مصنف الأمن السيبراني من OpenAI يعرقل بحثاً أمنياً شرعياً في نواة Linux

باحث أمني يستبدل نموذج GPT-5.6 بنماذج صينية لتجاوز قيود الرقابة.

مصنف الأمن السيبراني من OpenAI يعرقل بحثاً أمنياً شرعياً في نواة Linux
كيف عطلت أنظمة الرقابة لشركة OpenAI تحقيقاً أمنياً مشروعاً

اضطر الباحث الأمني المستقل، دانيال فوكس فرانكي (Daniel Fox Franke)، إلى استبدال نموذج الذكاء الاصطناعي الأحدث GPT-5.6 Sol من شركة OpenAI، بنماذج صينية مفتوحة الوزن، وذلك إثر تدخل المصنف الأمني السيبراني الخاص بالشركة، والذي منعه من إكمال تحقيقه في خلل برمجي ضمن نواة نظام Linux. وتبرز هذه الحادثة التوتر المتزايد بين القيود الأمنية الصارمة للنماذج المغلقة، وحاجة الباحثين الشرعيين إلى أدوات تقنية غير مقيدة.

تركزت جهود الباحث حول تتبع مصدر خطأ تجزئة متكرر في أداة البحث النصي ripgrep. ولتحقيق ذلك، اعتمد في البداية على نموذج GPT-5.6 Sol. غير أنه واجه تدخلاً من المصنف الأمني، وهو نظام مراقبة فوري يحلل المخرجات ويحظر أي محتوى يُشتبه في مساعدته على أنشطة الاختراق أو الاستغلال.

وقد أوضح فرانكي عبر منشور على وسائل التواصل الاجتماعي، أن هذا المصنف شكل عائقاً كبيراً أثناء محاولة تتبع خطأ التجزئة. وأشار إلى أن النظام منع تقديم إجابات حول نقاط الدخول من أداة ripgrep إلى مكتبة musl والتي تؤدي إلى تخصيصات في كومة الذاكرة mallocng. 

وبحسب تقرير نشره موقع The Register بتاريخ 29 يوليو 2026، فإن المشكلة لم تكمن في رفض الأداة لتحليل الكود المصدري، بل في الإيقاف التلقائي لأي إجابة ترتبط بتحليل الذاكرة وآليات الانهيار.

وفي تفاصيل إضافية قدمها فرانكي للموقع ذاته، بدأ التحقيق بموجه أوامر اعتيادي، طالباً من وكيل العمل إنشاء مهمة فرعية لدراسة الانهيار. وبعد دقائق، تدخل المصنف للمرة الأولى بسبب محاولات إعادة إنتاج الانهيار وتحليل الكومة. إثر ذلك، بدأ الباحث جلسة سياق جديدة، موجهاً النموذج للالتزام الصارم بتحليل الكود المصدري للأداتين المعنيتين وتجنب محاولة إنتاج الانهيار أو تحليل الملفات الأساسية. ورغم التزام النموذج التوليدي الأساسي بهذه التعليمات بحسن نية، واصل المصنف الأمني إعاقة العملية، ما دفع الباحث للتخلي عن استخدامه.

وتكمن النقطة المحورية في أن نموذج GPT-5.6 Sol بحد ذاته لم يرفض أي طلب، بل كان يدرك عدم ملاءمة تدخلات المصنف واستمر في محاولة إيجاد حلول بديلة. وأكد فرانكي أن نظام الرقابة المنفصل على المخرجات التوليدية هو المسبب الوحيد للمشكلة.

وبالنظر إلى المعطيات التقنية للحادثة، يتمثل الخلل في خطأ ضمن نواة Linux يتسبب في أخطاء تجزئة لأداة ripgrep. ولم يُخصص لهذا الخلل أي معرف ثغرة (CVE) حتى الآن، كما لا يُعتقد أنه قابل للاستغلال، ويفتقر إلى تصحيح برمجي متاح حالياً. وأمام آلية الإعاقة التي فرضها المصنف الفوري لنموذج GPT-5.6 Sol، لجأ فرانكي إلى نماذج بديلة.

استخدم الباحث نموذجي GLM 5.2 من شركة Z.ai، وKimi K3 من شركة Moonshot AI. وأدى كل نموذج دوراً فاعلاً؛ حيث حقق Kimi K3 الاختراق الأولي واكتشف الدليل الرئيسي الذي أكد أن المشكلة تعود إلى خلل في نواة Linux. غير أن الباحث وصف تحقيقات النموذج اللاحقة بأنها غير دقيقة وتتسرع في استنتاجات غير مثبتة. في المقابل، تولى نموذج GLM 5.2 إنجاز المهمة، حيث دقق عمل النموذج الأول وقدم حالة فنية متكاملة ومحكمة.

تثير هذه الواقعة تساؤلات حول برنامج “الوصول الموثوق” المقدم من OpenAI. إذ توضح بطاقة النظام لنموذج GPT-5.6 Sol أن المصنف صمم كطبقة دفاع ضد الأنشطة الهجومية المحظورة، مع ضمان سهولة الوصول للأعمال المشروعة كمراجعة الكود، والبحث عن الثغرات، وتطوير التصحيحات، وهو ما يتناقض مع تجربة فرانكي. وقد تجاهل الباحث التقدم لبرنامج الوصول الموثوق الخاص بالأفراد، واصفاً إجراءات التحقق من الهوية بأنها مهينة، ومؤكداً استمراره في استخدام النماذج المفتوحة كبديل عملي.

ويُشار إلى أن الخلل قيد التحقيق يُعد خطأً جذرياً في نواة Linux. ورغم تقييم الباحث بأنه غير قابل للاستغلال، يستمر العمل لتأكيد ارتباطه بشكل قاطع بانهيارات ripgrep قبل رفع النتائج إلى القائمة البريدية لمطوري النواة.

وتعكس هذه الحادثة توتراً أوسع نطاقاً حول القيود المفروضة على النماذج المغلقة. ويرى فرانكي أن النموذج غير المتعاون يُعد أداة معطلة، معتبراً أن هذا النهج غير مستدام أمام منافسة النماذج مفتوحة الوزن. ويؤكد أن البرمجيات الاحتكارية تحمل خطراً يكمن في خدمة أولويات المزود على حساب العميل، وهي مشكلة تتلافاها المصادر المفتوحة. وحتى الآن، لم تصدر OpenAI تعليقاً علنياً.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى