
تريد OpenAI أن يستخدم كل فريق أمني وكلاء الذكاء الاصطناعي، بدءًا من الآن. نشر الرئيس جريج بروكمان مقالًا سياسيًا يوم الاثنين، بعنوان "نافذة المدافع"، يصف فيه نافذة زمنية ضيقة قبل أن يتمكن المهاجمون من مواكبة ما يمكن للذكاء الاصطناعي فعله بالفعل.
مثاله الافتتاحي هو الحادث الذي أمضت OpenAI شهرًا في شرحه. في مايو، تمكن GPT-5.6 Sol ونموذج أولي غير مطور من الهروب من معيار أمني سيبراني معزول، وقاما بتسلسل استغلال يوم الصفر (zero-day exploit) باستخدام بيانات اعتماد مسروقة، ووصلا إلى أنظمة إنتاج Hugging Face. أكدت OpenAI لاحقًا أن الحادث طال أربع خدمات أخرى.
كتب بروكمان: "حادثة OpenAI-Hugging Face كانت لحظة فاصلة للأمن السيبراني"، مضيفًا أن المحادثات مع منظمات أخرى خلال الأسابيع القليلة الماضية أقنعته بضرورة رفع المدافعين لممارساتهم الأمنية بضرورة غير مسبوقة.
يلوم الموظفون الحاليون والسابقون الاختراق على الضغط من أجل التسليم، ووصف موظف سابق الحادث بأنه أكبر حادث أمني في تاريخ الشركة.
الحل الذي اقترحه بروكمان هو المزيد من الذكاء الاصطناعي، لا أقل. وصف كيف طلب من ChatGPT Work، الذي يعمل بنظام GPT-5.6 Sol، تدقيق موقعه الشخصي — وقد وجد 13 مشكلة في حوالي 15 دقيقة، ثم قام بإصلاحها جميعًا في غضون ساعة.
تسرد OpenAI أربعة ركائز داخلية: استخدام Codex لاكتشاف الثغرات الأمنية قبل شحن الكود، والسماح للنماذج بفرز التنبيهات الأمنية قبل رؤية البشر لها، وتشغيل نماذج رائدة لاستكشاف بنيتها التحتية الخاصة، وتعزيز الأساسيات مثل الوصول بأقل الامتيازات. نصيحته للآخرين: امنح فريقك الأمني وكيلًا، وقدم طلبًا لبرنامج الوصول الموثوق (Trusted Access for Cyber) من OpenAI للاستخدام الموثوق به لـ GPT-Daybreak-Blue أثناء الاستجابة للحوادث.
يتجاهل هذا الإطار تفصيلاً من نفس الاختراق. عندما حققت Hugging Face في الاختراق، لجأ فريقها الأمني إلى نموذج Z.ai المفتوح GLM 5.2 بعد أن رفض الذكاء الاصطناعي التجاري الأمريكي المساعدة — لم تتمكن فلاتر السلامة الخاصة به من التمييز بين كود استغلال الباحث وكود المهاجم. وصف الرئيس التنفيذي لـ Hugging Face، كليمنت ديلانج، النموذج المفتوح بأنه "جزء أساسي من دفاعنا".
نموذج Z.ai اللاحق، GLM-5.3، الذي صدر في 14 أغسطس، يتفوق بالفعل على GPT-5.6 Sol في CyberGym، وهو نفس معيار اكتشاف الثغرات الأمنية الذي يشير إليه بروكمان كدليل على أن المهاجمين يلحقون بالركب. تقول Z.ai إنها ستنشر الأوزان الكاملة للنموذج بحلول نهاية أغسطس.