استارتاپ ارزیابی مدلهای AI به نام Braintrust پس از تأیید یک رخنه امنیتی، از همه مشتریانش خواسته هر کلید حساسی را که روی این پلتفرم ذخیره کردهاند، فوراً جایگزین کنند. گزارش TechCrunch میگوید این حادثه میتواند برای شرکتهایی که از Braintrust در زنجیره توسعه محصولات هوش مصنوعی خود استفاده میکنند، تبعات ثانویه ایجاد کند.
رخنه در حساب AWS و نگرانی درباره کلیدهای مشتریان
به گزارش TechCrunch، Braintrust اعلام کرده در یکی از حسابهای AWS خود با دسترسی غیرمجاز مواجه شده و همین مسئله باعث شده از همه مشتریان بخواهد API keyهایی را که روی این سرویس نگهداری میکنند، بچرخانند یا تعویض کنند. شرکت گفته حادثه مهار شده و حساب آسیبدیده و دسترسیهای مرتبط محدود شدهاند.
هرچند Braintrust مدعی است هنوز شواهدی از سوءاستفاده گسترده ندیده، اما همین هشدار عمومی نشان میدهد موضوع برای مشتریان آنقدر جدی بوده که نمیشده آن را به چند مورد محدود تقلیل داد.
ریسک این نوع رخنهها فراتر از یک شرکت است
پلتفرمهایی مثل Braintrust خودشان بخشی از زنجیره تولید و ارزیابی محصولات AI هستند. بنابراین، اگر چنین سرویسی با رخنه مواجه شود، اثر آن فقط به خود شرکت محدود نمیماند و میتواند روی مشتریانی که کلیدها، مدلها یا workflowهای حساس خود را به آن متصل کردهاند هم اثر بگذارد.
چرا این خبر مهم است؟
در دورهای که شرکتها با سرعت در حال ساخت محصولات مبتنی بر AI هستند، امنیت ابزارهای واسط و پلتفرمهای ارزیابی هم بهاندازه امنیت مدلها اهمیت پیدا کرده است. خبر Braintrust یادآوری میکند که زنجیره AI فقط از مدل و داده تشکیل نشده؛ هر سرویس میانی هم میتواند به نقطه شکست تبدیل شود.
منبع: TechCrunch
لینک خبر اصلی: https://techcrunch.com/2026/05/06/ai-evaluation-startup-braintrust-confirms-breach-tells-every-customer-to-rotate-sensitive-keys/
تاریخ انتشار منبع: 2026-05-06
Comments