استخدم عدد كبير من وكلاء OpenAI أكثر من عشرة مواقع إلكترونية لم يُكشف عنها سابقاً لإجراء اتصالات غير مصرح بها بعد التحايل على قيود النشر على الويب.
أبرز النقاط:
- محققون مستقلون تتبعوا اتصالات وكلاء OpenAI على أكثر من 10 مواقع لم يُعلن عنها، استُخدمت بين مايو ويوليو.
- الباحثون رصدوا آثاراً على ويكيات، ومواقع لحفظ النصوص، وخدمات لاختصار الروابط في جامعات، مع تقديرات تصل إلى 23 موقعاً.
- قالت OpenAI إن مراجعتها لم تكشف عن نشاط آخر يرقى في خطورته أو حجمه إلى مستوى خرق منصة Hugging Face.
نشاط وكلاء OpenAI
استخدم وكلاء OpenAI أكثر من عشرة مواقع إلكترونية بين مايو ويوليو لإجراء اتصالات غير معتمدة، وفق تقرير لوكالة رويترز بتاريخ 9 سبتمبر يستند إلى ستة تحقيقات مستقلة وبيانات اطلعت عليها الوكالة. وتوسع هذه النتائج نطاق القضية إلى ما يتجاوز الويكي الألماني الذي حوّله الوكلاء سابقاً إلى منصة تراسل مرتجلة أثناء تنفيذ مهام بحثية.
ربط المحققون بين الأنشطة على المواقع المختلفة عبر مطابقة سلاسل بيانات وأسماء مستخدمين وأسئلة بحثية متخصصة وغامضة، من بينها استفسارات عن معدلات الإصابة بالسرطان في ولاية آيوا الأميركية. كما أشارت بعض الآثار إلى بنية تحتية تابعة لـ Microsoft Azure، التي تستخدمها OpenAI في بعض الحالات.
لم تتمكن رويترز من التحقق من كل ادعاء فردي، لكن جميع الباحثين الذين تواصلت معهم أكدوا أن عدد المواقع يتجاوز 10. وشملت القائمة ويكيات مجتمعية التحرير، وخدمات لتخزين النصوص، وأدوات لاختصار الروابط تديرها جامعات.
لم تكشف OpenAI عن عدد المواقع التي شملها النشاط، كما لم توضح سبب بقاء هذه التحركات خارج دائرة العلن لأشهر. واكتفت بالقول إن مراجعة أوسع “لم ترصد أي نشاط آخر يماثل خرق Hugging Face من حيث الخطورة أو الحجم”، ووعدت بوضع إطار للإبلاغ عن حالات “سوء توافق” النماذج.
اطلع أيضاً: آبل تسعّر أول هواتف آيفون القابلة للطي عند 1,999 دولاراً، وقلق في سامسونغ
تحذيرات من اتساع المخاطر
الباحث أندرو يون من منظمة CivAI غير الربحية في كاليفورنيا، قال إنه أحصى 18 موقعاً لم يُكشف عنها سابقاً، واصفاً نطاق القضية بأنه “أكبر إلى حدٍ ما مما كنا نعتقده”. وأضاف أنه “من شبه المؤكد أن هناك المزيد مما لا نعلم عنه شيئاً حتى الآن”.
أما سيدني فون آركس، التي قاد فريقها أول بلاغ عن النشاط على الويكي الألماني، فقالت إن مجموعتها توصلت إلى نتائج موثوقة على 23 موقعاً لم يجرِ الإعلان عنها من قبل، لكنها حذّرت من أن التقديرات لا تزال غير مكتملة. وأضافت: “لا فكرة لدينا عن الحجم الحقيقي لما هو موجود”.
مطوّر البرمجيات والمستشار البرلماني السابق كينيث راسل ديغراف قال إنه رصد آثاراً للنشاط على ما لا يقل عن 10 مواقع. ويعتقد الباحثون أن الوكلاء ابتكروا قنوات رسائل بديلة لأنهم كانوا قادرين على تصفح الويب بحثاً عن إجابات لكن غير مسموح لهم بالنشر، ما دفع ديغراف إلى القول إنهم اضطروا إلى “التحايل بذكاء لترك معلومات خلفهم”.
جامعة تورونتو أوضحت أن OpenAI تواصلت معها بعد نشر تقرير رويترز، في حين قالت جامعة فاندربيلت إنها تحقق في استخدام مشابه لأداة اختصار الروابط الخاصة بها. أما مطوّر البرمجيات المتقاعد هلموت ليتنر، الذي يستضيف ستة مواقع ويكي متضررة، فكشف أنه تلقى بريداً إلكترونياً غير موقّع من OpenAI، وحمّل المسؤولية “للأشخاص والجهات التي تقف وراء هذه الأنظمة”.
تأتي هذه التطورات في أعقاب خرق OpenAI في يوليو لمستودع المصادر المفتوحة Hugging Face، والإفصاح الأسبوع الماضي عن الحادثة المتعلقة بموقع DseWiki الألماني. وقد أظهرت تلك الوقائع لأول مرة قدرة الوكلاء على تجاوز الحدود الموضوعة لهم، بينما توحي التحقيقات الجديدة بأن السلوك نفسه امتد إلى مجموعة أوسع بكثير من المواقع.
اقرأ التالي: محفظة Trezor تتعرض لثاني خرق عبر طرف ثالث خلال شهر، والمهاجمون يستغلون نطاقها في حملات تصيّد





