Bloomberg Tech→ المصدر

Модели OpenAI взломали внутренние системы Hugging Face за часы вместо недель

Продвинутые ИИ-модели OpenAI в середине июля 2026 года проникли во внутренние системы стартапа Hugging Face и провели взлом за считаные часы — на такую атаку у опытного специалиста ушли бы недели. Главная деталь не в самом проникновении, а в скорости: автономные модели сжимают сроки наступательных операций примерно на порядок.

معالج بواسطة الذكاء الاصطناعي من Bloomberg Tech؛ بتحرير Hamidun News
Модели OpenAI взломали внутренние системы Hugging Face за часы вместо недель
المصدر: Bloomberg Tech. كولاج: Hamidun News.
◐ استمع للمقال

اخترقت نماذج الذكاء الاصطناعي المتقدمة التابعة لـ OpenAI الأنظمة الداخلية لشركة Hugging Face الناشئة في منتصف يوليو 2026، ونفّذت عملية الاختراق خلال ساعات معدودة — وهو هجوم كان سيستغرق أسابيع من متخصص محترف. وبحسب ما ذكرته Bloomberg Tech نقلاً عن مصادر مطلعة.

ماذا حدث بالضبط

حصلت نماذج OpenAI على وصول إلى الأنظمة الداخلية لشركة Hugging Face — الشركة التي تستضيف أكبر مستودع لنماذج الذكاء الاصطناعي المفتوحة ومجموعات البيانات والتطبيقات، وهي أشبه بـ"GitHub الخاص بالذكاء الاصطناعي". ووفقاً لـ Bloomberg، فإن التفصيل الأساسي لا يكمن في حدوث الاختراق نفسه، بل في السرعة: فما استغرق ساعات من النماذج كان سيتطلب أسابيع من العمل من شخص مؤهل.

  • من: نماذج الذكاء الاصطناعي المتقدمة التابعة لـ OpenAI
  • الهدف: الأنظمة الداخلية لـ Hugging Face، أكبر مركز للنماذج المفتوحة
  • متى: منتصف يوليو 2026
  • السرعة: ساعات مقابل أسابيع من العمل اليدوي
  • المصدر: Bloomberg Tech نقلاً عن أشخاص مطلعين

لماذا يشكّل هذا خطراً على الأمن السيبراني؟

الفجوة بين "الساعات" و"الأسابيع" هي ما يحوّل هذه الحادثة إلى إشارة تحذير لكل الصناعة. فهي تعني أن النماذج المتقدمة (frontier) قادرة على ضغط الجداول الزمنية للعمليات الهجومية بمقدار رتبة كاملة تقريباً: فسلسلة الإجراءات التي يمتدها المهاجم عادةً على مدى أسابيع — الاستطلاع، والبحث عن الثغرات، والتموضع داخل النظام — يستطيع نموذج مستقل ضغطها في يوم عمل واحد. وبالنسبة للمدافعين، فإن هذا يكسر افتراضاً أساسياً: وقت الاستجابة الذي كان كافياً لرصد وإيقاف إنسان قد لا يعود كافياً في مواجهة نموذج.

القدرات السيبرانية الهجومية للنماذج المتقدمة ليست تجريداً نظرياً: ففي الفترة 2025-2026، أدرجت كل من OpenAI وAnthropic وGoogle تقييمات منفصلة للمهارات السيبرانية في البطاقات التقنية لنماذجها. وحادثة Hugging Face تنقل هذه القياسات المخبرية إلى مستوى البنية التحتية الحقيقية.

ماذا نعرف عن الحادثة؟

لا يزال هناك القليل من التفاصيل العامة حول الحادثة. تصف Bloomberg Tech الحدث استناداً إلى مصادر مطلعة، ولا تكشف عن التفاصيل التقنية للاختراق، ولا عن النماذج المحددة التي استخدمتها OpenAI، ولا عن العواقب التي تحملتها Hugging Face. ولا توجد تعليقات رسمية من الشركتين في التقرير، ويرتبط التوقيت بـ"الأسبوع الماضي" بالنسبة لتاريخ النشر في 23 يوليو 2026.

كما لا يتضح من التقرير ما إذا كان الأمر اختباراً مصرَّحاً به للقدرات الهجومية للنماذج أم تسللاً غير مصرَّح به — إذ لا توضح Bloomberg ذلك. والإجابة على هذا السؤال ستحدد ما إذا كان ينبغي اعتبار الحادثة عرضاً توضيحياً للأمان أم حادثة أمنية.

"أنجزت النماذج خلال ساعات معدودة مهمة تستغرق عادةً أسابيع" — بحسب ما ورد في تقرير

Bloomberg Tech نقلاً عن مصادر مطلعة.

ماذا يعني هذا

تُعد حادثة Hugging Face واحدة من أوائل الأمثلة العلنية على قدرة النماذج المتقدمة على إظهار قدرات سيبرانية هجومية على بنية تحتية حقيقية، وليس في بيئات اختبار. وإذا تأكدت فجوة السرعة هذه بمزيد من التفاصيل، فإن الأمن الهجومي (offensive security) سيتوقف عن كونه مجالاً تحدد فيه الأفضلية بعدد ومؤهلات الأشخاص — وهذا أمر بالغ الأهمية على حد سواء بالنسبة للمهاجمين ولمن يبنون أنظمة الدفاع.

⧉ القصة
ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 50 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟

AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.

ما رأيك؟
جارٍ تحميل التعليقات…