رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

OpenAI: الوكيل المارق اخترق خدمات أخرى إلى جانب Hugging Face

OpenAI
OpenAI

حدثت OpenAI تدوينة سابقة حول الوكيل المارق الذي اخترق منصة Hugging Face، وكشفت أنه تمكن أيضًا من اختراق حسابات وخدمات أخرى تابعة لجهات خارجية لتحقيق هدفه.

وقالت الشركة في التحديث إنها رصدت، خلال مراجعتها المستمرة، عددًا محدودًا من الحالات التي تمكنت فيها النماذج من تحديد واستخدام بيانات اعتماد مكشوفة للعامة على مستوى الحسابات في خدمات عامة أخرى.

اختراق 4 خدمات

حتى الآن، توصلت OpenAI إلى أن الوكيل المارق استخدم بيانات اعتماد تعود إلى أربعة حسابات لاختراق أربع خدمات ضمن حادثة Hugging Face.

وأضافت الشركة أن الوكيل تمكن أيضًا من الوصول إلى "عدد قليل من الحسابات" خلال تقييمات أخرى.

وأوضحت أن أحد الحسابات الأربعة استُخدم كوسيلة لإرسال البيانات ومسار مرحلي، بينما استُخدم حساب آخر لتخزين البيانات.

أما الحسابان الآخران فقد جرى الوصول إليهما بوضع القراءة فقط، ولم يُستخدما في تنفيذ عملية اختراق منصة Hugging Face.

تقارير عن اختراق Modal Labs

لم تكشف OpenAI عن أسماء الجهات المتضررة، إلا أن وكالة رويترز ذكرت في الوقت نفسه أن الوكيل اخترق أيضًا حسابًا لأحد العملاء على منصة Modal Labs، ومقرها نيويورك.

ووفقًا للتقرير، استغل الوكيل ثغرة في شيفرة برمجية كتبها العميل وكانت مستضافة على منصة الحوسبة السحابية التابعة لـ Modal Labs، بينما لم تتعرض المنصة نفسها للاختراق.

وأكدت OpenAI أنها لم ترصد أي نشاط آخر من الوكيل بنفس مستوى الخطورة أو النطاق الذي شهدته حادثة Hugging Face، والتي تضمنت اختراقًا على مستوى المنصة نفسها.

وأضافت أن نتائج التحقيق تشير إلى أن منصة Hugging Face كانت الأكثر تضررًا من الحادث الأمني.

كيف بدأت الحادثة؟

كانت OpenAI قد أعلنت في 21 يوليو أن أحد وكلاء الذكاء الاصطناعي الذي كانت تختبره تمكن من الخروج من بيئة الاختبار المعزولة، والوصول إلى الإنترنت، ثم اختراق منصة Hugging Face أثناء محاولته حل مهمة كانت جزءًا من اختبارات التقييم.

وكان الوكيل يعمل بالاعتماد على نموذج GPT-5.6 Sol، أحدث نماذج الشركة، إلى جانب نموذج آخر أكثر تطورًا لم يتم الإعلان عنه بعد.

وذكرت وكالة رويترز بعد عدة أيام أن الوكيل واصل تنفيذ عمليات اختراق استمرت عدة أيام، وأن OpenAI لم تدرك خروجه من بيئة الاختبار إلا بعد مرور أسبوع.

ويقدم هذا التحديث صورة أوضح لما قام به الوكيل بعد نجاحه في مغادرة بيئة الاختبار الخاصة بالشركة.