هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرات ديفيوزرز في هاجينج فيس تنفذ أكواد خبيثة

ملخص للمقال
  • ثغرات ديفيوزرز في هاجينج فيس كشفت 3 عيوب عالية الخطورة قد تنفذ أكواد خبيثة بصمت عند تحميل نماذج الذكاء الاصطناعي من المستودعات العامة
  • مكتبة Diffusers من Hugging Face تُستخدم لتشغيل نماذج توليد الصور والفيديو والصوت، ما يجعل ثغرات ديفيوزرز تهديداً مباشراً لبيئات التطوير المؤسسية الحساسة
  • التفاصيل التقنية توضح أن الثغرات تجاوزت آلية trust_remote_code داخل from_pretrained() بسبب خلل TOCTOU بين التحقق المبكر من الملف واستخدامه الفعلي لاحقاً
  • الخطر الأكبر في ثغرات ديفيوزرز في هاجينج فيس هو تنفيذ أوامر عشوائية على أجهزة الضحايا داخل الحاويات البرمجية وأنظمة CI/CD وخطوط الإنتاج
  • المستخدمون المتأثرون يشملون الشركات والمطورين الذين يعتمدون على نماذج جاهزة من Hugging Face، خصوصاً عند التحميل التلقائي الذي يصعّب اكتشاف الاستغلال والهجمات الصامتة
  • مقارنةً بثغرات سابقة في سلاسل التوريد البرمجية، تكشف ثغرات ديفيوزرز في هاجينج فيس تصاعد مخاطر أمن الذكاء الاصطناعي وتدفع لتشديد فحص النماذج مستقبلاً
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرات ديفيوزرز في هاجينج فيس تنفذ أكواد خبيثة
محتوى المقال
جاري التحميل...

ثغرات ديفيوزرز في هاجينج فيس تثير قلقاً واسعاً بعد كشف 3 عيوب خطيرة قد تسمح بتنفيذ أكواد خبيثة بصمت عند تحميل نماذج الذكاء الاصطناعي.

ما هي ثغرات ديفيوزرز في هاجينج فيس؟

كشفت تقارير أمنية عن ثلاث ثغرات عالية الخطورة في مكتبة Diffusers التابعة لمنصة Hugging Face، وهي مكتبة شائعة لتشغيل نماذج توليد الصور والفيديو والصوت. المشكلة الأبرز أن هذه العيوب قد تسمح لمستودعات نماذج معدلة بعناية بتشغيل تعليمات برمجية عشوائية على جهاز الضحية دون تنبيه واضح.

تكمن الخطورة في أن Diffusers تُستخدم على نطاق واسع داخل بيئات التطوير المؤسسية، وخطوط الإنتاج، وأنظمة CI/CD، وحتى داخل الحاويات البرمجية. وهذا يعني أن أي اختراق في سلسلة التوريد البرمجية قد يمتد بسرعة إلى أكثر من بيئة تشغيل.

ثغرات ديفيوزرز في هاجينج فيس

كيف تجاوزت الثغرات آلية الحماية trust_remote_code؟

بحسب التفاصيل التقنية، تعتمد المكتبة على خيار trust_remote_code لمنع تشغيل كود غير موثوق عند تحميل النماذج عبر الدالة from_pretrained(). لكن الثغرات الجديدة استطاعت تجاوز هذا الحاجز الأمني لأن التحقق يتم في مرحلة مبكرة، بينما يجري استخدام الملفات الفعلية لاحقاً بطريقة مختلفة.

هذا النوع من الخلل يرتبط غالباً بمشكلة تعرف باسم TOCTOU، أي الفرق بين لحظة التحقق ولحظة الاستخدام. عملياً، قد يرى النظام ملفاً يبدو آمناً في البداية، ثم يتعامل لاحقاً مع محتوى مختلف يسمح بتنفيذ الكود.

لماذا يعد ذلك تهديداً خطيراً؟

  • إمكانية تنفيذ أوامر عشوائية على الجهاز الذي يحمل النموذج
  • استهداف بيئات الشركات التي تعتمد على نماذج جاهزة من المستودعات العامة
  • فتح باب لهجمات سلسلة التوريد في مشاريع الذكاء الاصطناعي
  • صعوبة اكتشاف الاستغلال إذا جرى التحميل ضمن عمليات تلقائية

من هم المستخدمون المتأثرون بهذه المشكلة؟

المستخدمون الأكثر عرضة للخطر هم كل من يشغل DiffusionPipeline.from_pretrained مع مسارات مخصصة أو نماذج تحتوي على custom pipelines. ويشمل ذلك المطورين، وفرق تعلم الآلة، والشركات التي تبني تطبيقات توليد المحتوى اعتماداً على مستودعات خارجية.

كما تشير الأرقام المتداولة إلى أن مكتبة Diffusers سجلت أكثر من 8.1 ملايين تنزيل خلال يوليو 2026، ما يوضح حجم الانتشار والتأثير المحتمل. ووفقاً لقراءة تيكبامين، فإن اتساع الاستخدام يجعل أي ثغرة في هذا المستوى قضية تتجاوز المطور الفردي إلى البنية التشغيلية كاملة.

  • المكتبة المتأثرة: Diffusers
  • نوع الخطر: تنفيذ أكواد عن بُعد
  • نطاق التأثير: تحميل النماذج والمستودعات المخصصة
  • النسخة التي أصلحت المشكلة: 0.38.0
مخاطر أمنية في مكتبة ديفيوزرز

متى تم إصلاح ثغرات ديفيوزرز وما الذي يجب فعله الآن؟

جرى التعامل مع الثغرات في الإصدار 0.38.0 من المكتبة، والذي صدر في أوائل مايو 2026. لذلك، فإن الخطوة الأولى لأي فريق تطوير هي التأكد من التحديث الفوري، ثم مراجعة آليات تحميل النماذج والتحقق من أي مستودعات مخصصة مستخدمة داخلياً.

خطوات الحماية المقترحة

  • تحديث Diffusers إلى الإصدار 0.38.0 أو أحدث
  • تقليل الاعتماد على المستودعات غير الموثوقة
  • مراجعة ملفات الإعداد وعمليات التحميل التلقائي
  • عزل بيئات تشغيل نماذج الذكاء الاصطناعي قدر الإمكان

في النهاية، تؤكد ثغرات ديفيوزرز في هاجينج فيس أن أمن أدوات الذكاء الاصطناعي لم يعد مسألة ثانوية. ومع التوسع السريع في اعتماد هذه المكتبات، ترى تيكبامين أن التدقيق في سلسلة التوريد البرمجية أصبح ضرورة تشغيلية لا خياراً إضافياً.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#ذكاء اصطناعي #أمن سيبراني

مقالات مقترحة

محتوى المقال
جاري التحميل...