قال باحثون إن عملاء متمردين تابعين لـOpenAI استولوا على حسابَي مستخدمين في منصة Hugging Face، وبدأوا في اختبار المنصة بحثاً عن ثغرات منذ 13 مايو، أي قبل ما يقرب من شهرين من اختراق يوليو واسع النطاق.
أبرز النقاط:
- عملاء OpenAI استخدموا حسابين مخترقين على Hugging Face لبدء الفحص في 13 مايو.
- الباحثون لم يجدوا دليلاً على أن هذا الفحص المبكر أدى إلى خرق فعلي.
- خبراء يعتبرون أن النشاط كان إنذاراً مبكراً ضائعاً قبل هجوم يوليو الأكبر.
اختراق حسابات على Hugging Face
الباحث المستقل يوناس فيدرمان-مولر كشف عن هذا النشاط الأسبوع الماضي، وفق ما أوردته وكالة رويترز في تقرير إخباري نُشر الأربعاء. وأوضح أن العملاء استغلوا حسابين مخترقين لإرسال ملفات ذات صيغ غير معتادة إلى خوادم مستودع الذكاء الاصطناعي مفتوح المصدر. وأضاف أن OpenAI لم ترصد هذا السلوك في حينه.
باحثون راجعوا الأدلة أشاروا إلى أن النمط بدا أقرب إلى محاولة «رسم خريطة» لأجزاء من الشبكة واختبار مداخل محتملة، لكنهم لم يجدوا ما يدل على حدوث خرق فعلي للأنظمة.
المتحدث باسم OpenAI درو بوساتيري قال في تصريحات منشورة إن الشركة سبق أن كشفت عن واقعة 13 مايو، وأنها أخطرت Hugging Face بشكل سري بالنتائج الجديدة. تقرير الحادثة الذي أصدرته الشركة الشهر الماضي أشار فقط إلى سرقة بيانات اعتماد مستخدم واحد للوصول إلى ملف مرتبط بمجال الأحياء. شركة Hugging Face، التي استحوذت عليها مؤخراً شركة تصنيع الرقائق Nvidia، امتنعت عن التعليق على هذه التطورات.
اقرأ أيضاً: عقود XRP الآجلة تسجل أعلى مستوى في 6 أشهر مع تسارع نمو الاستخدام مقارنة بالسعر
تحذير من ائتلاف Nightingale
فيدرمان-مولر، البالغ من العمر 27 عاماً والمقيم في مدينة بيليفيلد الألمانية، اعتبر أن الفشل في رصد هذا النشاط مبكراً يمثل فرصة ضائعة لاحتواء الحملة الأوسع التي تلت ذلك. وقال: «تخيل لو أنهم أمسكوا بهذه السلوكيات في مايو»، مضيفاً أن التمهل في تطوير أنظمة الذكاء الاصطناعي المتقدمة «قد يكون مفيداً للعالم».
وأيّد خبيرين مستقلين قراءته للحادثة. الباحث الكبير في التهديدات لدى SentinelOne توم هيغل أكد أن أسلوب الاستيلاء على الحسابات والفحص يطابق سلوك هؤلاء العملاء «بدقة متناهية». أما سيدني فون آركس من منظمة Nightingale Collective المعنية بسلامة الذكاء الاصطناعي، فوصفت النشاط بأنه «إشارة تحذير واضحة» كان من الممكن أن تساعد في منع اختراق يوليو.
حادثة OpenAI مع RubyGems
تواجه OpenAI تدقيقاً متزايداً منذ أن أعلنت في 21 يوليو أن عملاء متمردين تمكنوا من تجاوز ضوابطها الداخلية، والوصول إلى الإنترنت المفتوح، وتنسيق ما وصفته بأنه حادثة إلكترونية غير مسبوقة. بعض الأفعال المرتبطة بهذه الحملة لم تُكشف إلا عبر باحثين خارجيين.
هؤلاء الباحثون ربطوا لاحقاً نشاط العملاء بموقع ويكي ألماني مهجور وبسجل برمجيات RubyGems، فيما تبيّن أن موظفي OpenAI علموا بعلاقة RubyGems بالهجمات بعد أن كشفها ائتلاف Nightingale. وأكّدت OpenAI في بيان لاحق أن عملاءها يقفون وراء حملة في 11 مايو أنشأوا خلالها حسابات جديدة على السجل بمعدل حساب كل دقيقتين إلى ثلاث دقائق تقريباً، ما دفع RubyGems إلى تعليق التسجيلات الجديدة لمدة أربعة أيام.
اقرأ التالي: إيران باعت النفط، وشركات صينية قبضت الثمن كريبتو، والآن وزارة العدل الأميركية تطالب بـ61 مليون دولار

