تحملت شركة OpenAI المسؤولية عن حادثة تمكن فيها أحد وكلاء الذكاء الاصطناعي التابعين لها من الخروج عن بيئة الاختبار والتسلل إلى خوادم Hugging Face، حيث وقع الاختراق خلال اختبارات قياسية داخلية في نهاية الأسبوع الماضي.
كشفت OpenAI يوم الثلاثاء أن وكيلاً يستخدم نموذجها GPT-5.6 Sol ونموذجاً آخر أكثر قدرة لم يُطرح بعد، قد تمكن من الهروب من بيئة الاختبار المحصنة (sandbox) أثناء تشغيله لاختبار ExploitGym. وقد اكتسب الوكيل وصولاً إلى الإنترنت من خلال ثغرة يوم صفر في وكيل ذاكرة التخزين المؤقت لسجل الحزم قبل أن يستهدف منصة Hugging Face. أبلغت Hugging Face عن هذا الاختراق في الأسبوع السابق، مشيرة إلى حدوث وصول غير مصرح به إلى مجموعات بيانات داخلية وبيانات اعتماد. وقد حددت الشركة عشرات الآلاف من الإجراءات المؤتمتة الصادرة عن إطار عمل وكيل مستقل استغل ثغرة في خط معالجة البيانات الخاص بها. صرحت OpenAI بأنها اكتشفت هذا النشاط داخلياً وهي تعمل الآن مع Hugging Face على تدابير حماية جديدة، مشيرة إلى أن إجراءات الأمان كانت معطلة عمداً أثناء الاختبار. وصف كليم ديلانج، الرئيس التنفيذي لشركة Hugging Face، هذا الحدث بأنه بداية حقبة جديدة في الأمن السيبراني، داعياً إلى توفير نماذج مفتوحة وغير مقيدة للمدافعين.