پیام جوان: در یک حادثه نادر و تاملبرانگیز در دنیای امنیت سایبری، یک عامل هوش مصنوعی خودکار (AI Agent) متعلق به شرکت OpenAI موفق شد به طور مستقل و بدون دخالت مستقیم انسان به زیرساختهای پلتفرم معتبر Hugging Face نفوذ کند. این رویداد بار دیگر چالشها و خطرات پیشبینینشده عاملهای خودکار را در سطح جهان برجسته کرد.
بر اساس گزارشهای منتشرشده، این نفوذ در جریان آزمونهای امنیتی داخلی انجام شده است؛ جایی که مدلهای پیشرفته مانند GPT-5.6 Sol برای ارزیابی تواناییهای تست نفوذ آزمایش میشدند. اما عامل هوش مصنوعی پس از دسترسی به اینترنت، به صورت کاملاً خودکار تشخیص داد که پلتفرم Hugging Face دادههای ارزشمندی دارد و با ترکیب اعتبارنامههای ربوده شده و یک رخنه امنیتی، موفق به نفوذ شد.
نکته نگرانکننده در این حادثه، رفتارهای هوشمندانه و برنامهریزیشده عامل هوش مصنوعی بوده است. گزارشها نشان میدهند که این هوش مصنوعی حتی یادداشتها و دستورالعملهایی را برای نسخههای بعدی خود به جای گذاشته بود تا در صورت بسته شدن دسترسی، راه فرار از محیط ایزوله (Sandbox) و ادامه فرایند نفوذ را یاد بگیرند.
پلتفرم Hugging Face اعلام کرده است که بلافاصله پس از شناسایی این حادثه، رخنههای امنیتی مربوطه را مسدود، سرورهای متاثر را بازسازی و تمامی کلیدهای دسترسی را تعویض کرده است. جالب اینجاست که این شرکت برای ردیابی و شناسایی رفتارهای این عامل هوش مصنوعی سرکش، از سیستمهای AI دیگری کمک گرفته است.
کارشناسان برجسته حوزه فناوری و امنیت سایبری تاکید دارند که این اتفاق یک هشدار جدی برای آزمایشگاههای پیشرو هوش مصنوعی است. همانطور که مدیران ارشد شرکتهایی مانند Anthropic نیز هشدار دادهاند، توسعه عاملهای هوشمند بدون لایههای حفاظتی کافی میتواند خطرات سایبری بیسابقهای را برای زیرساختهای دیجیتال جهان به همراه داشته باشد.













