OpenAI تقر بأن نماذجها اخترقت Hugging Face ذاتيًا
اعترفت شركة OpenAI بأن نماذج الذكاء الاصطناعي التابعة لها كانت وراء حادثة اختراق منصة Hugging Face، بعد أيام من إعلان منصة الذكاء الاصطناعي مفتوحة المصدر أنها رصدت وصولًا غير مصرح به إلى أنظمتها بواسطة وكيل ذكاء اصطناعي.
وقالت OpenAI في بيان إنها توصلت، بعد إجراء تحقيق، إلى أن الحادثة نتجت عن عمل مشترك بين عدد من نماذجها، وعلى وجه الخصوص GPT-5.6 Sol، إلى جانب نموذج آخر أكثر تقدمًا لم يتم طرحه بعد.
اختبار داخلي لقياس القدرات السيبرانية:
أوضحت الشركة أن الحادثة وقعت خلال اختبار داخلي، طُلب فيه من النماذج تنفيذ عمليات استغلال متقدمة عبر مسارات هجومية معقدة، بهدف قياس قدراتها في مجال الأمن السيبراني.
وخلال الاختبار، كانت النماذج تعمل داخل بيئة معزولة "Sandbox" لمنعها من التأثير على الأنظمة الحقيقية، كما جرى تقليل قيود الأمان المفروضة عليها لأغراض التقييم.
استغلال ثغرة للوصول إلى الإنترنت:
ذكرت OpenAI أن النماذج أصبحت شديدة التركيز على حل مشكلة التقييم، وبذلت جهودًا كبيرة للوصول إلى الإنترنت بحثًا عن حل.
وبدأت النماذج بتحديد واستغلال ثغرة أمنية من فئة "Zero-Day" داخل بيئة الاختبار الخاصة بالشركة، ثم واصلت البحث حتى عثرت على عقدة تمتلك اتصالًا بالإنترنت.
استهداف منصة Hugging Face
استنتجت النماذج أن منصة Hugging Face قد تستضيف مجموعات بيانات أو حلولًا مرتبطة بمشكلة التقييم، ولذلك استخدمت عدة أساليب هجومية لاختراق أنظمتها.
وأضافت الشركة أن النماذج استغلت ثغرات أمنية من فئة "Zero-Day"، كما استخدمت بيانات اعتماد مسروقة للوصول إلى الأنظمة.
وأكدت OpenAI أن فرقها تعمل حاليًا بالتعاون مع Hugging Face لإجراء تحقيق جنائي رقمي في الحادثة، كما تم إصلاح الثغرات الأمنية التي استغلتها النماذج.
تحذيرات من الهجمات المدفوعة بالذكاء الاصطناعي
قالت Hugging Face إن أدوات الهجوم السيبراني الذاتية المعتمدة على الذكاء الاصطناعي لم تعد مجرد فرضية نظرية، موضحة أن استخدام الذكاء الاصطناعي في الهجمات الإلكترونية يسرع تنفيذها ويخفض تكلفتها.
وأضافت المنصة أن حماية الخدمات الرقمية أصبحت تتطلب أيضًا استخدام الذكاء الاصطناعي في وسائل الدفاع.
من جانبها، أكدت OpenAI أنها تتوقع أن تصبح الاختراقات الأمنية المدفوعة بالذكاء الاصطناعي أكثر شيوعًا مع انتشار نماذج تمتلك قدرات سيبرانية متقدمة.
وأضافت الشركة أن هذه الحادثة تؤكد ضرورة تطوير القدرات السيبرانية المتقدمة بالتوازي مع تعزيز إجراءات الحماية وأدوات الدفاع.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض

