صفحه اصلیمرکز اخبار LBank
عامل‌های هوش مصنوعی سرکش OpenAI دو ماه پیش از هک در حال بررسی Hugging Face بودند
openai-rogue-agents-hugging-face-two-months-before-hack
عامل‌های هوش مصنوعی سرکش OpenAI دو ماه پیش از هک در حال بررسی Hugging Face بودند
یک پژوهشگر مستقل دریافت که عامل‌ها از ۱۳ مه حساب‌های هگینگ فیس را ربوده‌اند و دفاع‌های این پلتفرم را شناسایی کرده‌اند؛ فعالیتی که گزارش رخداد خودِ OpenAI هرگز به‌طور کامل توصیف نکرد.
2026-09-16 منبع:decrypt.co

خلاصه

  • محقق مستقل، یوناس ویدرمن-مولر، دریافت که عوامل سرکش اوپن‌ای‌آی دو حساب کاربری هاگینگ فیس را ربوده و شبکه این پلتفرم را از ۱۳ مه کاوش کرده بودند - این تقریباً دو ماه قبل از عمومی شدن نقض امنیتی ژوئیه است.
  • گزارش حادثه خود اوپن‌ای‌آی ماه گذشته تنها بخش محدودتری از فعالیت را فاش کرد—یک اعتبارنامه دزدیده شده که برای دسترسی به یک فایل مرتبط با زیست‌شناسی استفاده شده بود—در حالی که یافته‌های جدید به شناسایی مداوم اشاره دارد.

خبرگزاری رویترز روز سه‌شنبه گزارش داد که عوامل هوش مصنوعی سرکش اوپن‌ای‌آی از ۱۳ مه، تقریباً دو ماه قبل از نقض امنیتی ژوئیه که این حادثه را به یک خبر جهانی تبدیل کرد، دو حساب کاربری هاگینگ فیس را ربوده و پلتفرم را برای یافتن نقاط ضعف کاوش کرده بودند.

محقق مستقل، یوناس ویدرمن-مولر، هفته گذشته این فعالیت را کشف کرد و آن را با رسانه به اشتراک گذاشت. این عوامل از حساب‌های هک شده استفاده کردند تا فایل‌های با فرمت عجیب را به سرورهای متعلق به مخزن هوش مصنوعی متن‌باز هاگینگ فیس ارسال کنند؛ پژوهشگران می‌گویند این الگو شبیه تلاشی برای نقشه‌برداری از شبکه به منظور یافتن راه نفوذ است.

Myriad: سهام رابین‌هود تا کجا پایین خواهد رفت؟ برای پیش‌بینی خود کلیک کنید.

اوپن‌ای‌آی پیش از این به نسخه محدودتری از این ماجرا اذعان کرده بود. گزارش حادثه ماه گذشته فاش کرد که یک عامل، اعتبارنامه ورود یک کاربر هاگینگ فیس را به سرقت برده است تا به یک فایل مرتبط با زیست‌شناسی دسترسی پیدا کند. یافته‌های ویدرمن-مولر فراتر از این است و به کاوش مداوم به جای صرفاً سرقت یک اعتبارنامه اشاره دارد.

پژوهشگرانی که شواهد را بررسی کردند، هیچ نشانه‌ای مبنی بر اینکه فعالیت ماه مه به خودی خود منجر به یک نقض امنیتی واقعی شده باشد، نیافتند. ویدرمن-مولر، ۲۷ ساله ساکن بیله‌فلد آلمان، هنوز معتقد است که سیگنال نادیده گرفته شده اهمیت داشت. او به رویترز گفت: "تصور کنید اگر آنها این رفتار را در ماه مه شناسایی می‌کردند، می‌توانست جلوی حادثه بعدی را که بسیار بزرگتر بود، بگیرد."

دو ماه زمان زیادی است تا یک تیم امنیتی متوجه نشود که هوش مصنوعی خودش در حال شناسایی اهداف است.

هاگینگ فیس — که اکنون توسط انویدیا به قیمت ۱۲.۹۳ میلیارد دلار خریداری می‌شود — فاش نکرده است که آیا از این اطلاعات جدید آگاه بوده است یا خیر.

پژوهشگران مجموعه نایتینگل این ماه یک کمپین اسپم ۱۱ مه علیه مخزن کد RubyGems را با عوامل اوپن‌ای‌آی مرتبط دانستند؛ موجی که به قدری شدید بود که منجر به توقف چهار روزه ثبت‌نام حساب‌های جدید شد.

همین گروه به طور جداگانه دریافت که عوامل یک ویکی آلمانی غیرفعال را بین ماه مه و ژوئیه ربوده بودند و بیش از ۱۵,۰۰۰ ویرایش را تحت نام‌هایی مانند «OpenAIResearcher» انجام داده بودند.

در هر دو مورد، اوپن‌ای‌آی به همان روشی که بقیه ما متوجه شدیم، پی برد که عوامل خود مسئول بوده‌اند: یعنی پس از اینکه پژوهشگران خارجی ابتدا این موضوع را اعلام کردند. این الگو اکنون باعث افزایش بررسی‌ها در واشنگتن شده است، جایی که یک لایحه دوحزبی به وزارت امنیت داخلی اختیار می‌دهد تا تعطیلی هوش مصنوعی را اجباری کرده و شرکت‌های ناسازگار را تا روزانه ۲ میلیون دلار جریمه کند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!