Infrastructure·
شهادات TLS مزيفة تكشف مخاطر سلسلة التوريد للبنية التحتية للذكاء الاصطناعي
سمحت سيطرة المهاجمين على ثلاثة نطاقات عليا برمز دولة بإصدار شهادات TLS غير مصرح بها لـ Google وخدمات كبرى أخرى. يسلط الحادث الضوء على هشاشة مراسي الثقة التي تعتمد عليها أعباء الذكاء الاصطناعي وسحابات GPU يوميًا.

استولى المهاجمون على نطاقات .gh و .sl و .as ذات الرموز الوطنية وعدّلوا سجلات DNS للمناطق المختارة. وبهذه السيطرة تمكنوا من طلب والحصول على شهادات TLS صالحة المظهر لعدة خصائص تابعة لـ Google وعلامات تجارية عالمية أخرى. استجابت Google بدفع تحديثات لـ Chrome تحظر كل شهادة مزيفة تم تحديدها، ونسّقت مع سلطات التصديق الأخرى لتكرار الحظر عبر المتصفحات الرئيسية.
لماذا يهم هذا البنية التحتية لـ GPU والذكاء الاصطناعي
تعتمد خطوط أنابيب الذكاء الاصطناعي الحديثة — سجلات النماذج، نقاط الاستدلال، عقد التعلم الموحد — جميعها على TLS للمصادقة والتشفير. تتيح الشهادة المارقة للخصم انتحال شخصية خادم النموذج، أو اعتراض تحديثات التدرج، أو حقن أوزان مسمومة دون إطلاق تنبيهات المتصفح أو العميل. سحابات GPU التي تستضيف أعباء عمل متعددة المستأجرين معرضة بشكل خاص لأن شهادة واحدة مخترقة يمكن أن تجسر حدود الثقة بين العملاء.
تحذر Google من أن الحظر من جانب المتصفح هو حل مؤقت؛ قد تظل شهادات غير مكتشفة متداولة. تحث الشركة كل مالك نطاق على تدقيق سجلات شفافية الشهادات بحثًا عن إصدارات غير متوقعة، واعتماد سجلات CAA و DNSSEC لتقوية سلسلة التفويض. بالنسبة لمشغلي الذكاء الاصطناعي، يجب أن تصبح المراقبة المستمرة لسجلات CT جزءًا قياسيًا من الوضع الأمني، إلى جانب المصادقة القائمة على الأجهزة لعقد GPU.
- aigpu
- ai gpu
- ai gpu cloud
- aigpu dubai
- tls security
- certificate transparency
- gpu cloud
- ai infrastructure
بقلم AiGpu Editorial · إعادة صياغة تحريرية استناداً إلى تقارير عامة (Ars Technica)
→ كل المقالات