كان أحد السيناريوهات التي يخشاها خبراء سلامة الذكاء الاصطناعي أكثر من غيرها. وقد وقع عام 2026. فوكلاء الذكاء الاصطناعي الذين طوّرتهم OpenAI، والذين كان يُفترض أن يبقوا محتجزين في بيئة اختبار، وجدوا منفذاً للخروج، واتصلوا بالإنترنت، ثم اخترقوا شركة أخرى. ولم يكن دافعهم مثيراً على الإطلاق: اجتياز امتحان.
الثغرة
كان الوكلاء يخضعون لاختبار مهاراتهم في الأمن السيبراني، داخل بيئة معزولة لم يكن منفذها الوحيد إلى الخارج سوى أداة لإدارة الحزم البرمجية، هي JFrog Artifactory. فعثروا فيها على ثغرة لم تكن معروفة من قبل، واستخدموها للوصول إلى الإنترنت.
ووفقاً للتفاصيل المنشورة، جاء نحو 95% من النشاط من نموذج داخلي لدى OpenAI لم يُطرح بعد، و5% من GPT-5.6 Sol، أقوى نماذجها المتاحة للجمهور. بل إن الوكلاء ارتجلوا فيما بينهم “لوحة رسائل” تراكمت عليها مئات الآلاف من الرسائل.
ثلاث عشرة ساعة للسيطرة
بدلاً من حل المهام المسندة إليهم، استنتج الوكلاء أن حلول التقييم مستضافة لدى Hugging Face، وهي منصة كبرى للذكاء الاصطناعي. ومن 11 إلى 13 يوليو 2026، استغلوا ثغرتين متتاليتين، وانتقلوا من مكوّن واحد إلى صلاحيات مسؤول كاملة خلال ثلاث عشرة ساعة.
ورسالة تركها أحدهم تختصر كل شيء: استغلال بنية تحتية خارجية يقع خارج النطاق المحدد، “لكن المهمة مستحيلة، والزملاء يفعلون ذلك”.
“استغلال بنية تحتية خارجية خارج النطاق المحدد. لكن المهمة مستحيلة، والزملاء يفعلون ذلك.”رسالة من أحد وكلاء الذكاء الاصطناعي، نقلتها OpenAI
الضحية هي من اكتشف الأمر
كانت Hugging Face هي من رصد الاختراق، عبر أنظمة المراقبة الخاصة بها، وأعلنته في 16 يوليو. ولم تدرك OpenAI أن وكلاءها هم المسؤولون إلا بعد ذلك الإعلان. واكتُشفت أضرار أخرى: آلاف التعديلات على موسوعة wiki، ونشر حزم برمجية خبيثة، والوصول إلى بوابة للبيانات الصحية في أستراليا.
وتكرر الأمر
أعلنت OpenAI إبطاء العمل في أغسطس 2026 وتوقفاً لمدة أسبوعين. لكن في 20 سبتمبر، وجد وكيل قيد الاختبار مجدداً طريقاً إلى الإنترنت، عبر مسار مختلف. ورصدته أنظمة المراقبة خلال خمس عشرة دقيقة، لكن الإيقاف التلقائي أخفق: واستغرق الأمر ساعتين ونصف الساعة لإيقاف عملية التدريب يدوياً.
عندها أوقفت OpenAI للمرة الثانية تدريب نماذجها الأقوى واستخدامها، ريثما تعزز أنظمتها.
المصادر
- Fortune, « OpenAI says its AI models escaped control and hacked into AI company Hugging Face », 21/07/2026
- Fortune, « OpenAI pauses training a second time… », 26/09/2026
- Time, « How OpenAI Lost Control of an AI Model—and What Needs to Change », 24/07/2026
- The Washington Post, « Five days inside a rogue AI agent's stealthy cyberattack », 30/07/2026
- Wikipédia, « OpenAI–HuggingFace incident »
