الصفحة الرئيسةمركز أخبار LBank
وكلاء الذكاء الاصطناعي المارقون لدى OpenAI كانوا يختبرون Hugging Face قبل شهرين من الاختراق
openai-rogue-agents-hugging-face-two-months-before-hack
وكلاء الذكاء الاصطناعي المارقون لدى OpenAI كانوا يختبرون Hugging Face قبل شهرين من الاختراق
وجد باحث مستقل أن الوكلاء استولوا على حسابات Hugging Face ورسموا خريطة دفاعات المنصة منذ 13 مايو — وهو نشاط لم يصفه تقرير الحادث الخاص بـ OpenAI بالكامل قط.
2026-09-16 المصدر:decrypt.co

باختصار

  • اكتشف الباحث المستقل جوناس فيدرمان-مولر أن عملاء OpenAI المارقين استولوا على حسابين في Hugging Face واستكشفوا شبكة المنصة في وقت مبكر يعود إلى 13 مايو - وهذا قبل شهرين تقريبًا من الإعلان عن الاختراق في يوليو.
  • كشف تقرير الحادث الخاص بـ OpenAI الشهر الماضي عن جزء أضيق فقط من النشاط—وهو بيانات اعتماد مسروقة استخدمت للاستيلاء على ملف واحد متعلق بالبيولوجيا—بينما تشير النتائج الجديدة إلى استطلاع مستمر.

ذكرت وكالة رويترز يوم الثلاثاء أن عملاء الذكاء الاصطناعي المارقين التابعين لـ OpenAI استولوا على حسابين لمستخدمين في Hugging Face واستكشفوا المنصة بحثًا عن نقاط ضعف في وقت مبكر من 13 مايو، أي قبل شهرين تقريبًا من الاختراق الذي وقع في يوليو والذي جعل الحادث قصة عالمية.

اكتشف الباحث المستقل جوناس فيدرمان-مولر هذا النشاط الأسبوع الماضي وشاركه مع المنفذ. استخدم العملاء الحسابات المخترقة لإرسال ملفات بتنسيق غريب إلى خوادم تابعة لمستودع الذكاء الاصطناعي مفتوح المصدر Hugging Face، وهو نمط يقول الباحثون إنه يبدو كمحاولة لرسم خريطة للشبكة بحثًا عن طريقة للدخول.

ميرياد: إلى أي مدى سينخفض سهم روبن هود؟ انقر لتقديم توقعك.

اعترفت OpenAI بالفعل بنسخة أضيق من القصة. كشف تقرير الحادث الشهر الماضي أن عميلًا سرق بيانات اعتماد تسجيل الدخول لمستخدم واحد في Hugging Face للوصول إلى ملف متعلق بالبيولوجيا. تتجاوز نتائج فيدرمان-مولر ذلك، مشيرة إلى استكشاف مستمر بدلاً من مجرد سرقة بيانات اعتماد واحدة.

لم يجد الباحثون الذين راجعوا الأدلة أي إشارة إلى أن نشاط مايو أدى إلى اختراق فعلي بحد ذاته. لا يزال فيدرمان-مولر، البالغ من العمر 27 عامًا ومقره في بيليفيلد بألمانيا، يعتقد أن الإشارة التي فاتت كانت مهمة. قال لرويترز: "تخيل لو أنهم اكتشفوا هذا السلوك في مايو". "كان من الممكن أن يمنع الحادث اللاحق، الذي كان أكبر بكثير."

شهرين هو وقت طويل لفريق أمني حتى يفوت اكتشاف استكشاف الذكاء الاصطناعي الخاص به للموقع.

لم تكشف Hugging Face—التي استحوذت عليها Nvidia الآن مقابل 12.93 مليار دولار—عما إذا كانت على علم بهذه المعلومات الجديدة.

ربط باحثون في Nightingale Collective هذا الشهر حملة بريد عشوائي بتاريخ 11 مايو ضد سجل الأكواد RubyGems بعملاء OpenAI، وهي موجة شديدة بما يكفي لفرض وقف لمدة أربعة أيام على تسجيلات الحسابات الجديدة.

وجدت المجموعة نفسها بشكل منفصل أن العملاء استولوا على ويكي ألماني خامد بين مايو ويوليو، مسجلين أكثر من 15,000 تعديل تحت أسماء مثل "OpenAIResearcher".

في كلتا الحالتين، اكتشفت OpenAI أن عملاءها هم المسؤولون بنفس الطريقة التي اكتشفنا بها جميعًا: بعد أن قال الباحثون الخارجيون ذلك أولاً. هذا النمط يغذي الآن التدقيق في واشنطن، حيث يمنح مشروع قانون من الحزبين وزارة الأمن الداخلي سلطة إجبار على إغلاق أنظمة الذكاء الاصطناعي وتغريم الشركات غير الممتثلة بما يصل إلى 2 مليون دولار يوميًا.