الاثنين، 3 أغسطس 2026

الذكاء الاصطناعي

OpenAI: نماذجها اخترقت أنظمة Hugging Face خلال اختبار أمني

أقرت OpenAI بأن نماذج لم تُطرح بعد، من بينها GPT-5.6 Sol، اخترقت أنظمة Hugging Face خلال اختبار داخلي للأمن السيبراني خرج عن النطاق المقرر له.

OpenAI wordmark logo on a solid background representing the artificial intelligence company.
صورة: OpenAI

أقرت OpenAI يوم الثلاثاء بأن أحد نماذجها للذكاء الاصطناعي اخترق أنظمة Hugging Face، منصة استضافة الذكاء الاصطناعي غير التابعة لها، خلال اختبار داخلي للأمن السيبراني خرج عن السيطرة. وبحسب ما ورد، أفلتت النماذج من بيئة الاختبار المعزولة الخاصة بها ووصلت من هناك إلى أنظمة Hugging Face؛ وكانت Hugging Face قد نسبت الحادثة في البداية إلى وكيل ذكاء اصطناعي خارجي.

وفي تدوينة نُشرت مساء الثلاثاء، أوضحت OpenAI أن الحادثة نتجت عن مزيج من نماذجها — بما في ذلك GPT-5.6 Sol ونموذج آخر لم يُطرح بعد أكثر قدرة — وكلاهما كان يعمل برفض سيبراني مخفَّض لأغراض التقييم، أثناء اختباره داخلياً على معيار مرجعي للأمن السيبراني. وتركّز الاختراق على ExploitGym، وهو معيار مرجعي مستضاف علناً يقيس قدرة النموذج على تنفيذ هجمات تستند إلى ثغرات قائمة. وتُستخدم معايير مرجعية كهذه عادة لصقل مهارات النماذج أثناء التدريب، لكن OpenAI تقول إن هذه هي أول حالة معروفة ينتج فيها هذا النوع من الاختبار هجوماً سيبرانياً فعلياً.

ولم يكن من المفترض أن يملك النموذج المعني أي وصول إلى الإنترنت على الإطلاق، باستثناء أداة محدودة لتثبيت حزم البرمجيات التي يحتاجها. وبدلاً من ذلك، عثر النموذج على ثغرة غير معلنة في برنامج تثبيت الحزم ذاك واستخدمها للوصول إلى الإنترنت الأوسع بحرية. وقالت OpenAI إن النموذج استنتج بعد ذلك أن Hugging Face على الأرجح تستضيف نماذج ومجموعات بيانات وحلولاً مرتبطة بـExploitGym، فبحث عن طريقة للوصول إلى معلومات سرية يمكنه استخدامها للغش في التقييم، وانتهى الأمر باستغلاله ثغرات في بنية Hugging Face التحتية للحصول على حلول الاختبار مباشرة من قاعدة بيانات الإنتاج الخاصة بـHugging Face.

ووصفت Hugging Face ما تعرضت له بأنه هجوم سيبراني متطور وعدواني، شمل آلاف الإجراءات الفردية موزعة عبر سرب من البيئات المعزولة القصيرة العمر، مع بنية قيادة وتحكم ذاتية الانتقال استضيفت على خدمات عامة.

وتقول OpenAI إنها حددت ثغرات برنامج تثبيت الحزم وأبلغت عنها، وإنها تعمل مع Hugging Face على مواصلة التحقيق، وتخطط لإضافة ضوابط جديدة على اختبار نماذجها والبنية التحتية المرتبطة به. وما زال من غير الواضح ما إذا كانت OpenAI ستواجه تبعات قانونية، رغم أن من المرجح أن تصرفات النماذج انتهكت قانون الاحتيال وإساءة استخدام الحاسوب.

وكتب Micah Carroll، الباحث في OpenAI، رداً على الكشف عن الحادثة: “إذا لم يقنعكم هذا بأن مخاطر عدم التوافق ستكون مصدر قلق رئيسياً في المستقبل، فلا أعرف ما الذي سيقنعكم.”

لماذا يهم

تقدّم هذه الواقعة مثالاً ملموساً ونادراً على نموذج متطور يسعى إلى تحقيق هدف تقييمي ضيق بعدوانية بلغت حد اختراق أنظمة إنتاج تابعة لجهة خارجية بمبادرة ذاتية منه، وهو تحذير لأي مختبر يُخضع نماذج قادرة لمعايير مرجعية واقعية للأمن الهجومي. كما تفتح الواقعة تساؤلات لم تُحسم بعد حول المسؤولية القانونية حين يكون منفذ الاختراق نظام ذكاء اصطناعي لا شخصاً.