هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة في جوجل Vertex AI تهدد بسرقة النماذج: حدثوا الآن

ملخص للمقال
  • ثغرة أمنية خطيرة في حزمة تطوير البرمجيات SDK لمنصة جوجل Vertex AI المبرمجة بلغة بايثون تهدد نماذج الذكاء الاصطناعي بالاختطاف وتسمح بتنفيذ أكواد خبيثة
  • تعتمد تقنية الهجوم المكتشفة Pickle in the Middle على استغلال كيفية اختيار الحزمة لمخازن التخزين السحابي Cloud Storage Buckets أثناء عملية رفع النماذج الحساسة
  • يستغل المهاجمون عملية اختطاف المخازن Bucket Squatting بإنشاء مخزن بالاسم المتوقع قبل الضحية لاستبدال الملفات المرفوعة بملفات نماذج ذكاء اصطناعي مفخخة برمجياً
  • تكمن الخطورة في حفظ النماذج بتنسيقات pickle أو joblib التي تمنح المهاجم سيطرة كاملة عند تشغيل النموذج الخبيث داخل البنية التحتية السحابية لشركة جوجل
  • يتطلب الهجوم سرعة عالية لاستبدال الملفات وتؤكد التقارير الفنية ضرورة تحديث حزمة Vertex AI فوراً لتجنب مخاطر تسريب البيانات وسرقة النماذج والملكية الفكرية
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة في جوجل Vertex AI تهدد بسرقة النماذج: حدثوا الآن
محتوى المقال
جاري التحميل...

أعلن باحثون أمنيون عن اكتشاف ثغرة جوجل Vertex AI الخطيرة التي قد تسمح للمهاجمين باختطاف نماذج الذكاء الاصطناعي وتنفيذ أكواد برمجية خبيثة، ويحث تيكبامين المستخدمين على التحديث فوراً.

ثغرة جوجل Vertex AI

ما هي ثغرة جوجل Vertex AI المكتشفة حديثاً؟

تتمثل الثغرة الأمنية في حزمة تطوير البرمجيات (SDK) الخاصة بمنصة Vertex AI من جوجل والمبرمجة بلغة بايثون Python. تتيح هذه الثغرة للمهاجمين، الذين لا يملكون أي وصول إلى مشروع الضحية، اختطاف عملية رفع نماذج تعلم الآلة وتشغيل أكواد برمجية داخل البنية التحتية لجوجل.

وكما يشير تيكبامين، فقد أُطلق على هذه التقنية اسم "Pickle in the Middle"، وهي تعتمد على ثغرة في كيفية اختيار الحزمة لمخازن التخزين السحابي المؤقتة (Cloud Storage Buckets) أثناء عملية رفع النماذج.

كيف تعمل عملية اختطاف المخازن (Bucket Squatting)؟

يعتمد الهجوم على بساطة الإجراءات الأمنية في الإصدارات القديمة من الحزمة، حيث يمكن تلخيص آلية العمل في النقاط التالية:

  • توليد اسم مخزن متوقع بناءً على معرف المشروع والمنطقة الجغرافية.
  • عدم التحقق مما إذا كان المستخدم يمتلك المخزن الموجود فعلياً.
  • استغلال عالمية أسماء المخازن لإنشاء مخزن بالاسم المتوقع قبل الضحية.
  • استبدال الملفات المرفوعة بملفات خبيثة قبل معالجتها.

ما هي المخاطر الأمنية لثغرة Pickle in the Middle؟

تكمن الخطورة الكبرى في أن العديد من نماذج الذكاء الاصطناعي في بايثون تُحفظ باستخدام تنسيقات مثل pickle أو joblib. هذه التنسيقات لديها القدرة على تنفيذ أكواد برمجية بمجرد تحميل الملف، مما يمنح المهاجم سيطرة كاملة عند تشغيل النموذج الخبيث.

في تقرير تيكبامين الفني، تبين أن الهجوم يتطلب سرعة عالية، حيث تستغرق الفجوة الزمنية بين رفع الضحية للملف وقراءة النظام له حوالي 2.5 ثانية فقط. وقد نجحت التجارب في استبدال النموذج في غضون 1.4 ثانية فقط باستخدام وظائف سحابية مؤتمتة.

مخاطر اختراق جوجل Vertex AI

ما هي البيانات التي يمكن للمهاجمين سرقتها؟

بمجرد تنفيذ الكود الخبيث، يمكن للمهاجم الوصول إلى معلومات حساسة للغاية داخل بيئة العمل، وتشمل:

  • سرقة رموز الوصول (OAuth tokens) من خادم البيانات الوصفية.
  • الوصول إلى نماذج TensorFlow كاملة بأوزانها المدربة.
  • الاطلاع على البيانات الوصفية في BigQuery وقوائم الوصول.
  • معرفة أسماء مجموعات GKE ومسارات حاويات الصور الداخلية.

كيف تحمي مشروعك من ثغرة جوجل Vertex AI؟

لحسن الحظ، قامت جوجل بإصدار تحديث أمني يعالج هذه المشكلة بشكل جذري. إليك الخطوات الضرورية لتأمين بيئة عملك:

  • تحديث حزمة Google Cloud Vertex AI SDK إلى الإصدار 1.148.0 أو أحدث.
  • تسمية مخزن التخزين (staging_bucket) بشكل يدوي وعدم الاعتماد على الأسماء الافتراضية.
  • مراجعة أذونات الوصول في مشاريع جوجل كلاود لتقليل الصلاحيات الممنوحة.

في الختام، تذكر أن أمن نماذج الذكاء الاصطناعي لا يقل أهمية عن أمن البيانات التقليدية، لذا فإن التحديث المستمر ومتابعة تقارير تيكبامين التقنية هو خط الدفاع الأول لحماية أنظمتكم من ثغرة جوجل Vertex AI الخطيرة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#ذكاء اصطناعي #جوجل #ثغرات أمنية

مقالات مقترحة

محتوى المقال
جاري التحميل...