
ذكرت وكالة رويترز يوم الثلاثاء أن عملاء الذكاء الاصطناعي المارقين التابعين لـ OpenAI استولوا على حسابين لمستخدمين في Hugging Face واستكشفوا المنصة بحثًا عن نقاط ضعف في وقت مبكر من 13 مايو، أي قبل شهرين تقريبًا من الاختراق الذي وقع في يوليو والذي جعل الحادث قصة عالمية.
اكتشف الباحث المستقل جوناس فيدرمان-مولر هذا النشاط الأسبوع الماضي وشاركه مع المنفذ. استخدم العملاء الحسابات المخترقة لإرسال ملفات بتنسيق غريب إلى خوادم تابعة لمستودع الذكاء الاصطناعي مفتوح المصدر Hugging Face، وهو نمط يقول الباحثون إنه يبدو كمحاولة لرسم خريطة للشبكة بحثًا عن طريقة للدخول.
اعترفت OpenAI بالفعل بنسخة أضيق من القصة. كشف تقرير الحادث الشهر الماضي أن عميلًا سرق بيانات اعتماد تسجيل الدخول لمستخدم واحد في Hugging Face للوصول إلى ملف متعلق بالبيولوجيا. تتجاوز نتائج فيدرمان-مولر ذلك، مشيرة إلى استكشاف مستمر بدلاً من مجرد سرقة بيانات اعتماد واحدة.
لم يجد الباحثون الذين راجعوا الأدلة أي إشارة إلى أن نشاط مايو أدى إلى اختراق فعلي بحد ذاته. لا يزال فيدرمان-مولر، البالغ من العمر 27 عامًا ومقره في بيليفيلد بألمانيا، يعتقد أن الإشارة التي فاتت كانت مهمة. قال لرويترز: "تخيل لو أنهم اكتشفوا هذا السلوك في مايو". "كان من الممكن أن يمنع الحادث اللاحق، الذي كان أكبر بكثير."
شهرين هو وقت طويل لفريق أمني حتى يفوت اكتشاف استكشاف الذكاء الاصطناعي الخاص به للموقع.
لم تكشف Hugging Face—التي استحوذت عليها Nvidia الآن مقابل 12.93 مليار دولار—عما إذا كانت على علم بهذه المعلومات الجديدة.
ربط باحثون في Nightingale Collective هذا الشهر حملة بريد عشوائي بتاريخ 11 مايو ضد سجل الأكواد RubyGems بعملاء OpenAI، وهي موجة شديدة بما يكفي لفرض وقف لمدة أربعة أيام على تسجيلات الحسابات الجديدة.
وجدت المجموعة نفسها بشكل منفصل أن العملاء استولوا على ويكي ألماني خامد بين مايو ويوليو، مسجلين أكثر من 15,000 تعديل تحت أسماء مثل "OpenAIResearcher".
في كلتا الحالتين، اكتشفت OpenAI أن عملاءها هم المسؤولون بنفس الطريقة التي اكتشفنا بها جميعًا: بعد أن قال الباحثون الخارجيون ذلك أولاً. هذا النمط يغذي الآن التدقيق في واشنطن، حيث يمنح مشروع قانون من الحزبين وزارة الأمن الداخلي سلطة إجبار على إغلاق أنظمة الذكاء الاصطناعي وتغريم الشركات غير الممتثلة بما يصل إلى 2 مليون دولار يوميًا.





