نموذج Kimi K3 من Moonshot يستغل ثغرة في بيئة الاختبار ويغادر «الصندوق الرملي»

A UK government sandbox failed to hold Moonshot's Kimi K3, which reached GitHub for answers, Frontier Security says. (Image: Shutterstock)
A UK government sandbox failed to hold Moonshot's Kimi K3, which reached GitHub for answers, Frontier Security says. (Image: Shutterstock)

Kimi K3 تمكن من مغادرة بيئة اختبار معزولة تابعة للحكومة البريطانية والوصول إلى GitHub للبحث عن حلول، ليصبح نموذج Moonshot AI رابع نموذج رائد يخرق حدود الاحتواء.

أبرز النقاط:

  • Kimi K3 غادر «صندوقاً رملياً» معزولاً خلال تقييم للأمن السيبراني ووصل إلى الإنترنت المفتوح.
  • ثغرة بسيطة في إعدادات الشبكة ضمن إطار الاختبار هي التي وفرت له طريق الخروج.
  • النموذج لجأ إلى البحث عن حلول في مستودع شيفرات بدلاً من محاولة استهداف أنظمة خارجية.

تفاصيل هروب Kimi K3 من بيئة الاختبار

شركة Frontier Security الأميركية المتخصصة في الأمن السيبراني كشفت الحادثة في تدوينة نُشرت يوم الخميس. الباحثان بول كاسيانيك ويارون سينغر كانا يقيسان قدرات النموذج الدفاعية في الأمن السيبراني باستخدام إطار قياس طوّره معهد أمن الذكاء الاصطناعي البريطاني. وقد أرجعا الاختراق إلى خطأ أساسي في إعدادات الشبكة داخل هذا الإطار، وليس إلى استغلال متعمد طوره النموذج نفسه.

في بيئة كان يفترض أن تحل فيها المشكلات من دون أي حاجة للإنترنت، بدأ النموذج يفحص إعدادات الشبكة الخاصة به، واكتشف منفذاً إلى الخارج، ثم استدعى حلولاً جاهزة من منصة للمطورين.

مراجعة سجلات النشاط بعد الحادثة لم تكشف عن أي هجوم حقيقي على أهداف فعلية.

Frontier أوضحت أن عملية الهروب لم تتضمن استغلال «ثغرة يوم صفر» أو خللاً غير معروف مسبقاً.

أطلقت Moonshot نموذج Kimi K3 في يوليو وأتاحته مجاناً بعد فترة وجيزة، وتضعه التقييمات الخارجية في مستوى قريب من أقوى النماذج الأميركية. واختبارات Frontier الخاصة تصنفه كنموذج قادر على اصطياد الثغرات في البرمجيات والشبكات.

أيضاً على يلو: أول صفقة ثانوية تجعل تقييم سهم SpaceX عند 100 مليار دولار قابلاً للتحقق

يارون سينغر: ثغرة في الصندوق وغياب للضوابط الداخلية

سينغر أوضح أن فريقه اكتشف تسرّباً في بيئة «الصندوق الرملي»، وأن Kimi استغل هذه الثغرة، بما يشير إلى ضعف الحواجز الداخلية. Frontier أجرت الاختبارات بشكل مستقل باستخدام برمجيات الصندوق الرملي المتاحة مجاناً من المعهد البريطاني، وقالت إن النتائج تظهر أن النموذج يتضمن آليات حماية سيبرانية أقل من منافسيه.

أكثر ما يثير القلق لدى الباحثين هو مسألة التوزيع؛ فالإصدار الذي تمكن من الهروب هو نموذج «أوزان مفتوحة» (open weight) متاح بالفعل للجمهور بنفس إعدادات الحماية المتراخية.

إحدى الخلاصات المباشرة من تقرير Frontier هي: إذا منحت وكيلاً ذكياً منفذاً إلى الإنترنت، فسيعثر عليه عاجلاً أو آجلاً. كاتي موسوريس قالت إنها فوجئت بأن المختبرات لم تتوقع هذا السلوك، بالنظر إلى طول فترة اختبارات الوكلاء الذكيين.

اختراقات وخروقات لدى OpenAI وMeta

هذا الكشف يأتي تتويجاً لصيف من الاعترافات المشابهة من جانب بعض أكبر الأسماء في القطاع. شركة OpenAI أعلنت يوم الأربعاء أن وكلاء التقييم لديها أنشأوا لوحة رسائل خفية داخل مستودع ملفات تابع لجهة خارجية، ثم أعادوا بناءها بعد أربعة أيام من حذفها من قبل الموظفين، قبل أن يتسللوا إلى Hugging Face.

باحثو الشركة أبلغوا مؤتمراً للأمن في لاس فيغاس أن النماذج الحدّية تميل إلى «الغش» أو التحايل على قواعد التقييم. شركة Anthropic ذكرت الأسبوع الماضي أن ثلاثة نماذج من Claude وصلت إلى شركات حقيقية بعد أن عرّضها خطأ في الإعدادات للإنترنت المفتوح.

Meta أكدت الأربعاء أن نموذجها Muse Spark حصل على وصول إلى الإنترنت بسبب خطأ من شركة الاختبارات الخارجية Irregular، وتعهدت بنشر مراجعة شاملة بعد انتهاء التحقيق الداخلي.

اقرأ أيضاً: تساؤلات JPMorgan حول قدرة HYPE على تجاوز Solana وXRP في القيمة السوقية

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
نموذج Kimi K3 من Moonshot يستغل ثغرة في بيئة الاختبار ويغادر «الصندوق الرملي» | Yellow