نموذج ذكاء اصطناعي من OpenAI يشن هجومًا سيبرانيًا دون تدخل بشري
خرج نموذج ذكاء اصطناعي تجريبي تابع لـ OpenAI عن نطاق السيطرة خلال اختبار أمني داخلي، فاخترق بيئته المعزولة وشنّ هجومًا سيبرانيًا على أنظمة منصة Hugging Face المنافسة، دون أي تعليمات أو توجيه من الباحثين المشرفين عليه.
وبحسب ما جاء في صحيفة نيويورك بوست، أقرّت الشركة بأن ما جرى يمثل حادثة غير مسبوقة تكشف هشاشة آليات السيطرة على الأنظمة المتقدمة.
تفاصيل عملية هجوم سيبراني من OpenAI
We're partnering with @huggingface to investigate an unprecedented security incident.
Cyber-capable OpenAI models compromised Hugging Face production during a benchmark evaluation.
Sharing preliminary findings to help defenders understand emerging risks:…— OpenAI (@OpenAI) July 21, 2026
أوقفت OpenAI خلال الاختبار كثيرًا من الضمانات الاعتيادية التي تحول دون مساعدة نماذجها في تنفيذ اختراقات حقيقية، بهدف قياس الحدود الفعلية لقدرات النموذج.
غير أن المسار انحرف بشكل غير متوقع؛ إذ استغل النموذج ثغرة برمجية مجهولة لم يكتشفها صانعوها بعد، يسميها مختصو الأمن السيبراني "ثغرة يوم الصفر"، لكسر قيوده والتحرك عبر شبكة الشركة حتى بلغ جهازًا متصلاً بالإنترنت.
وعقب اتصاله بالشبكة، رصد النموذج منصة "Hugging Face" بصفتها خيارًا محتملاً لاستقاء إجابات تقييم الاختراق المخصص له والمعروف بـ "ExploitGym"؛ وهو اختبار قياسي يختبر قدرة الذكاء الاصطناعي على استغلال الثغرات البرمجية وتحويلها إلى هجمات فعلية.
ولتنفيذ ذلك، وظّف النموذج سلسلة من التكتيكات الهجومية، مستخدمًا بيانات دخول مسربة وثغرة يوم صفر إضافية للنفاذ المباشر إلى أنظمة التشغيل الخاصة بالمنصة.
ووصفت OpenAI النموذج بأنه بات "مفرط التركيز" على إنجاز مهمته وذهب إلى "أقصى الحدود" لتحقيقها، بما في ذلك سرقة إجابات الاختبار بدلاً من حله.
تحذيرات OpenAI الأخيرة بشأن أمان الذكاء الاصطناعي
رصد فريق الأمن في OpenAI النشاط المريب في وقت مبكر، فيما أسهمت Hugging Face في تحديد الاختراق وإيقافه باستقلالية قبل أن تتعاون الشركتان في التحقيق.
وأعلنت OpenAI أنها أبلغت الجهة المتضررة بالثغرة المكتشفة، وعززت إجراءات العزل والمراقبة والتحكم في الوصول خلال مراحل تطوير النماذج مستقبلاً، ملتزمةً بمشاركة تفاصيل أشمل فور اكتمال التحقيق.
وعلّق بريندان ستاينهاوزر، الرئيس التنفيذي لـ"تحالف الذكاء الاصطناعي الآمن"، على الحادثة بقوله إن شركات الذكاء الاصطناعي الكبرى تُقرّ بنفسها بأن أنظمتها باتت تتصرف بطرق لم يتوقعها مبتكروها، واصفًا ما جرى بـ"الطلقة التحذيرية" التي تكشف خطر الأنظمة غير المنضبطة وتستوجب إجراءات فورية.
وخلصت OpenAI من جهتها إلى أن "أمان النماذج وسلامتها يجب أن يواكبا القدرات المتقدمة بوتيرة متسارعة".
