أعلن باحثون أمنيون عن اكتشاف ثغرة جوجل Vertex AI الخطيرة التي قد تسمح للمهاجمين باختطاف نماذج الذكاء الاصطناعي وتنفيذ أكواد برمجية خبيثة، ويحث تيكبامين المستخدمين على التحديث فوراً.
ما هي ثغرة جوجل Vertex AI المكتشفة حديثاً؟
تتمثل الثغرة الأمنية في حزمة تطوير البرمجيات (SDK) الخاصة بمنصة Vertex AI من جوجل والمبرمجة بلغة بايثون Python. تتيح هذه الثغرة للمهاجمين، الذين لا يملكون أي وصول إلى مشروع الضحية، اختطاف عملية رفع نماذج تعلم الآلة وتشغيل أكواد برمجية داخل البنية التحتية لجوجل.
وكما يشير تيكبامين، فقد أُطلق على هذه التقنية اسم "Pickle in the Middle"، وهي تعتمد على ثغرة في كيفية اختيار الحزمة لمخازن التخزين السحابي المؤقتة (Cloud Storage Buckets) أثناء عملية رفع النماذج.
كيف تعمل عملية اختطاف المخازن (Bucket Squatting)؟
يعتمد الهجوم على بساطة الإجراءات الأمنية في الإصدارات القديمة من الحزمة، حيث يمكن تلخيص آلية العمل في النقاط التالية:
- توليد اسم مخزن متوقع بناءً على معرف المشروع والمنطقة الجغرافية.
- عدم التحقق مما إذا كان المستخدم يمتلك المخزن الموجود فعلياً.
- استغلال عالمية أسماء المخازن لإنشاء مخزن بالاسم المتوقع قبل الضحية.
- استبدال الملفات المرفوعة بملفات خبيثة قبل معالجتها.
ما هي المخاطر الأمنية لثغرة Pickle in the Middle؟
تكمن الخطورة الكبرى في أن العديد من نماذج الذكاء الاصطناعي في بايثون تُحفظ باستخدام تنسيقات مثل pickle أو joblib. هذه التنسيقات لديها القدرة على تنفيذ أكواد برمجية بمجرد تحميل الملف، مما يمنح المهاجم سيطرة كاملة عند تشغيل النموذج الخبيث.
في تقرير تيكبامين الفني، تبين أن الهجوم يتطلب سرعة عالية، حيث تستغرق الفجوة الزمنية بين رفع الضحية للملف وقراءة النظام له حوالي 2.5 ثانية فقط. وقد نجحت التجارب في استبدال النموذج في غضون 1.4 ثانية فقط باستخدام وظائف سحابية مؤتمتة.
ما هي البيانات التي يمكن للمهاجمين سرقتها؟
بمجرد تنفيذ الكود الخبيث، يمكن للمهاجم الوصول إلى معلومات حساسة للغاية داخل بيئة العمل، وتشمل:
- سرقة رموز الوصول (OAuth tokens) من خادم البيانات الوصفية.
- الوصول إلى نماذج TensorFlow كاملة بأوزانها المدربة.
- الاطلاع على البيانات الوصفية في BigQuery وقوائم الوصول.
- معرفة أسماء مجموعات GKE ومسارات حاويات الصور الداخلية.
كيف تحمي مشروعك من ثغرة جوجل Vertex AI؟
لحسن الحظ، قامت جوجل بإصدار تحديث أمني يعالج هذه المشكلة بشكل جذري. إليك الخطوات الضرورية لتأمين بيئة عملك:
- تحديث حزمة Google Cloud Vertex AI SDK إلى الإصدار 1.148.0 أو أحدث.
- تسمية مخزن التخزين (staging_bucket) بشكل يدوي وعدم الاعتماد على الأسماء الافتراضية.
- مراجعة أذونات الوصول في مشاريع جوجل كلاود لتقليل الصلاحيات الممنوحة.
في الختام، تذكر أن أمن نماذج الذكاء الاصطناعي لا يقل أهمية عن أمن البيانات التقليدية، لذا فإن التحديث المستمر ومتابعة تقارير تيكبامين التقنية هو خط الدفاع الأول لحماية أنظمتكم من ثغرة جوجل Vertex AI الخطيرة.