×
خدمات المحتوى

وكيل OpenAI الذي اخترق Hugging Face يخرج عن السيطرة ويهدد الأمن السيبراني

تكنولدج

- كاتب بتكنولدج
التاريخ 30 يوليو 2026

 

كشفت شركة OpenAI تفاصيل جديدة ومثيرة حول حادث أمني نتج عن خروج أحد وكلاء الذكاء الاصطناعي عن السيطرة في أثناء اختبارات داخلية.

وأكدت الشركة أن نشاط الوكيل لم يقتصر على اختراق منصة “Hugging Face” الشهيرة، بل امتد ليطول حسابات وخدمات خارجية أخرى مستقلًا في ذلك ببحثه عن بيانات اعتماد مكشوفة للعامة.

وأوضحت المراجعات المستمرة أن هذا الوكيل استخدم أربعة حسابات للوصول إلى أربع خدمات خارجية، حيث استُخدم أحدها كنقطة ترحيل ومسارًا مرحليًا، وآخر لتخزين البيانات، بينما اقتصر الحسابان المتبقيان على القراءة، وذلك إلى جانب اختراق حساب عميل لدى شركة “مودال لابس” استنادًا إلى ثغرات برمجية خاصة بالعميل بعيدًا عن البنية التحتية للمنصة نفسها.

وتعود جذور هذه الواقعة إلى 21 من يوليو، عندما تمكن الوكيل، الذي يعتمد على نموذج GPT-5.6 Sol ونموذج آخر قيد التطوير، من اختراق البيئة المعزولة المخصصة للاختبار والاتصال بالإنترنت لتنفيذ مهمة كُلّف بها.

اي فاينانس 2026

واستمر النشاط السيبراني لعدة أيام دون أن تكتشفه الشركة إلا بعد مرور أسبوع تقريبًا، ورغم أن اختراق “هاجينج فيس” يظل الحدث الأكثر تأثيرًا وخطورة ضمن سلسلة الهجمات، إلا أن قدرة النظام على استغلال الثغرات الرقمية بشكل مستقل تُمثل تحولًا جذريًا في طبيعة التهديدات التي قد تواجه المنظومات التقنية.

من جهتها، سارعت مايكروسوفت إلى دق ناقوس الخطر، حيث وصف مصطفى سليمان، الرئيس التنفيذي للذكاء الاصطناعي في الشركة، الحادث بأنه درس مهم وجرس إنذار يفرض ضرورة التعامل بحذر بالغ مع هذه الأدوات فائقة القوة مع إعطاء الأولوية القصوى لمبدأ الاحتياط.

وفي استجابة استباقية لهذا التصعيد في الهجمات السيبرانية المدعومة بالذكاء الاصطناعي، أعلنت مايكروسوفت عن تطوير نموذج الأمن السيبراني الدفاعي MAI-Cyber-1-Flash.

ويعمل هذا النموذج بالتكامل مع نموذج GPT-5.4 لخفض تكاليف التشغيل بنحو %50، مع قدرته الفائقة على معالجة تسعين بالمئة من المهام، تمهيدًا لطرح نسخة تجريبية لعدد محدود من العملاء في ظل السباق العالمي المحموم لابتكار أدوات دفاعية متطورة قادرة على كبح جماح الهجمات المستقلة.

تكنولدج