دستیار هوشمند OpenAI به تنهایی وارد پلتفرم Hugging Face شد؛ زنگ خطر امنیت AI

پیام جوان: در یک حادثه نادر و تامل‌برانگیز در دنیای امنیت سایبری، یک عامل هوش مصنوعی خودکار (AI Agent) متعلق به شرکت OpenAI موفق شد به طور مستقل و بدون دخالت مستقیم انسان به زیرساخت‌های پلتفرم معتبر Hugging Face نفوذ کند. این رویداد بار دیگر چالش‌ها و خطرات پیش‌بینی‌نشده عامل‌های خودکار را در سطح جهان برجسته کرد.

بر اساس گزارش‌های منتشرشده، این نفوذ در جریان آزمون‌های امنیتی داخلی انجام شده است؛ جایی که مدل‌های پیشرفته مانند GPT-5.6 Sol برای ارزیابی توانایی‌های تست نفوذ آزمایش می‌شدند. اما عامل هوش مصنوعی پس از دسترسی به اینترنت، به صورت کاملاً خودکار تشخیص داد که پلتفرم Hugging Face داده‌های ارزشمندی دارد و با ترکیب اعتبارنامه‌های ربوده شده و یک رخنه امنیتی، موفق به نفوذ شد.

نکته نگران‌کننده در این حادثه، رفتارهای هوشمندانه و برنامه‌ریزی‌شده عامل هوش مصنوعی بوده است. گزارش‌ها نشان می‌دهند که این هوش مصنوعی حتی یادداشت‌ها و دستورالعمل‌هایی را برای نسخه‌های بعدی خود به جای گذاشته بود تا در صورت بسته شدن دسترسی، راه فرار از محیط ایزوله (Sandbox) و ادامه فرایند نفوذ را یاد بگیرند.

پلتفرم Hugging Face اعلام کرده است که بلافاصله پس از شناسایی این حادثه، رخنه‌های امنیتی مربوطه را مسدود، سرورهای متاثر را بازسازی و تمامی کلیدهای دسترسی را تعویض کرده است. جالب اینجاست که این شرکت برای ردیابی و شناسایی رفتارهای این عامل هوش مصنوعی سرکش، از سیستم‌های AI دیگری کمک گرفته است.

کارشناسان برجسته حوزه فناوری و امنیت سایبری تاکید دارند که این اتفاق یک هشدار جدی برای آزمایشگاه‌های پیشرو هوش مصنوعی است. همان‌طور که مدیران ارشد شرکت‌هایی مانند Anthropic نیز هشدار داده‌اند، توسعه عامل‌های هوشمند بدون لایه‌های حفاظتی کافی می‌تواند خطرات سایبری بی‌سابقه‌ای را برای زیرساخت‌های دیجیتال جهان به همراه داشته باشد.