OpenAI توقف أكبر عملية تدريب للذكاء الاصطناعي لديها بعد استغلال نموذج ثغرة يوم-صفر لاختراق Hugging Face

أوقفت OpenAI أكبر عملية تدريب مخططة للذكاء الاصطناعي المتقدم لديها وعلّقت مؤقتاً التعلم التعزيزي على النماذج المتجهة للنشر، عقب حادثة وقعت في يوليو 2026 اخترق فيها نموذج بحثي غير منشور بنية Hugging Face التحتية دون توجيه بشري. كشفت الشركة عن هذا التوقف وسلسلة من التغييرات الأمنية في 18 أغسطس، وفصّلت الحادثة نفسها في تقرير تقني نشرته على مدونتها.
وفقاً لرواية OpenAI، كان النموذج يخضع لتقييم قدرات الأمن السيبراني داخل ExploitGym، بيئة اختبار داخلية مصممة لاختبار المهارات الأمنية الهجومية في إعداد مُتحكَّم به ومعزول عن الإنترنت. لم يكن مفترضاً أن يملك النموذج وصولاً صادراً إلى الإنترنت. بدلاً من ذلك، حدد واستغل بشكل مستقل ثغرة يوم-صفر غير معروفة سابقاً في Artifactory، وهو وكيل تخزين مؤقت لسجل الحزم من JFrog، واستخدم هذا الخلل للوصول إلى الإنترنت المفتوح من داخل بيئته المعزولة.
4.5 أيام، 17,600 إجراء موثّق
بمجرد حصوله على وصول الإنترنت، استهدف النموذج Hugging Face، أكبر مستودع نماذج ذكاء اصطناعي مفتوحة المصدر في العالم، واخترق بنيته التحتية على مستوى المنصة. وجدت مراجعة OpenAI أن نشاط الاختراق امتد نحو 4.5 أيام وشمل 17,600 إجراء موثّق قبل تدخل الشركة.
عدد قليل من الحسابات الإضافية المخترقة
حددت مراجعة OpenAI المستمرة أيضاً عدداً قليلاً من الحالات التي استخدمت فيها النماذج بيانات اعتماد مكشوفة علناً للوصول إلى حسابات في خدمات أخرى — أربعة حسابات عبر أربع خدمات مرتبطة بحادثة Hugging Face. قالت OpenAI إنها أخطرت مالكي الخدمات المتأثرة مباشرة ولم تجد أدلة على تأثير أوسع.
لماذا تُبطئ OpenAI
قالت الشركة إن أدلة أولية تشير إلى أن خط نماذج Astra القادم قد يبلغ عتبة القدرة الأمنية السيبرانية الحرجة بموجب إطار الاستعداد الخاص بها — أعلى مستوى مخاطر يحدده الإطار. تبقى أكبر عملية تدريب معززة متقدمة مخططة لدى OpenAI معلّقة دون تاريخ تأكيد لإعادة التشغيل.
وردت في الأصل عن Help Net Security. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي