام البيئي للذكاء الاصطناعي بأكمله لإعطاء الأولوية للأمن بقدر الابتكار، وحماية ثقة المستخدمين وسلامة البيانات في عالم يعتمد بشكل متزايد على الذكاء الاصطناعي.

Recommended

* We may earn a commission from qualifying purchases at no extra cost to you.

Comments

No comments yet. Be the first!

مقالات ذات صلة

أرتميس الخامس: أربعة رواد فضاء ينطلقون في مهمة فجر القمر التاريخية

أرتميس الخامس: أربعة رواد فضاء ينطلقون في مهمة فجر القمر التاريخية

غير محدد

رسوم Sam's Club Hikes، تثير التكهنات بشأن Costco وBJ's

رسوم Sam's Club Hikes، تثير التكهنات بشأن Costco وBJ's

قام Sam's Club برفع رسوم عضويته، مما أثار تكهنات بين المحللين بأن المنافسين Costco وBJ's Wholesale Club يمكن أن يحذوا حذوه قريبًا وسط ارتفاع معدلات التضخم وتكاليف التشغيل.

ثورة فيلا جامايكا: التصميم الرفيع يلتقي بروح الجزيرة

ثورة فيلا جامايكا: التصميم الرفيع يلتقي بروح الجزيرة

تعيد الفيلات الفاخرة في جامايكا تعريف ملاذات الجزيرة، حيث تمزج بين التصميم الرفيع والمبادئ الصديقة للبيئة مع الضيافة الشخصية. اكتشف الخلوات المخصصة التي توفر الخصوصية والتجارب الثقافية الفريدة والراحة التي لا مثيل لها.

إحياء Fallingwater بقيمة 7 ملايين دولار: تحفة رايت المميزة تتلألأ من جديد

إحياء Fallingwater بقيمة 7 ملايين دولار: تحفة رايت المميزة تتلألأ من جديد

أكملت Fallingwater، تحفة فرانك لويد رايت الشهيرة في بنسلفانيا، عملية ترميم مدتها ثلاث سنوات بقيمة 7 ملايين دولار، حيث عالجت بدقة سقفها وأعمال البناء والنوافذ للحفاظ على سلامتها المعمارية.

عادتي "حجر القلق" لمدة دقيقتين والتي أنهت الأرق الليلي

عادتي "حجر القلق" لمدة دقيقتين والتي أنهت الأرق الليلي

يشاركنا أليكس فينش، الصحفي في DailyWiz، كيف قدم أحد خبراء النوم عادة بسيطة مدتها دقيقتان باستخدام حجر القلق للتغلب على الأرق المزمن الناتج عن القلق.

العدالة والثقة والسفر: إزالة بوندي والتصورات العالمية

العدالة والثقة والسفر: إزالة بوندي والتصورات العالمية

إن إقالة ترامب للمدعية العامة الأمريكية بام بوندي، التي خيمت عليها ملفات إبستاين، تسلط الضوء على مدى تأثير العدالة والشفافية بمهارة على الصورة العالمية للدولة وجاذبيتها للمسافرين. تبرز كوريا الجنوبية كمنارة للسلامة والثقافة، حيث تقدم تجارب فريدة للسياح المميزين.