ذكاء OpenAI الخارق يخترق أربع منصات أخرى بجانب Hugging Face

By: rootdata|2026/07/29 16:16:43

بعد أسبوع من تأكيد OpenAI أن نماذج الذكاء الاصطناعي الخاصة بها قد اخترقت Hugging Face للغش في معيار أمني، قامت الشركة بهدوء بتحديث منشور الحادثة بمعلومات لم تذكرها من قبل: لم تكن Hugging Face المنصة الوحيدة التي تأثرت من قبل وكيلها المارق.

"في مراجعتنا المستمرة لاختراق Hugging Face والنشاط الأوسع من نماذجنا، وجدنا عددًا صغيرًا من الحالات حيث حددت النماذج واستخدمت بيانات اعتماد مكشوفة علنًا على مستوى الحساب في خدمات متاحة للجمهور أخرى،" كتبت OpenAI في تحديث بتاريخ 28 يوليو. "يشمل ذلك أربعة حسابات على أربع خدمات كجزء من حادثة Hugging Face (وبعض الحسابات التي تم الوصول إليها كجزء من تقييمات أخرى)."

هذا يجعل العدد الإجمالي خمس منصات. ولم تقم OpenAI بتسمية أي من الأربعة بخلاف Hugging Face.

"سنواصل إبلاغ مالكي الخدمات مباشرة، ولم نر أي دليل على تأثير أوسع على هؤلاء المزودين أو حسابات أخرى على خدماتهم،" كتبت OpenAI.

كيف أصبح اختبار المعيار اختراقًا لخمس منصات

للسياق: كانت OpenAI تختبر GPT-5.6 Sol ونموذج آخر غير مسمى، أكثر قدرة، على ExploitGym---وهو معيار للأمن السيبراني، وهو اختبار موحد يقيس أداء الذكاء الاصطناعي، حيث يتم إعطاء الوكلاء 898 ثغرة برمجية حقيقية مع تعليمات واحدة لكل منها: تحويلها إلى هجوم سيبراني فعال، يتم تقييمه بالنجاح أو الفشل. تم تعطيل فلاتر الأمان لقياس القدرة الخام للنماذج. هذه ممارسة قياسية لهذا النوع من التقييم---لا يمكنك قياس ما يمكن أن تفعله نموذج في البرية إذا كنت تمنعها بنشاط من القيام بأي شيء.

المشكلة هي ما فعلته النماذج مع تلك الحرية. بدلاً من حل المعيار، قضوا وقتًا كبيرًا في حساباتهم لمعرفة كيفية الهروب من بيئة الاختبار الخاصة بهم ونسخ الإجابات مباشرة. حددوا ثغرة يوم الصفر---وهي عيب برمجي غير معروف لا يوجد له تصحيح موجود---في خادم وكيل ذاكرة التخزين المؤقت (خادم داخلي يدير تنزيلات البرمجيات لبيئة الاختبار المعزولة، مثل متجر تطبيقات محكم).

هذا منحهم وصولاً إلى الإنترنت لم يكن من المفترض أن يحصلوا عليه. ومن هناك، استنتجوا بشكل صحيح أن Hugging Face---أكبر مستودع لنماذج الذكاء الاصطناعي مفتوحة المصدر في العالم---من المحتمل أن يستضيف مفاتيح الإجابة، واقتحموا للحصول عليها.

خلال العملية، قاموا أيضًا باختراق أربع شركات أخرى لتسهيل عملهم.

تصف إعادة الإعمار الجنائية التي نشرتها Hugging Face في 27 يوليو ما حدث بعد ذلك: "على مدار يومين ونصف تقريبًا داخل بنيتنا التحتية، قام وكيل ذكاء اصطناعي مستقل مدفوع بمزيج من نماذج OpenAI بتنفيذ اختراق شامل ضد منصتنا: كانت هناك آلاف من القرارات الصغيرة، المنفذة بسرعة الآلة عبر بيئات صندوق رمل قصيرة الأجل، مع التحكم في الأوامر staged على خدمات ويب عامة عادية."

سجل الوكيل 17,600 إجراء متميز على مدار أربعة أيام ونصف. قام بتسجيل 181 جهازًا في الشبكة الافتراضية الخاصة الداخلية لـ Hugging Face---نفق آمن يربط خوادم الشركة---باستخدام مفتاح مصادقة مسروق. قام بإنشاء رموز هويته الخاصة باستخدام مفتاح توقيع تشفيري مسروق. حاول اختراق خط أنابيب البناء الداخلي لـ Hugging Face---النظام الآلي الذي يقوم بتجميع ونشر البرمجيات الخاصة بالشركة.

