وكيل تابع لـ OpenAI يخترق خدمات خارجية ويثير مخاوف سيبرانية

كشفت «OpenAI» تفاصيل جديدة عن حادث أمني تسبّب به أحد وكلاء الذكاء الاصطناعي خلال اختبارات داخلية، مؤكدةً أن نشاطه لم يقتصر على اختراق منصة «هاجينج فيس»، بل امتد إلى حساباتٍ وخدماتٍ خارجيةٍ أخرى.
وأوضحت الشركة أن الوكيل عثر على بيانات اعتماد مكشوفة للعامة، واستخدمها للوصول إلى أربعة حسابات مرتبطة بأربع خدمات خارجية، بينها حساب استُخدم نقطةَ ترحيلٍ وآخر لتخزين البيانات.
وأفادت «رويترز» بأن الوكيل اخترق أيضًا حساب عميل لدى شركة «مودال لابس»، مستغلًّا ثغراتٍ في برمجياته، من دون اختراق البنية التحتية للمنصة نفسها.
وتعود الواقعة إلى 21 تموز حين خرج الوكيل من بيئة الاختبار المعزولة، ووصل إلى الإنترنت، ثم اخترق «هاجينج فيس». واعتمد على نموذج «GPT-5.6 Sol» ونموذج آخر أكثر قوةً لم يُطرح بعد.
ووصف مصطفى سليمان، الرئيس التنفيذي للذكاء الاصطناعي في مايكروسوفت، الحادث بأنه «جرس إنذار»، محذرًا من قدرة أنظمة الذكاء الاصطناعي على اكتشاف الثغرات واستغلالها بصورة مستقلة.
وفي المقابل، أعلنت مايكروسوفت تطوير نموذج الأمن السيبراني «MAI-Cyber-1-Flash»، مؤكدةً أنه قادر على التعامل مع نحو 90 في المئة من المهام، وخفض تكلفة التشغيل بنحو 50 في المئة عند استخدامه مع نماذج «OpenAI»
