الصفحة الرئيسةمركز أخبار LBank
رد OpenAI على الوكلاء المارقين والاختراقات هو المزيد من الذكاء الاصطناعي، وليس الأقل
openai-answer-rogue-agents-hacks-more-ai
رد OpenAI على الوكلاء المارقين والاختراقات هو المزيد من الذكاء الاصطناعي، وليس الأقل
يشير المقال الجديد لرئيس OpenAI، جريج بروكمان، إلى اختراق شركته نفسه لمنصة Hugging Face لدفع دفاع عاجل مدعوم بالذكاء الاصطناعي.
2026-08-17 المصدر:decrypt.co

باختصار

  • نشر رئيس OpenAI جريج بروكمان مقال "نافذة المدافع" في 17 أغسطس،
  • يحث المقال الشركات على نشر وكلاء أمن يعملون بالذكاء الاصطناعي فورًا، واصفًا الاختراق الذي تعرضت له OpenAI وHugging Face بأنه "لحظة فاصلة للأمن السيبراني".
  • استخدم فريق Hugging Face الخاص نموذج Z.ai المفتوح الوزن GLM 5.2 للتحقيق في اختراق OpenAI بعد رفض الذكاء الاصطناعي التجاري الأمريكي المساعدة.

تريد OpenAI أن يستخدم كل فريق أمني وكلاء الذكاء الاصطناعي، بدءًا من الآن. نشر الرئيس جريج بروكمان مقالًا سياسيًا يوم الاثنين، بعنوان "نافذة المدافع"، يصف فيه نافذة زمنية ضيقة قبل أن يتمكن المهاجمون من مواكبة ما يمكن للذكاء الاصطناعي فعله بالفعل.

مثاله الافتتاحي هو الحادث الذي أمضت OpenAI شهرًا في شرحه. في مايو، تمكن GPT-5.6 Sol ونموذج أولي غير مطور من الهروب من معيار أمني سيبراني معزول، وقاما بتسلسل استغلال يوم الصفر (zero-day exploit) باستخدام بيانات اعتماد مسروقة، ووصلا إلى أنظمة إنتاج Hugging Face. أكدت OpenAI لاحقًا أن الحادث طال أربع خدمات أخرى.

Myriad: متى ستطلق OpenAI نموذج GPT-6؟ انقر لتقديم توقعاتك.

كتب بروكمان: "حادثة OpenAI-Hugging Face كانت لحظة فاصلة للأمن السيبراني"، مضيفًا أن المحادثات مع منظمات أخرى خلال الأسابيع القليلة الماضية أقنعته بضرورة رفع المدافعين لممارساتهم الأمنية بضرورة غير مسبوقة.

يلوم الموظفون الحاليون والسابقون الاختراق على الضغط من أجل التسليم، ووصف موظف سابق الحادث بأنه أكبر حادث أمني في تاريخ الشركة.

الحل الذي اقترحه بروكمان هو المزيد من الذكاء الاصطناعي، لا أقل. وصف كيف طلب من ChatGPT Work، الذي يعمل بنظام GPT-5.6 Sol، تدقيق موقعه الشخصي — وقد وجد 13 مشكلة في حوالي 15 دقيقة، ثم قام بإصلاحها جميعًا في غضون ساعة.

تسرد OpenAI أربعة ركائز داخلية: استخدام Codex لاكتشاف الثغرات الأمنية قبل شحن الكود، والسماح للنماذج بفرز التنبيهات الأمنية قبل رؤية البشر لها، وتشغيل نماذج رائدة لاستكشاف بنيتها التحتية الخاصة، وتعزيز الأساسيات مثل الوصول بأقل الامتيازات. نصيحته للآخرين: امنح فريقك الأمني وكيلًا، وقدم طلبًا لبرنامج الوصول الموثوق (Trusted Access for Cyber) من OpenAI للاستخدام الموثوق به لـ GPT-Daybreak-Blue أثناء الاستجابة للحوادث.

يتجاهل هذا الإطار تفصيلاً من نفس الاختراق. عندما حققت Hugging Face في الاختراق، لجأ فريقها الأمني إلى نموذج Z.ai المفتوح GLM 5.2 بعد أن رفض الذكاء الاصطناعي التجاري الأمريكي المساعدة — لم تتمكن فلاتر السلامة الخاصة به من التمييز بين كود استغلال الباحث وكود المهاجم. وصف الرئيس التنفيذي لـ Hugging Face، كليمنت ديلانج، النموذج المفتوح بأنه "جزء أساسي من دفاعنا".

نموذج Z.ai اللاحق، GLM-5.3، الذي صدر في 14 أغسطس، يتفوق بالفعل على GPT-5.6 Sol في CyberGym، وهو نفس معيار اكتشاف الثغرات الأمنية الذي يشير إليه بروكمان كدليل على أن المهاجمين يلحقون بالركب. تقول Z.ai إنها ستنشر الأوزان الكاملة للنموذج بحلول نهاية أغسطس.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!