قال OpenAI يوم الثلاثاء أن عميل الذكاء الاصطناعي المارق الذي اخترق منصة Hugging Face اخترق أيضًا العديد من حسابات وخدمات الطرف الثالث كجزء من الهجوم. أصبح من الواضح الآن أن الحادث الأمني ​​غير المسبوق، الذي نشأ أثناء اختبار داخلي لأحدث نماذج الذكاء الاصطناعي من OpenAI، كان أكثر اتساعًا مما كشفت عنه الشركة في البداية.

وفي منشور مدونة محدث، قالت OpenAI إن المراجعة المستمرة للحادث كشفت أن “أربعة حسابات” مرتبطة بـ “الخدمات المتاحة للجمهور” تم استخدامها من قبل عميل الذكاء الاصطناعي كجزء من جهد أكبر لاختراق Hugging Face. ويبدو أن العميل المارق عثر على بيانات الاعتماد التي تم الكشف عنها على شبكة الإنترنت المفتوحة واستخدمها لاقتحام الحسابات.

لم تكشف OpenAI عن الشركات أو المنظمات التي تنتمي إليها الحسابات، لكنها أشارت إلى أنها لم تتأثر “بمستوى خطورة أو حجم ما شاركناه فيما يتعلق بـ Hugging Face”.

وقالت الشركة إن أحد الحسابات الإضافية التي اخترقها وكيل OpenAI تم استخدامه “كمسار ترحيل خارجي ومسار انطلاق”، ربما لإخفاء مصدر الهجوم على Hugging Face. استخدم عميل OpenAI المارق أيضًا حسابًا آخر لتخزين البيانات للمساعدة في الاختراق.

ذكرت رويترز يوم الثلاثاء أن أحد عملاء شركة Modal، وهي الشركة التي تقدم البنية التحتية البرمجية للتدريب وتشغيل خدمات الذكاء الاصطناعي، كان أحد الكيانات التي تم اختراقها من قبل وكيل OpenAI. في تصريح لـ WIRED، أكد Akshat Bubna، كبير مسؤولي التكنولوجيا في Modal، أن وكيل OpenAI استغل ثغرة أمنية في أحد قواعد التعليمات البرمجية لعملائه، والتي كانت تعمل على البنية التحتية لـ Modal. ومع ذلك، يقول بوبنا: “لم يتم اختراق منصة Modal بأي شكل من الأشكال”. لا يمكن تحديد هوية العميل.

رفضت شركة OpenAI التعليق أكثر على الحادثة لمجلة WIRED. وأشار متحدث باسم الشركة إلى منشور المدونة المحدث، والذي يقول إن الشركة ستستمر في إخطار مالكي الخدمة مباشرة إذا وجدت أنهم متأثرون بمراجعتها المستمرة لما حدث.

ويصف تقرير تشريح جثة Hugging Face، الذي نُشر هذا الأسبوع، عملية اقتحام وصلت إلى أبعد بكثير في أنظمتها الداخلية مما اقترحته الإفصاحات الأولية. تقول الشركة إنها راجعت ما يقرب من 17600 إجراء من إجراءات الوكيل استعادتها من السجلات في الفترة ما بين 9 و13 يوليو – وكان معظمها عبارة عن مسارات اتخذها الوكيل لكنها فشلت.

قال Hugging Face إن وكيل OpenAI حصل على وصول المسؤول إلى مجموعات Kubernetes الداخلية المتعددة، والوصول إلى الجذر على خادم الإنتاج، والوصول إلى الكتابة إلى شبكة فرعية من مستودعات التعليمات البرمجية المصدر الخاصة به على GitHub. كما قامت بتسجيل 181 جهازًا يتحكم فيه المهاجمون في الشبكة المتداخلة الخاصة بالشركة باستخدام بيانات اعتماد مسروقة، مع إمكانية الوصول إلى الأنظمة الداخلية حيث تقوم Hugging Face ببناء واختبار قواعد التعليمات البرمجية الخاصة بها.

استخدم عميل OpenAI المارق صندوق حماية تابعًا لجهة خارجية واحدًا على الأقل باعتباره “منصة إطلاق خارجية” لهجومه، وفقًا لشركة Hugging Face. أصبح وكيل OpenAI بعد ذلك “قادرًا على تشغيل الأوامر كجذر/مسؤول على صندوق الحماية الخارجي هذا واستخدامه كقاعدة تحكم ومرحلة وخروج للحملة بأكملها.”

وكشفت شركة Hugging Face لأول مرة في 16 يوليو/تموز أن عميلاً مستقلاً يعمل بالذكاء الاصطناعي اخترق جزءًا من البنية التحتية للإنتاج، لكنها قالت في ذلك الوقت إنها لا تعلم من يقف وراء الهجوم. في الأسبوع التالي، تحملت شركة OpenAI المسؤولية عن الحادث، الذي قالت إنه تم توجيهه من خلال نموذج GPT-5.6 Sol المتاح للجمهور ونموذج أولي للبحث الداخلي الذي كانت تختبره مقابل معيار القدرة السيبرانية، وكلاهما تم تعطيل الضمانات. قالت OpenAI يوم الثلاثاء إنها بعد أن اكتشفت الاختراق، قامت بإلغاء تنشيط هذا النموذج الأولي للبحث الداخلي، والذي لم يكن مخصصًا للنشر العام مطلقًا، ومنعت الباحثين من الوصول إليه.

شاركها.
اترك تعليقاً

Exit mobile version