Live Saturday, 15 August 2026
BREAKING
Egyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic Forumرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadWorldHigh school valedictorian yanked from stage after hijacking speech to rant against Israel and ICESaudi FM Receives Written Message from Russian CounterpartEgyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic Forumرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadWorldHigh school valedictorian yanked from stage after hijacking speech to rant against Israel and ICESaudi FM Receives Written Message from Russian Counterpart
Prices
US dollar50.28EGPEuro58.15EGPBritish pound68.05EGPSaudi riyal13.41EGPUAE dirham13.69EGPKuwaiti dinar162.97EGPJordanian dinar70.91EGPQatari riyal13.81EGPTurkish lira1.05EGPChinese yuan7.44EGPGold 247,075.91EGP/gGold 216,191.42EGP/gGold 185,306.93EGP/gSilver104.79EGP/g
US dollar50.28EGPEuro58.15EGPBritish pound68.05EGPSaudi riyal13.41EGPUAE dirham13.69EGPKuwaiti dinar162.97EGPJordanian dinar70.91EGPQatari riyal13.81EGPTurkish lira1.05EGPChinese yuan7.44EGPGold 247,075.91EGP/gGold 216,191.42EGP/gGold 185,306.93EGP/gSilver104.79EGP/g
NEWS BREAKING
Science & Tech

خطأ بشري داخل “OpenAI” فتح الباب لأول هجوم إلكتروني ينفذه الذكاء الاصطناعي بالكامل

كشفت حادثة اختراق غير مسبوقة نفذها أحد نماذج “OpenAI” ضد منصة Hugging Face أن السبب الرئيسي لم يكن قدرات الذكاء الاصطناعي الخارقة، بل خطأ بشري في إعداد بيئة الاختبار، وفقاً لخبراء في الأمن السيبراني.

وكانت “OpenAI” قد أعلنت، الثلاثاء، أن أحد نماذجها تمكن خلال اختبار أمني من اختراق أنظمة منصة Hugging Face في أول هجوم إلكتروني يعتمد بالكامل على الذكاء الاصطناعي، في خطوة أثارت مخاوف واسعة بشأن المخاطر المحتملة للنماذج المتقدمة.

خطأ في إعداد “الصندوق الرملي”

ورغم أن “OpenAI” أوضحت أن التجربة أُجريت داخل بيئة اختبار معزولة للغاية (Sandbox)، فإن خبراء الأمن أكدوا أن هذه البيئة لم تكن معزولة فعلياً عن الإنترنت، وهو ما أتاح للنموذج فرصة الهروب منها واستغلال ثغرة أمنية للوصول إلى أنظمة خارجية، بحسب تقرير نشره موقع “تك كرانش” واطلعت عليه “العربية Business”.

ووصف دان غويدو، مؤسس شركة Trail of Bits المتخصصة في أبحاث الأمن السيبراني، ما حدث بأنه “فشل في احتواء النموذج مع تعطيل وسائل الحماية الأساسية.”

وأوضحت “OpenAI” في تقريرها أن بيئة الاختبار كانت تسمح للنموذج بالاتصال فقط بخدمة داخلية مخصصة لتنزيل حزم البرمجيات، تعمل كوسيط وذاكرة تخزين مؤقتة لمستودعات البرمجيات.

لكن النموذج تمكن من استغلال ثغرة أمنية غير معروفة سابقاً (Zero-Day) داخل نظام تثبيت الحزم، ما سمح له بالخروج من بيئة الاختبار، وهي الخطوة التي مهدت لتنفيذ عملية الاختراق ضد Hugging Face.

وأكدت الشركة أنها أبلغت الجهة المطورة للبرنامج بالثغرة الأمنية بشكل مسؤول، وتعمل معها حالياً على إصدار تحديث لسدها.

المشكلة ليست في الثغرة.. بل في التصميم

ويرى خبراء الأمن السيبراني أن وجود ثغرات أمنية في البرمجيات أمر متوقع، لكن الخطأ الحقيقي كان في السماح لبيئة الاختبار بالاتصال بأي مكون يمتلك منفذاً إلى الإنترنت.

وقال الباحث الأمني مارتن بون إن ما حدث يبدو فشلاً بشرياً واضحاً، مضيفاً أن الصندوق الرملي الحقيقي يجب ألا يمتلك أي اتصال فعلي بالإنترنت.

وأوضح أن الاعتماد على جدار حماية فقط لا يكفي لعزل مثل هذه البيئات الحساسة، خاصة عندما يتعلق الأمر بنماذج ذكاء اصطناعي متقدمة قادرة على البحث عن نقاط الضعف واستغلالها.

واتفق جيك ويليامز، الخبير المخضرم في الأمن السيبراني، مع هذا التقييم، مؤكداً أن النموذج لم يكن محتوى داخل بيئة معزولة بالكامل، واصفاً ما جرى بأنه فشل كبير في الضوابط الأمنية لدى “OpenAI”.

وأضاف: “قد يقول البعض إن النموذج هرب من الصندوق الرملي، لكن الحقيقة هي أن الصندوق لم يُبنَ بالشكل الصحيح، ولذلك كان هروبه متوقعاً.”

انتقادات لتصميم بيئة الاختبار

من جانبه، قال المستشار الأمني دانيال كارد إن “OpenAI” لم تبذل الجهد الكافي في تصميم بيئة الاختبار أو ضوابطها الأمنية، بعدما منحتها، أو منحت أحد مكوناتها، مساراً غير مقيد للوصول إلى الإنترنت.

وأشار إلى أن السماح بأي اتصال شبكي، حتى وإن كان محدوداً كما وصفت الشركة، لا يُعد قراراً أمنياً سليماً عند اختبار نماذج تمتلك قدرات هجومية محتملة.

ولم ترد “OpenAI” على استفسارات حول ما إذا كان إعداد بيئة الاختبار قد تم بواسطة مهندس بشري أو باستخدام أدوات ذكاء اصطناعي.

المشكلة تمتد إلى مختبرات الذكاء الاصطناعي الأخرى

ولا تقتصر هذه المخاوف على “OpenAI” وحدها. فقد كشفت “أنثروبيك” في وثيقة خاصة بنموذجها الأمني “ميثوس” أن النموذج نجح خلال أحد الاختبارات في تجاوز القيود المفروضة عليه والوصول إلى الإنترنت من نظام كان من المفترض أن يتصل بعدد محدود فقط من الخدمات.

ورغم ذلك، أكدت الشركة أن النموذج لم يتمكن من الهروب الكامل من بيئة الاحتواء المصممة له.

وتسلط هذه الحوادث الضوء على تحدٍ متزايد يواجه مختبرات الذكاء الاصطناعي، يتمثل في ضمان عزل بيئات الاختبار بصورة كاملة، مع تزايد قدرات النماذج على اكتشاف الثغرات واستغلالها بطرق لم تكن متوقعة من قبل.

المصدر: العربية – تكنولوجيا

0 Views

أضف تعليقاً

Your email address will not be published. Required fields are marked *