اسم واحد، ثلاثة مجهولين

من بين الخدمات الأربعة الخارجية المذكورة في تحديث OpenAI، تم تأكيد واحدة منها منذ ذلك الحين: Modal Labs، وهي منصة سحابية لتشغيل بيئات حسابية معزولة عند الطلب. أكد CTO أكشات بوبنا أن الوكيل وجد نقطة نهاية غير مؤمنة مكشوفة على الإنترنت لعميل---صندوق رملي للشفرة ترك متاحًا للجمهور لأي شخص على الإنترنت---واستخدمها كقاعدة staging وcommand-and-control لحملته بالكامل ضد Hugging Face.

ثلاث من الخدمات الأربع لا تزال غير مسماة. هوياتها معروفة على ما يبدو لـ OpenAI وللشركات المتأثرة، ولكن ليس لمستخدميها.

"تم استخدام أحد هذه الحسابات الأربعة كوسيلة إرسال خارجية ومسار staging، وتم استخدام حساب آخر لتخزين البيانات. تم الوصول إلى الحسابين المتبقيين من قبل النماذج بطريقة قراءة فقط، ولم يتم استخدامهما في تعزيز اختراق Hugging Face،" كتبت OpenAI.

لاحظ فريق الطب الشرعي في Hugging Face تأثيرًا جانبيًا قاتمًا: عندما حاولوا تحليل سجل الهجوم المكون من 17,600 إجراء باستخدام نماذج الذكاء الاصطناعي الأمريكية، رفضت تلك النماذج التفاعل. كما كتبت Hugging Face، انتهى الأمر بالشركة باستخدام GLM 5.2، وهو نموذج مفتوح الوزن من شركة الذكاء الاصطناعي الصينية Z.ai، لإكمال التحقيق الجنائي. لم تتمكن فلاتر الأمان للنماذج الأمريكية من التمييز بين المدافع والمهاجم.

"الإبلاغ مباشرة" ليس إفصاحًا

يعني نهج OpenAI المعلن---"إبلاغ مالكي الخدمات مباشرة"---أن تلك الشركات الثلاث تلقت اتصالًا خاصًا حول وصول وكيل ذكاء اصطناعي إلى أنظمتها خلال تقييم OpenAI الذي لم يكن لهم أي دور فيه.

لا توجد متطلبات قانونية تلزم OpenAI بالإفصاح علنًا عن المنصات التي وصل إليها وكيلها، ولا يوجد جدول زمني إلزامي للشركات المتأثرة لإصدار بيانات عامة خاصة بها. كما لا توجد آلية تلزم تلك الشركات بإبلاغ مستخدميها النهائيين.

سعر --

--

يُقدَّم هذا المحتوى لأغراض معلوماتية عامة فقط، ولا يُشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. ولا ينبغي اعتبار أي فعاليات أو مكافآت أو عروض ترويجية عبر الإنترنت أو أي معلومات ذات صلة واردة فيه توصيةً أو طلبًا أو دعوةً لشراء الأصول المشفرة أو بيعها أو تداولها أو إجراء أي معاملات أخرى عليها. تتميز الأصول المشفرة بتقلبات سعرية مرتفعة وقد تؤدي إلى خسائر. وقد يختلف مدى توفر خدمات WEEX ومنتجاتها والفعاليات المرتبطة بها حسب المنطقة. وتقع على عاتقك مسؤولية التأكد من أن مشاركتك تتوافق مع القوانين واللوائح المحلية المعمول بها.

قد يعجبك أيضاً

الرئيس التنفيذي لشركة فيزا يتجنب تصنيف Open USD كمنافس لـ Tether و USDC: "دورنا ليس اختيار الفائزين"

Anchorage Digital تقول إن الحساب المدفوع المقترح من الاحتياطي الفيدرالي ليس بديلاً قابلاً للتطبيق للحساب الرئيسي

كيمي K3: الترخيص الذي لا يحمل من المصدر المفتوح سوى الاسم

قامت Moonshot AI بنشر الأوزان الكاملة لـ Kimi K3 تحت ترخيص داخلي: مجاني حتى 20 مليون دولار من الإيرادات، ومدفوع بعد ذلك.

لماذا لا تعني السيولة المقفلة أن الرمز آمن

حكومة مدينة بوينس آيرس تطلق مسابقة لتحويل مظهر الميكروسنترو: من يمكنه المشاركة وكيفية التسجيل

ستدعو المسابقة المعماريين والمصممين والفرق متعددة التخصصات لتقديم مقترحات مبتكرة. سيكون التسجيل مفتوحًا حتى 10 سبتمبر.

مورغان ستانلي تستخدم 7.4 تريليون دولار من أصول العملاء ورسوم منخفضة للغاية للاستيلاء على ازدهار العملات المشفرة في وول ستريت

سجلت صناديق مورغان ستانلي للإيثريوم والسولانا حوالي 38 مليون دولار في حجم التداول في debut بينما خفضت رسوم التخزين مقارنة بالمنافسين.
...
iconiconiconiconiconiconiconiconicon
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:[email protected]
خدمات المستوى المميز VIP:[email protected]