AiGpu

Industry·

محلل غوغل يتسلل متخفياً داخل عصابة اختراق سلسلة الإمداد الشهيرة

كشفت فرقة استخبارات التهديدات في غوغل عن وجود محلل سري داخل فريق TeamPCP، ما مكنها من مراقبة الحملة ومساعدة السلطات وإنقاذ المستخدمين.

رسم توضيحي لمحلل سري يراقب شفرة المتسللين على شاشة

أفادت مجموعة استخبارات التهديدات في غوغل بأن أحد باحثيها عمل متخفياً داخل العصابة الشهيرة للاختراق المعروفة باسم TeamPCP. من خلال كسب ثقة أحد الأعضاء الذي دُعي لاحقاً للانضمام إلى المجموعة، تمكن المحلل من مراقبة أنشطة العصابة منذ المراحل الأولى لحملتها على سلسلة الإمداد.

سمح هذا الوجود السري لغوغل بتتبع تلويث مشاريع مفتوحة المصدر مثل Trivy و LiteLLM وبنية تحتية لـ Checkmarx ومكتبات TanStack ومنصات ذكاء اصطناعي مؤسسية. ساعد الرؤية الفورية الشركة على تحذير الضحايا المحتملة ومشاركة مؤشرات قابلة للتنفيذ مع شركاء إنفاذ القانون.

باستخدام المعلومات التي تم جمعها، ألقت السلطات الأسترالية، بمساعدة مكتب التحقيقات الفيدرالي، القبض على زعيمين مزعومين لـ TeamPCP. كما حصلت غوغل على معلومات قيمة من المجموعة المنافسة ShinyHunters، التي انقلبت على مهاجمي سلسلة الإمداد بعد انتهاء الشراكة.

لماذا يهم ذلك لبنية تحتية GPU / الذكاء الاصطناعي

الهجمات التي تستهدف سلاسل الإمداد المرتبطة بأدوات الذكاء الاصطناعي يمكن أن تلوث خطوط توزيع النماذج، أو تفسد تحديثات برامج تشغيل GPU، أو تسرق بيانات الاعتماد المستخدمة لإدارة مجموعات الحوسبة الكبيرة. يوفر insight حول كيفية تسلل الجهات الفاعلة إلى هذه السلاسل لمزودي سحابة GPU القدرة على تعزيز أنظمة البناء الخاصة بهم، والتحقق من سلامة القطع الأثرية، وحماية العملاء الذين يعتمدون على مجموعات برمجيات الذكاء الاصطناعي الموثوقة.

  • aigpu
  • ai gpu
  • ai gpu cloud
  • aigpu dubai
  • supply chain security
  • threat intelligence
  • gpu infrastructure
  • cybersecurity
  • ai hardware

بقلم AiGpu Editorial · إعادة صياغة تحريرية استناداً إلى تقارير عامة (Ars Technica)

→ كل المقالات