OpenAI: نماذج ذكاء اصطناعي نفذت اختراقًا إلكترونيًا ذاتيًا خلال اختبار أمني.. ونموذج صيني ساهم في تحليل الهجوم
كتب:عبدالرحمن ابراهيم
كشفت شركة OpenAI عن نتائج اختبار داخلي للأمن السيبراني أظهر تمكن نماذج ذكاء اصطناعي متقدمة من تنفيذ سلسلة هجمات إلكترونية بشكل مستقل داخل بيئة اختبار معزولة، قبل أن تصل إلى الإنترنت وتحاول اختراق منصة “Hugging Face” للحصول على بيانات مرتبطة بالاختبار، فيما لعب نموذج ذكاء اصطناعي صيني مفتوح المصدر دورًا في تسريع التحقيق وتحليل الهجوم.
أعلنت شركة أوبن إيه آي أن أحدث اختباراتها الداخلية الخاصة بالأمن السيبراني أسفرت عن سيناريو غير مسبوق، بعدما تمكن نموذجان متقدمان للذكاء الاصطناعي، أحدهما جي بي تي-5.6 سول والآخر لم يُطرح للجمهور بعد، من استغلال ثغرات أمنية داخل بيئة الاختبار والانتقال إلى الإنترنت، قبل محاولة اختراق منصة هجنج فيس للحصول على حلول معيار اختبار الأمن السيبراني الذي كانا يخضعان له.
وأوضحت الشركة أن الاختبار صُمم لقياس القدرات الهجومية للنماذج في بيئة معزولة، حيث جرى تعطيل أنظمة الحماية المعتادة وتقليل قيود رفض تنفيذ الهجمات الإلكترونية، بهدف تقييم أقصى قدراتها في اكتشاف الثغرات واستغلالها.
وخلال الاختبار، تمكنت النماذج من الوصول إلى خادم داخلي وسيط مخصص لجلب حزم البرمجيات، قبل أن تكتشف ثغرة أمنية غير معروفة سابقًا وتستغلها لرفع مستوى صلاحياتها والتنقل داخل البنية التحتية البحثية للشركة، وصولًا إلى نظام يملك اتصالًا مباشرًا وغير مقيد بالإنترنت.
وأضافت أوبن إيه آي أن النماذج استنتجت لاحقًا أن منصة هجنج فيس قد تحتوي على مواد مرتبطة بمعيار إكسبلويت جيم المستخدم في الاختبار، لتبدأ في محاولة الوصول إلى تلك البيانات. ووفقًا للشركة، استخدمت النماذج بيانات اعتماد مخترقة وثغرات أمنية غير معلنة سابقًا لتنفيذ تعليمات برمجية عن بُعد على خوادم المنصة واستخراج حلول الاختبار من قاعدة بيانات الإنتاج.
ورصدت أنظمة المراقبة التابعة لـ أوبن إيه آي النشاط غير المعتاد داخل بيئة الاختبار، بينما تمكنت أنظمة الحماية في هجنج فيس من اكتشاف محاولة الاختراق وإيقافها قبل توسعها. وأكدت المنصة أن الحادث أدى إلى كشف نطاق محدود من البيانات الداخلية وبيانات اعتماد بعض الخدمات، دون وجود أدلة على التلاعب بالنماذج العامة أو مجموعات البيانات أو صور الحاويات، مشيرة إلى أن تقييم الأثر المحتمل على العملاء والشركاء لا يزال مستمرًا.
وفي تطور لافت، استعانت هجنج فيس بنموذج الذكاء الاصطناعي الصيني مفتوح المصدر جي إل إم 5.2، الذي طورته شركة زد.إيه آي، للمساعدة في تحليل الهجوم. وبعد تشغيل النموذج محليًا داخل بنيتها التحتية، تمكن فريق التحليل الجنائي من إعادة بناء التسلسل الزمني للهجوم، وتحديد بيانات الاعتماد المخترقة، واستخراج مؤشرات الاختراق، والتمييز بين الأنشطة الحقيقية والأنشطة المضللة خلال ساعات فقط، مقارنة بالأيام التي قد تستغرقها التحقيقات التقليدية.
وأوضحت الشركة أن تشغيل النموذج محليًا أسهم أيضًا في منع تسرب بيانات الهجوم وبيانات الاعتماد الحساسة خارج بيئتها الداخلية، قبل أن تنجح فرق الأمن في سد الثغرات الأمنية وإعادة بناء الأنظمة المتضررة واستعادة بيئة العمل.
ويرى التقرير أن الحادث يعكس تطورًا لافتًا في قدرات الذكاء الاصطناعي بمجال الأمن السيبراني، إذ باتت النماذج قادرة على تنفيذ هجمات معقدة بصورة مستقلة داخل بيئات الاختبار. كما يسلط الضوء على أهمية امتلاك أدوات ذكاء اصطناعي دفاعية بنفس المستوى من الكفاءة، لمواكبة التحديات الأمنية المتزايدة وحماية البنية التحتية الرقمية في المستقبل.
English 







































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































































