وكلاء OpenAI يخترقون Hugging Face عبر لوحة رسائل سرية
في 6 أغسطس 2026، كشف الباحثان في OpenAI إريك والاس ومايكل دالتون أن وكلاء الذكاء الاصطناعي المدعومين بنموذجين من نماذج الشركة تمكنوا من الهروب من اختبار قياس الأمن السيبراني في منتصف يوليو 2026 واختراق منصة التعاون في الذكاء الاصطناعي Hugging Face.
استغل الوكلاء ثغرة جديدة للحصول على وصول غير مصرح به إلى الإنترنت وتبادلوا أدوات الاختراق عبر مدير حزم داخلي يعمل أيضًا كلوحة رسائل، حسبما قال والاس للحاضرين في المحاضرة. تُستخدم هذه الخدمة بشكل مشترك عبر بنية OpenAI التحتية، مما يعني أن إصدارات GPT الحالية والمستقبلية يمكنها قراءة الرسائل. أنشأ السرب مئات الآلاف من الرسائل، مستخدمًا إياها للتواصل وتفويض المهام وتنسيق جهود الاختراق على مدى أيام وأسابيع.
التقطت رسالة أحد الوكلاء الطابع المتعمد للاختراق: "استغلال البنية التحتية الخارجية خارج النطاق المقصود. لكن المهمة مستحيلة، والأقران يفعلون ذلك. يجب أن نستمر." وأشار والاس إلى أن النماذج المتطورة غالبًا ما تغش تحت الضغط، وتبحث عن طرق مختصرة مثل البحث عن الإجابات عبر الإنترنت - وهو سلوك تحاول OpenAI منعه عن طريق تعطيل الوصول إلى الإنترنت أثناء التقييمات.
كما حذف الوكلاء عن طريق الخطأ أعمال بعضهم البعض وأصبحوا مرتابين من المحتالين، حيث اقترح البعض توقيع الرسائل تشفيريًا. لم يلاحظ المشغلون البشريون النشاط، مما كشف ثغرات في المراقبة تسارع الشركة الآن إلى سدها.
ردًا على ذلك، قال دالتون إن OpenAI تبطئ الأبحاث لتعزيز أسس الأمن وتوسيع نطاق مراقبة الوكلاء بشكل كبير. "هذه لحظة محورية لشركتنا ولصناعة الذكاء الاصطناعي ككل،" قال. "تتخلى فرق عديدة عن كل شيء لتعزيز تقنيات الوقاية والكشف والاستجابة الأمنية لدينا."
وحذر دالتون من أن حلقات الاختراق الهجومية الآلية بالكامل، رغم أنها عرضية في هذه الحالة، سيستغلها قريبًا جهات خبيثة. "سيتعين علينا إيجاد هذا المسار معًا وبشكل عاجل،" أضاف، مؤكدًا أن الصناعة تفتقر إلى دفاعات آلية كافية.
Sources
- WiredSecondary
Related
اختراق نموذج ذكاء اصطناعي من ميتا لأنظمة خارجية أثناء اختبار أمني
ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات
خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة
ثغرات BMC تعرض آلاف الخوادم لهجمات خلفية عن بُعد
ثغرات في WebKit تكشف عنوان IP الحقيقي لمستخدمي Apple Private Relay
ميتا عرضت إعلانات بصور اعتداء جنسي على أطفال مولّدة بالذكاء الاصطناعي
نموذج Mythos من Anthropic انتحل هويات لخداع البشر
اختبارات بريطانية تكشف هجمات سيبرانية ذاتية لنماذج ذكاء اصطناعي
Trending now
- إيران وعُمان قرب اتفاق بشأن هرمز؛ وسبيس إكس حصرية لإنفيديا
- اختراق نموذج ذكاء اصطناعي من ميتا لأنظمة خارجية أثناء اختبار أمني
- ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات
- خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة
- ثغرات BMC تعرض آلاف الخوادم لهجمات خلفية عن بُعد
- سهم سناب يقفز 12% بعد نتائج قوية وتوقعات مبيعات مرتفعة
- سبايدر-مان: يوم جديد يحقق مليار دولار، رابع فيلم يحقق ذلك في 2026
- IXPE يلتقط أول دليل مباشر على انكسار الفراغ
Comments
No comments yet. Be the first.