اختراق Novo Nordisk يكشف مخاطر الذكاء الاصطناعي
أكدت شركة Novo Nordisk تعرضها لهجوم سيبراني هذا الأسبوع. فقدت الشركة المسؤولة عن Ozempic و Wegovy بيانات تقنية داخلية، كما استولى المهاجمون على بيانات مرضى مستعارة من تجارب سريرية.
تشمل معلومات المرضى المسروقة ما يلي:
- معرفات المرضى والجنس
- سنة الميلاد
- المؤشرات الحيوية والبيانات الصحية
- عوامل نمط الحياة مثل مؤشر كتلة الجسم (BMI) وحالة التدخين
كما استولوا أيضاً على بيانات المتخصصين في الرعاية الصحية مثل الأسماء، والبريد الإلكتروني، وأرقام الهواتف.
تدعي مجموعة تُدعى Dragonfly أنها سرقت ما هو أكثر من مجرد سجلات المرضى، حيث يزعمون أنهم حصلوا على:
- نموذج ذكاء اصطناعي مدرب بحجم 16.7 جيجابايت يسمى NovoPert
- مجموعة بيانات تدريب بيولوجية مملوكة للشركة بحجم 407 ميجابايت
- الكود المصدري الكامل لخط أنابيب التدريب (training pipeline)
- خرائط داخلية للبنية التحتية ومجموعات الحوسبة عالية الأداء (HPC clusters)
- أكثر من 53 جيجابايت من صور الحاويات (container images)
- هويات المطورين وروابط GitHub الخاصة
لم تؤكد Novo Nordisk هذه الادعاءات المتعلقة بالذكاء الاصطناعي، ولم يتم العثور على أي برامج فدية.
إذا صحت هذه الادعاءات، فإن أصول الذكاء الاصطناعي ستكون أكثر قيمة من بيانات المرضى؛ فهذه النماذج تمثل سنوات من البحث، ويمكن للمنافسين أو القراصنة استخدام هذه البيانات لتحقيق مكاسب ضخمة.
يكشف هذا الاختراق عن مشكلتين رئيسيتين للشركات التي تبني أنظمة الذكاء الاصطناعي:
البنية التحتية للذكاء الاصطناعي تمثل سطح هجوم واسعاً. غالباً ما تحتوي صور الحاويات المسربة على بيانات اعتماد وخرائط للشبكة، مما يمنح المهاجمين مخططاً كاملاً لنظامك بالكامل.
هويات المطورين تؤدي إلى هجمات سلاسل التوريد. عندما يعرف المهاجمون أي المطورين يعملون على أي مستودعات (repos)، يمكنهم استهدافهم بدقة. وتصبح عمليات التصيد الاحتيالي أسهل بكثير عندما يكون الهدف معروفاً.
إن اختراقات بيانات المرضى أمر خطير، ولكن إذا كانت ادعاءات سرقة الذكاء الاصطناعي حقيقية، فإن هذا يمثل تحولاً في كيفية عمل القراصنة؛ فهم يستهدفون الآن الملكية الفكرية في نماذج الذكاء الاصطناعي بشكل مباشر.
كيف يقوم فريقك بتأمين البنية التحتية لتدريب الذكاء الاصطناعي؟ هل تتعامل معها كمنطقة بحث أم كأصل عالي الأمن؟
مجتمع تعليمي اختياري: https://t.me/GyaanSetuAi