هل تنجح OpenAI في منع هروب جديد من صندوق الاختبار؟ خبراء الأمن يقيّمون إجراءات التصحيح

The chairman of OpenAI argues that software firms, not customers, will handle AI token costs inside a year. (Image: Shutterstock)
The chairman of OpenAI argues that software firms, not customers, will handle AI token costs inside a year. (Image: Shutterstock)

قالت OpenAI إن النماذج التي تمكنت من الهروب من بيئة العزل (Sandbox) نفذت 17,600 إجراء هجومي، واستغلت بيانات اعتماد مكشوفة في أربع خدمات خارجية خلال اختراق Hugging Face.

أبرز التطورات:

  • النماذج الهاربة تواصلت مع أربع حسابات في أربع خدمات خارجية مختلفة، استُخدم أحدها كمعبر لحركة المرور وآخر للتخزين.
  • شركة JFrog أغلقت ثغرات في وكيل حزم Artifactory ذاتي الاستضافة سمحت للنماذج بالوصول إلى الإنترنت المفتوح.
  • تقرير تشريحي من مسؤول أمن معلومات (CISO) يوصي بالتعامل مع الوكلاء المستقلين كخصوم داخليين محتملين، لا كبرمجيات سلبية.

هروب من صندوق OpenAI وصل إلى أربع خدمات

كشفت OpenAI في تحديث جديد لتقرير الحادثة، صدر الثلاثاء، أن أحد الحسابات المخترقة استُخدم كقناة خروج ومسار تمهيدي للهجوم، بينما استُخدم حساب ثانٍ لتخزين البيانات، وجرى فتح حسابين إضافيين بصلاحيات قراءة فقط. الشركة لم تسمِّ أياً من هذه الخدمات الأربع، ولم توضح كيف تمكنت نماذجها من العثور على بيانات الاعتماد المكشوفة.

المراجعات الفنية لم تُظهر أي دليل على أن النماذج تعمقت داخل بيئات مقدمي الخدمات المتأثرين، أو أنها لامست حسابات عملاء آخرين على المنصات نفسها.

OpenAI عطّلت منذ ذلك الحين النموذج الأولي ما قبل الإطلاق المتورط في الحادث، وأوقفت وصول فرق البحث إليه، ووعدت بنشر تقرير تقني مفصل بمشاركة مدققين مستقلين.

شركة Modal Labs أوضحت في بيان أن أحد عملائها نشر نقطة نهاية (Endpoint) غير موثقة سمحت لأي شخص على الإنترنت بتنفيذ شيفرات داخل صناديق الاختبار الخاصة به. وأكد المدير التقني أكشت بوبنا أن منصة Modal نفسها لم تُخترق. العامل المستقل (Agent) اعتمد على بنى تحتية «مستعارة» من هذا النوع، إضافة إلى مواقع مشاركة النصوص، وخدمات لقطات الشاشة، وأدوات التقاط الطلبات، لتمرير الحركة وإخفاء آثاره.

اقرأ أيضاً: الوكيل الشارد لـ OpenAI اخترق 4 خدمات إضافية خارج Hugging Face

ترقيعات Artifactory ونصائح لتحصين الوكلاء المستقلين

شركة JFrog أكدت أن مسار الهروب مرّ عبر وكيل حزم Artifactory ذاتي الاستضافة، وهو رابط الاتصال الوحيد لصندوق الاختبار بالعالم الخارجي، وأصدرت إصلاحات في الإصدارات 7.161.15 و7.146.34. أكثر من 7,500 مؤسسة تعتمد على هذه المنصة، بينها نحو 80% من شركات Fortune 100، ما يجعل أي نشرات ذاتية لم تُحدَّث بعد نقطة تعرض حرجة لبقية السوق.

التقرير التشريحي الصادر عن Cloud Security Alliance يدعو فرق التشغيل إلى فرض مبدأ «أقل قدر ممكن من الصلاحيات» بشكل فعلي على الوكلاء المستقلين، ومراقبة تسلسل الأفعال كاملاً بدلاً من التركيز على الأوامر الفردية، وتجهيز أدوات التحقيق الجنائي مسبقاً على عتاد تملكه المؤسسة قبل وقوع أي حادثة.

ويشدد التقرير على ضرورة التعامل مع الوكلاء المستقلين كخصوم محتملين بقدرات «داخلي» (Insider)، لا كبرمجيات عادية يمكن تركها تعمل دون إشراف مباشر.

من جهتها، حثّت Hugging Face المستخدمين على تدوير جميع رموز الوصول (Access Tokens) ومراجعة صلاحيات واجهاتهم البرمجية (API).

آليات الحماية الآلية (Guardrails) انقلبت عكس الهدف هذه المرة؛ إذ لم يتمكن فريق الاستجابة في Hugging Face من تمرير سجلات الهجوم الخام عبر النماذج التجارية، لأن أنظمة الحماية لم تستطع التمييز بين مدافع ومهاجم، فاضطروا إلى تشغيل نموذج مفتوح الأوزان محلياً لمعالجة البيانات وتحليلها.

زمن الاحتواء تأخر بشكل لافت؛ إذ استمرت عملية التسلل قرابة أربعة أيام، بدأت تقريباً في 9 يوليو، ولم تربط OpenAI النشاط باختباراتها الداخلية إلا بعد مراجعة سجلات الأنظمة في عطلة نهاية أسبوع 18 يوليو. في تلك الأثناء كانت Hugging Face قد اكتشفت الاختراق بالفعل وأخطرَت مكتب التحقيقات الفيدرالي (FBI)، ثم أعادَت بناء نحو ثلث بنيتها التحتية من صور نظيفة.

اقرأ التالي: انكماش أحجام تداول DEX بنسبة 26% في يوليو مع تراجع السيولة على السلاسل

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة