نماذج OpenAI التي اخترقت برنامج Hugging Face كانت “نشطة على الإنترنت” لعدة أيام
خرج اثنان من نماذج OpenAI التي تركز على الأمن السيبراني من صندوق اختبار تجريبي هذا الأسبوع واستمرا في اختراق منصة أبحاث الذكاء الاصطناعي Hugging Face في محاولة لحل اختبار معياري أمني. بالإضافة إلى ذلك، سلط الباحثون هذا الأسبوع الضوء على البرامج الضارة التي تم تحديدها حديثًا والتي تستفيد من النقاط العمياء في البنية التحتية لتطوير برمجيات الذكاء الاصطناعي للاستيلاء على تسجيلات الدخول والبيانات الحساسة الأخرى، حتى أنها تتسبب في تدمير الملفات والأنظمة المستهدفة للضحايا. وبالنظر إلى الكابوس الأمني الأكثر تقليدية للأجهزة المدمجة، سلط الباحثون هذا الأسبوع الضوء على جهاز إنذار للسيارة تم تثبيته في المركبات في جميع أنحاء الولايات المتحدة، والذي لا يزال يكمن بصمت مع وجود خلل يترك ملايين المركبات عرضة للقرصنة والشلل. هناك تصحيح متاح، ولدى WIRED تفاصيل حول كيفية التحقق مما إذا كانت سيارتك قد تعرضت للخطر. ومع ذلك، فإن أدلةهم العامة ضعيفة بشكل لا يصدق. وفي الوقت نفسه، كشف تحقيق أجرته مجلة WIRED أن ماديسون سكوير غاردن عطل لفترة وجيزة نظام المراقبة المترامي الأطراف والمثير للجدل أثناء العشاء التدريبي لتايلور سويفت في 2 يوليو. ويقوم اتحاد الحريات المدنية الأمريكي بتزويد المحامين في ماساتشوستس بمجموعة أدوات جديدة للكشف عن تقنيات مراقبة الدولة المستخدمة لبناء القضايا الجنائية – تسليط الضوء على كل شيء بدءًا من أدوات التعرف على الوجوه إلى تقارير الشرطة المكتوبة بواسطة الذكاء الاصطناعي. يُظهر تحليل صور الأقمار الصناعية لميانمار العشرات من مركبات الاحتيال المزعومة التي ظهرت في الأشهر الأخيرة بعد حملة قمع مزعومة على المجرم. العمليات في المنطقة. بالإضافة إلى ذلك، وجد تحليل جديد للتطبيقات التي يتم تسويقها لأعضاء الخدمة العسكرية الأمريكية أن أكثر من واحد من كل ثمانية تطبيقات يحتوي على تعليمات برمجية أجنبية، بما في ذلك التعليمات البرمجية التي طورها خصوم الولايات المتحدة مثل روسيا والصين. وهناك المزيد. نقوم كل أسبوع بتجميع أخبار الأمان والخصوصية التي لم نقم بتغطيتها بعمق بأنفسنا. انقر على العناوين لقراءة القصص الكاملة. وابقوا آمنين هناك. تتضمن التفاصيل الإضافية حول اختراق Hugging Face من صحيفة وول ستريت جورنال نتائج مفادها أن نماذج OpenAI يبدو أنها نجت من الاحتواء وكانت على ما يبدو “نشطة على الإنترنت لعدة أيام قبل أن يوقفها أي شخص”. كانت النماذج، التي تم تكليفها بإكمال اختبار قياس الأداء للأمن السيبراني، تحاول بشكل أساسي الغش بمجرد الوصول إلى الحلول الموجودة على البنية التحتية لشركة Hugging Face. يقول توماس وولف، المؤسس المشارك لشركة Hugging Face وكبير مسؤولي العلوم، إنه قبل أن يكون لدى الشركة أي فكرة عن تعرضها للاختراق بواسطة نماذج OpenAI، كان هو وزملاؤه يعلمون أن شيئًا ما حول الاختراق كان غير عادي لأن المهاجمين كانوا ببساطة يستغلون مجموعات بيانات الأمن السيبراني بدلاً من الاستيلاء على بيانات حساسة أو يحتمل أن تكون ذات قيمة. ويضيف أن الشركة تمكنت في نهاية المطاف من السيطرة على الوضع بمساعدة نموذج ذكاء اصطناعي صيني مفتوح الوزن يفتقر إلى الحواجز التي تضعها النماذج الأخرى في المهام المتعلقة بالأمن السيبراني. وحذرت وكالات الاستخبارات الأمريكية وحلفائها يوم الخميس من أن مجموعة قرصنة روسية مدعومة من الدولة استهدفت علماء نوويين ومقاولين دفاعيين وموظفين حكوميين في حملة تجسس إلكتروني استمرت لمدة عام تهدف إلى سرقة معلومات حساسة من المؤسسات الغربية. ولتسوية أهدافها، استغلت مجموعة القرصنة الروسية المعروفة باسم Laundry Bear and Void Blizzard ثغرة لم تكن معروفة من قبل في Zimbra، وهي منصة بريد إلكتروني تستخدمها الحكومات والمنظمات الأخرى. وفقًا لشركة الأمان Proofpoint، فإن مجرد عرض أو معاينة رسالة ضارة في إصدار ضعيف من عميل بريد الويب الخاص بـ Zimbra يمكن أن يتسبب في تشغيل تعليمات برمجية مخفية في البريد الإلكتروني، وهي تقنية وصفتها الشركة بأنها استغلال “نصف نقرة”. تم استغلال الثغرة في وقت مبكر من يوليو 2025، قبل أشهر من تصحيحها في نوفمبر. وبمجرد تفعيلها، يمكن للكود الخبيث نسخ آخر 90 يومًا من البريد الإلكتروني للضحية، وجمع دليل عناوين المؤسسة، وسرقة كلمات المرور المحفوظة ورموز المصادقة الثنائية، وإنشاء كلمة مرور تطبيق جديدة تسمح للمتسللين بالحفاظ على الوصول إلى الحساب.
تم النشر: 2026-07-25 11:30:00
مصدر: www.wired.com








