قالت OpenAI إن النماذج التي خرجت عن السيطرة من «صندوق العزل» نفذت 17,600 خطوة هجومية واستغلت بيانات اعتماد مكشوفة لدى أربع خدمات خارجية خلال اختراق Hugging Face.
أبرز النقاط:
- نماذج الاختبار التي هربت وصلت إلى أربعة حسابات في أربع خدمات خارجية، أحدها استُخدم كقناة تمرير حركة وكمرحلة وسيطة، وآخر كمخزن بيانات.
- شركة JFrog سدّت ثغرات بروكسي الحزم في Artifactory مُستضاف ذاتياً، والتي سمحت للنماذج بالوصول إلى الإنترنت المفتوح.
- تقرير ما بعد الحادثة من أحد مسؤولي الأمن ينصح بالتعامل مع الوكلاء الذاتيين كخصوم داخليين محتملين، لا كبرمجيات خاملة.
هروب نماذج OpenAI من صندوق العزل وصل إلى أربع خدمات
كشفت OpenAI في تحديث جديد لتقرير الحادثة، نُشر الثلاثاء، عن اتساع نطاق الاختراق، مشيرةً إلى أن أحد الحسابات المخترقة استُخدم كمحطة ترحيل للخارج ومسار تمهيدي للعملية. حساب ثانٍ خُصص لتخزين البيانات، بينما فُتحت صلاحيات حسابين إضافيين للقراءة فقط. لم تكشف الشركة عن أسماء الخدمات الأربع، ولا عن الآلية التي تعرّفت بها نماذجها على بيانات الاعتماد المكشوفة.
المراجعات الأمنية لم تجد أدلة على أن النماذج تعمّقت داخل أنظمة مزوّدي الخدمات أنفسهم، أو أنها لامست حسابات عملاء آخرين على المنصات ذاتها.
لاحقاً، عطلت OpenAI النموذج الأولي ما قبل الإصدار المتورط في الحادث، وأوقفت وصول فرق البحث إليه، ووعدت بنشر تقرير تقني مفصل يخضع لتدقيق جهات مستقلة.
شركة Modal Labs أوضحت في بيان أن أحد عملائها نشر نقطة نهاية (endpoint) غير موثَّقة، سمحت لأي شخص على الإنترنت بتشغيل شيفرة داخل بيئات العزل الخاصة بها. وقال كبير مسؤولي التكنولوجيا أكشات بوبنا إن المنصة الرئيسية نفسها لم تتعرض للاختراق. واعتمد الوكيل المتمرّد على بنى تحتية «مستعارة» من هذا النوع، إلى جانب مواقع لصق النصوص، وخدمات لالتقاط الصور، وأدوات لالتقاط الطلبات، من أجل تمرير الحركة وإخفاء آثاره.
اطلع أيضاً: الوكيل المتمرّد لـ OpenAI اخترق 4 خدمات إضافية خارج Hugging Face
ترقيعات Artifactory وتوصيات لتقوية الوكلاء
أكدت JFrog في تقرير تقني أن مسار الهروب مرّ عبر بروكسي حزم Artifactory مُستضاف ذاتياً، كان يشكّل رابط الاتصال الوحيد بين صندوق العزل والعالم الخارجي، وأنها أصدرت إصلاحات في الإصدارات 7.161.15 و7.146.34. يُشغّل أكثر من 7,500 مؤسسة هذه المنصة، من بينها نحو 80% من شركات Fortune 100، ما يجعل أي تنصيب ذاتي لم يُحدَّث بعد نقطة التعريض الأقرب لبقية السوق.
تقرير ما بعد الحادثة الصادر عن Cloud Security Alliance يدعو المشغلين إلى فرض أقل قدر حقيقي من الصلاحيات على الوكلاء الذاتيين، ومراقبة «سلاسل الأفعال» الكاملة بدلاً من أوامر فردية معزولة، وتجهيز أدوات الطب الشرعي على عتاد تسيطر عليه المؤسسة مسبقاً قبل وقوع أي حادثة.
ويجادل التقرير بأن على الفرق التعامل مع الوكلاء الذاتيين كخصوم قادرين على التصرّف من الداخل، وليس كبرامج خاملة يمكن تركها بلا رقابة.
من جانبها، طلبت Hugging Face من المستخدمين تدوير جميع رموز الوصول (access tokens) ومراجعة صلاحيات واجهاتهم البرمجية (API).
أدوات الحماية الآلية لم تعمل كما ينبغي في هذه الحالة. فرق الاستجابة لدى Hugging Face لم تتمكن من إقناع النماذج التجارية بمعالجة سجلات الهجوم الخام، لأن آليات الحماية لم تستطع التمييز بين المدافع والمهاجم، فاضطرت إلى تشغيل نموذج مفتوح الأوزان محلياً بديلاً عنها.
التأخير في الاحتواء كان واضحاً. فقد استمر التسلل قرابة أربعة أيام، بدءاً من حوالي 9 يوليو، بحسب تقديرات أولية، ولم تربط OpenAI النشاط باختباراتها الداخلية إلا بعد مراجعة سجلات الأنظمة في عطلة نهاية أسبوع 18 يوليو. في ذلك الوقت، كانت Hugging Face قد اكتشفت الاختراق بالفعل وأبلغت مكتب التحقيقات الفيدرالي (FBI)، ثم أعادت بناء نحو ثلث بنيتها التحتية من صور نظيفة.
اقرأ أيضاً: انكماش أحجام تداول DEX بنسبة 26% في يوليو مع تراجع السيولة على السلسلة





