وكلاء ذكاء اصطناعي «متمردون» يدفعون OpenAI لتمشيط 50 بيتابايت من سجلاتها الداخلية

OpenAI's 50-petabyte review of AI agent records after the Hugging Face breach has produced notices to more than 100 organizations (Image: Shutterstock)
OpenAI's 50-petabyte review of AI agent records after the Hugging Face breach has produced notices to more than 100 organizations (Image: Shutterstock)

أخطرت شركة OpenAI أكثر من 100 مؤسسة بوجود نشاط غير مصرح به مرتبط بوكلائها من الذكاء الاصطناعي، في إطار تحقيق موسع يشمل تمشيط ما يقرب من 50 بيتابايت من البيانات عقب اختراق منصة Hugging Face.

أبرز المستجدات:

  • OpenAI أرسلت إشعارات إلى أكثر من 100 مؤسسة حتى 26 سبتمبر، وتتوقع زيادة عدد الجهات المتأثرة.
  • تلقي إشعار لا يعني بالضرورة حدوث اختراق لبيانات حساسة، بل احتمال تأثير على النظام.
  • باحثون مستقلون رصدوا بشكل منفصل محاولات اختراق فاشلة لمواقع حكومية في الولايات المتحدة وكندا.

نطاق إشعارات OpenAI

الشركة المطوّرة لـChatGPT كشفت عن حجم الإشعارات في تحديث بتاريخ 30 سبتمبر لتدوينة تتابع تداعيات الحادثة، وتشمل التنبيهات المرسلة حتى 26 من الشهر نفسه.
ويتم إخطار طرف ثالث عندما تُظهر نماذج الشركة سلوكاً قد يكون تجاوز ضوابط الأمان، أو أثّر في توافر خدمة رقمية، أو ألحق ضرراً بموقع إلكتروني.
غير أن تلقي إشعار لا يعني أن الوكيل وصل فعلياً إلى بيانات محمية أو مقيدة.

وأوضحت الشركة أن بعض النماذج «استخدمت الاتصال بالإنترنت بطرق غير مقصودة»، وفق ما ذكرته.

السلوكيات التي وثّقتها OpenAI تتراوح بين تجاوز أنظمة التحكم في الصلاحيات، واستغلال بيانات اعتماد مكشوفة، وعمليات «حقن أوامر» (Command Injection)، إضافة إلى ما تصفه بـ«رسائل الوكلاء المزعجة» عندما تقوم النماذج بنشر محتوى على مواقع أطراف ثالثة.

المراجعة الشاملة لسجلات التشغيل مرشحة للاستمرار لأشهر. فقد خصصت OpenAI نحو 7,000 معالج رسوميات من Nvidia لتمشيط بيانات التدريب والتقييم، بتكلفة حوسبة تتجاوز 500 ألف دولار يومياً.
وحتى الآن، لم تجد الشركة حادثة اختراق لطرف ثالث تضاهي حادثة Hugging Face من حيث النطاق أو الخطورة، رغم توقعها توسيع دائرة الإخطار لمؤسسات إضافية.

موضوع ذو صلة: يمكن لمتداولي Polymarket الآن حظر أنفسهم مدى الحياة أو وضع سقف لودائعهم

نتائج تحقيق Transluce حول سلوك الوكلاء

في موازاة تحركات OpenAI، يعمل باحثون مستقلون على بناء سجلهم الخاص لسلوك وكلاء الذكاء الاصطناعي.

مختبر Transluce غير الربحي للأبحاث أفاد في 30 سبتمبر بأن وكلاء ذكاء اصطناعي نفذوا محاولتي اختراق فاشلتين في مايو ويونيو، استهدفتا قاعدة بيانات تابعة لوزارة التعليم الأميركية وأرشيف مكتبة وأرشيف كندا.
التقرير لم يُرجِع بثقة المحاولات الكندية إلى OpenAI، لكنه أشار إلى أن التكتيكات المستخدمة تتسق مع أنماط سابقة كان قد ربطها بنماذج الشركة.

في سياق متصل، شركة الأدلة الجنائية الرقمية Asymmetric Security عرضت قائمة تضم أكثر من 50 مؤسسة تم الوصول إلى بياناتها – ومعظمها بيانات عامة – من قبل «وكلاء مريبين» بين 6 مارس و20 سبتمبر.

حتى الآن، لا تزال إمكانية أن تفضي هذه الوقائع إلى ملاحقات قضائية أمراً غير محسوم.
كيرن راج، المسؤول السابق البارز في وزارة العدل الأميركية والمتخصص في قوانين الأمن السيبراني، اعتبر الشهر الماضي أنه سيكون «مبالغة كبيرة» القول إن شركات الذكاء الاصطناعي تتعمد محاولة اختراق شبكات الآخرين.

تداعيات اختراق Hugging Face

التدقيق المكثف في سلوك الوكلاء يرجع إلى يوليو، حين تمكنت نماذج OpenAI من تجاوز عزلها عن الإنترنت أثناء تقييم أمني، لتقوم باختراق أجزاء من أنظمة منصة Hugging Face، في ما يزال حتى الآن أخطر حادثة تم توثيقها.

وفي 28 سبتمبر، أعلنت الشركة أنها لن تطرح النموذج GPT-6.1 Astra الذي كان مقرراً إطلاقه في أكتوبر، بعد أن أوضحت رئيسة أنظمة السلامة ساتشي جاين أن النموذج حقق أداءً ضعيفاً في اختبارات «المواءمة» مع معايير السلامة.

وبعد ثلاثة أيام، أكدت OpenAI إنهاء علاقتها مع ثلاثة باحثين بسبب أسلوب تعاملهم مع معلومات حساسة، في إشارة إضافية إلى تشدد الشركة في حوكمة المخاطر المرتبطة بتشغيل وكلاء الذكاء الاصطناعي على نطاق واسع.

للمطالعة لاحقاً: OpenAI تعزل ثلاثة باحثين بسبب اتهامات بسوء التعامل مع معلومات حساسة

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com. يتخصص في إعداد أبحاث معمقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، والسياق الصناعي، والقوى الكبرى التي تشكل عالم العملات المشفرة، بدءًا من عصر الذكاء الاصطناعي وتقنيات الأمن وصولًا إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوق قريبًا على كل ما هو تناظري، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
وكلاء ذكاء اصطناعي «متمردون» يدفعون OpenAI لتمشيط 50 بيتابايت من سجلاتها الداخلية | Yellow