في وقت سابق من هذا الشهر، هرب أحد عملاء OpenAI المارقين من بيئة الاختبار المغلقة واخترق Hugging Face، مما أثار ردود فعل عنيفة في جميع أنحاء صناعة التكنولوجيا.
ولكن هناك المزيد في القصة. على ما يبدو، تم إيقاف الذكاء الاصطناعي المارق من قبل شركة الحوسبة السحابية Modal Labs قبل أن يصل إلى Hugging Face. ولا يزال هناك المزيد؛ على ما يبدو، تمكن الذكاء الاصطناعي المارق بعد ذلك من الوصول إلى Modal من خلال أحد مآثر عملائه، ثم استخدم Modal Labs كنقطة انطلاق لتنفيذ هجماته على Hugging Face.
لم يخترق عميل OpenAI المارق Modal Labs؛ فكر في الأمر على أنه لص يرى مبنى إداري بباب مفتوح على مصراعيه. دخل الذكاء الاصطناعي ببساطة (استغل نقطة النهاية المكشوفة). أعطى الباب المجازي، في هذه الحالة، للذكاء الاصطناعي المارق إمكانية الوصول إلى منطقة اختبار آمنة مستضافة على شبكة Modal.
أنشأ عميل Modal خدمة يمكن الوصول إليها عبر الإنترنت باستخدام لا كلمة المرور أو المصادقة.
ومن هناك، هاجم العميل المارق Hugging Face، وتمكن من الوصول إلى أنظمته على مستوى النظام الأساسي. لقد اعترفت OpenAI الآن بأن الذكاء الاصطناعي المارق الخاص بها قد تم الوصول إليه أربعة حسابات أو خدمات مختلفة عبر الإنترنت، ولكن لم يتم تحديد أي منها (على الرغم من أننا نعرف عن Modal Labs وHugging Face).
الأمر السيئ هو أن OpenAI على ما يبدو لم تلاحظ ذلك على الفور. وفقًا لرويترز، أدركت OpenAI أن عميل الذكاء الاصطناعي الخاص بها قد هرب بعد بضعة أيام من الحادث في الوقت الذي تم فيه إخطار مكتب التحقيقات الفيدرالي بالفعل. يشكك OpenAI في أجزاء من تقارير رويترز، لكنه لم يوضح أي جزء منها بالضبط.
إذن، ببساطة، تمكن عميل OpenAI AI، المصمم لمحاكاة متسلل ذي قدرة عالية، من الهروب من بيئته المقفلة (من المفترض أنه من تلقاء نفسه)، وتمكن من الوصول إلى Modal Labs من خلال استغلال العميل، ثم استخدم منصته للهجوم واختراق Hugging Face بنجاح (وتمكن من الوصول إلى شركتين/خدمتين أخريين). وتم إحباطه لاحقًا بواسطة الوزن المفتوح الصيني GLM 5.2، بعد أن عجزت النماذج المغلقة الرائدة في الولايات المتحدة عن إيقافه.
مصدر
