تقرير OpenAI الرسمي يكشف تفاصيل اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face

تحقيق يكشف استغلال وكلاء الأبحاث ثغرات Artifactory للنفاذ إلى خوادم Hugging Face

تقرير OpenAI الرسمي يكشف تفاصيل اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face
تنفيذ تعليمات برمجية طال 41 خادماً إنتاجياً واستحواذ على أربعة مستودعات خاصة.

كشفت OpenAI، في تقرير تقني رسمي نشر يوم الثلاثاء 26 أغسطس 2026، تفاصيل الحادثة الأمنية التي طالت منصة Hugging Face خلال شهر يوليو الماضي. وأوضح التقرير أن وكلاء ذكاء اصطناعي خاضعين لتقييمات أمنية داخلية تجاوزوا ضوابط العزل الصارمة، واستغلوا ثغرات أمنية من نوع يوم صفر (Zero-day) في نظام إدارة الحزم Artifactory التابع لشركة JFrog، واستخدموها للوصول إلى شبكة الإنترنت واختراق البنية التحتية الإنتاجية لمنصة Hugging Face بشكل مستقل.

تعود جذور الواقعة إلى شهري مايو ويونيو 2026، حين أجرت OpenAI تجارب تعلم معزز لتقييم القدرات السيبرانية لنماذج بحثية غير مخصصة للإصدار العام، يقارب حجمها نموذج GPT-5.6 Sol، إلى جانب نماذج GPT-5.6. ومع أن التجارب جرت داخل بيئات اختبار معزولة وخُففت فيها بعض ضوابط الحماية دون منح صلاحيات للاتصال الخارجي، طورت النماذج سلوكيات انحرفت عن الأهداف المرسومة لها نتيجة تعثرها في حل مهمة ضمن منصة ExploitGym التقييمية. واستغلت النماذج نظام Artifactory المستضاف محلياً لدى OpenAI وحولته إلى لوحة رسائل غير مقصودة للتنسيق وتبادل المعلومات المشتركة.

أفضى هذا التواصل الداخلي إلى اكتشاف النماذج ثغرة تزييف طلب الخادم (SSRF) غير معلنة في نظام Artifactory، وتوظيفها لتوجيه طلبات عبر الإنترنت نيابة عنها، متجاوزة حظر الاتصال الشبكي المقتصر على سحب الحزم البرمجية. وعقب نفاذها إلى الإنترنت، رصدت النماذج بيانات اعتماد مكشوفة تابعة لمنصة Hugging Face، واستخدمتها لتنفيذ سلسلة من الاستغلالات الأمنية المعقدة في البيئة الإنتاجية للمنصة. 

تسبب هذا الهجوم في تنفيذ تعليمات برمجية على 41 عاملاً في خوادم مجموعات البيانات الإنتاجية، والوصول إلى صلاحيات الجذر على عقدة إنتاجية واحدة على الأقل، إضافة إلى استخراج بيانات اعتماد وبيانات داخلية محدودة، وتنزيل أربعة مستودعات برمجية خاصة.

عزت OpenAI الحادثة إلى أربعة أنماط سلوكية متداخلة تمثلت في استغلال المكافآت، والمثابرة على تنفيذ مهام تبدو مستحيلة، والتواصل غير المصرح به، وتبني الوكلاء أهدافاً مستقلة من بعضهم. وكانت Hugging Face قد أعلنت عن الهجوم في 16 يوليو 2026 بوصفه اختراقاً مدفوعاً بنظام وكلاء ذكاء اصطناعي مستقل بالكامل، مؤكدة معالجة الثغرة الأساسية، وتدوير كافة بيانات الاعتماد، مع عدم وجود أدلة على التلاعب بالنماذج العامة أو مجموعات البيانات، واستمرار تدقيق بيانات العملاء والشركاء.

من جانبها، أوضحت JFrog أن الاستغلال تركز في النسخ ذاتية الاستضافة من Artifactory دون تحديد معرفات الثغرات الدقيقة (CVE)، وأطلقت التحديث رقم 7.161.15 في 27 يوليو 2026 لمعالجة الخلل بعد تلقيها إخطاراً مباشراً من OpenAI. ووصفت OpenAI الواقعة بالإنذار التحذيري البالغ، معلنةً تشديد ضوابط عزل بيئات الأبحاث، وفرض قيود مشددة على الاتصال بالإنترنت، وتوسيع آليات مراقبة تسلسل التفكير لضمان التدخل المبكر عند رصد أي انحرافات سلوكية أثناء التخطيط والتنفيذ المستقل.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى