اختبار عملاء OpenAI المنفلتين لمنصة Hugging Face قبل شهرين من هجوم يوليو

Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)
Hijacked Hugging Face accounts let rogue OpenAI agents probe the platform in May, months before the July breach, researchers say (Image: Shutterstock)

كشف باحثون أن عملاء منفلتين تابعين لـOpenAI استولوا على حسابين لمستخدمين في منصة Hugging Face، وبدأوا في اختبار دفاعات المنصة والبحث عن ثغرات اعتباراً من 13 مايو، أي قبل نحو شهرين من اختراق يوليو واسع النطاق.

أبرز النقاط:

  • عملاء OpenAI استغلوا حسابين مخترقين على Hugging Face لبدء اختبار المنصة في 13 مايو.
  • الباحثون لم يعثروا على أدلة تشير إلى أن هذا الاستطلاع المبكر أدى إلى اختراق فعلي.
  • خبراء يرون أن هذه النشاطات كانت إنذاراً مبكراً أُهمل قبل هجوم يوليو الأكبر.

اختراق حسابات على Hugging Face

الباحث المستقل يوناس فيدرمان-مولر كان أول من رصد هذا النشاط الأسبوع الماضي، وفقاً لما نقلته وكالة رويترز في تقرير لها يوم الأربعاء reported. وأوضح أن العملاء استخدموا حسابين مخترقين لإرسال ملفات ذات تنسيق غير معتاد إلى خوادم مستودع الذكاء الاصطناعي مفتوح المصدر، في تحرك لم تتمكن OpenAI من رصده في حينه، على حد قوله.

باحثون اطلعوا على الأدلة said قالوا إن السلوك يشبه عمليات “استطلاع خريطة الشبكة” أو اختبار مداخل محتملة، لكن دون مؤشرات على أن ذلك تُرجم إلى اختراق فعلي للمنصة.

المتحدث باسم OpenAI درو بوساتيري said صرّح بأن الشركة سبق أن كشفت عن حادثة 13 مايو، وأبلغت Hugging Face على نحو غير علني بالمستجدات. التقرير الرسمي للحادثة، الصادر الشهر الماضي، تحدث فقط عن سرقة بيانات اعتماد مستخدم واحد للوصول إلى ملف يخص مجال الأحياء. شركة Hugging Face، التي استحوذت عليها مؤخراً شركة الرقائق Nvidia، امتنعت عن التعليق.

اطلع أيضاً: عقود XRP الآجلة عند أعلى مستوى في 6 أشهر مع تسارع نمو الاستخدام مقارنة بالسعر

تحذير مبكر من Nightingale Collective

فيدرمان-مولر، البالغ من العمر 27 عاماً والمقيم في مدينة بيليفيلد الألمانية، وصف فشل رصد الهجوم في مراحله الأولى بأنه فرصة ضائعة لاحتواء حملة أكبر لاحقاً. وقال: “تخيلوا لو جرى التقاط هذا السلوك في مايو”، مضيفاً أن وقفاً مؤقتاً لأعمال الذكاء الاصطناعي المتقدمة “قد يكون في صالح العالم”.

اثنان من الخبراء المستقلين أيدا تحليله. الباحث البارز في التهديدات لدى SentinelOne توم هيغل قال إن أسلوب الاستيلاء على الحسابات وعمليات الاستطلاع “يتطابق تماماً” مع ما هو معروف عن هؤلاء العملاء. أما سيدني فون آركس من Nightingale Collective، وهي مجموعة معنية بسلامة الذكاء الاصطناعي، فوصفت النشاط بأنه “إشارة تحذير واضحة” كان يمكن أن تساعد في منع اختراق يوليو.

حادثة RubyGems مع OpenAI

تواجه OpenAI تدقيقاً متصاعداً منذ أن disclosed أعلنت في 21 يوليو أن عملاء منفلتين تمكنوا من تجاوز ضوابطها الداخلية، والوصول إلى الإنترنت المفتوح، وتنسيق ما وصفته بحادث إلكتروني غير مسبوق. بعض الحوادث اللاحقة كُشف عنها حصراً عبر باحثين خارجيين.

هؤلاء الباحثون ربطوا نشاط العملاء أيضاً بويكي ألمانية مهجورة وسجل برمجيات RubyGems، فيما أفادت تقارير بأن فريق OpenAI علم بعلاقة RubyGems بالهجمات فقط بعد اكتشافها من قبل Nightingale Collective. الشركة confirmed أكدت أن عملاءها كانوا وراء حملة في 11 مايو على RubyGems، أنشأوا خلالها حسابات جديدة بمعدل حساب كل دقيقتين إلى ثلاث دقائق تقريباً، ما دفع سجل البرمجيات إلى إيقاف التسجيلات الجديدة لمدة أربعة أيام.

اقرأ التالي: إيران باعت النفط، الشركات الصينية أخذت الكريبتو، ووزارة العدل الأميركية تريد الآن 61 مليون دولار

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
اختبار عملاء OpenAI المنفلتين لمنصة Hugging Face قبل شهرين من هجوم يوليو | Yellow