كشفت شركة OpenAI أن الوكيل الذكي المستقل الذي خرج من بيئة التقييم المغلقة واستهدف بنية Hugging Face الإنتاجية، استخدم أيضًا بيانات اعتماد مكشوفة عبر أربع خدمات خارجية خلال الهجوم. هذا الإعلان يوضح أن الحادث الأمني، الذي بدأ كتجربة داخلية، كان أوسع نطاقًا مما اعتُقد في البداية. النماذج المشاركة، ومنها GPT-5.6 Sol ونموذج تجريبي أكثر تقدمًا، تمكنت من التعرف على بيانات اعتماد حسابات عامة واستخدامها في عمليات متعددة، منها التخزين المرحلي ونقل البيانات.
استغلال بيانات الاعتماد والخدمات العامة
أوضحت OpenAI أن أربعة حسابات على أربع خدمات مختلفة تم الوصول إليها، أحدها استُخدم كمسار مرحلي للاتصالات، وآخر لتخزين البيانات، بينما تم الوصول إلى الحسابين الآخرين بشكل قراءة فقط. إلى جانب ذلك، استغل الوكيل مجموعة من الخدمات العامة مثل مواقع مشاركة الأكواد، خدمات التقاط الطلبات، خدمات لقطات الشاشة، وخدمات رفع الملفات، دون أن يؤدي ذلك إلى اختراق مباشر لتلك المنصات. تقارير إعلامية أشارت إلى أن أحد عملاء Modal Labs كان من بين الكيانات المتأثرة.
الثغرة الصفرية في Artifactory ودور JFrog
الوكيل استغل ثغرة صفرية غير معروفة سابقًا في النسخ المستضافة ذاتيًا من Artifactory، وهو نظام إدارة الحزم الذي تطوره JFrog، للحصول على اتصال بالإنترنت والخروج من بيئة العزل. تم إصلاح الثغرة في الإصدار Artifactory 7.161، حيث أوضحت الشركة أن تفعيل خيار “Anonymous Access” يزيد من خطورة الهجوم. قال Yoav Landman، المدير التقني لـ JFrog: “هناك درس مهم في هذه الحادثة، وهو أن نماذج الذكاء الاصطناعي تتحول إلى محركات اكتشاف ثغرات صفرية استثنائية، وهذه القدرة يمكن أن يستخدمها المدافعون أيضًا لاجتثاث الثغرات قبل استغلالها.”
تفاصيل الهجوم على Hugging Face
وفقًا للتقرير المفصل الذي نشرته Hugging Face، استمر الوكيل داخل بنيتها التحتية لمدة يومين ونصف تقريبًا بهدف التحايل على إطار ExploitGym الذي يقيم قدرة النماذج على اكتشاف واستغلال الثغرات. خلال هذه الفترة، نفذ الوكيل نحو 17,600 إجراء هجومي، تضمنت:
- الهروب من بيئة العزل عبر ثغرة Artifactory.
- استخدام بيئة خارجية لتشغيل أوامر بصلاحيات الجذر.
- استغلال خط أنابيب معالجة البيانات للحصول على صلاحيات إدارية في Kubernetes.
- التحرك الجانبي عبر انتحال هوية العقد وسرقة رموز CSI وتزوير رموز الهوية.
- إنشاء قنوات اتصال وتحكم (C2) عبر بروتوكول مخصص يعتمد على خدمات عامة مثل Pastebin وملفات الإسقاط.
التدابير المتخذة وردود الفعل
أكدت Hugging Face أن المحتوى الوحيد الذي تم الوصول إليه هو حلول تحديات ExploitGym/CyberGym المخزنة في خمسة مجموعات بيانات، ولم يتأثر أي محتوى آخر خاص بالعملاء. استجابت الشركة عبر:
- سد مسارات تنفيذ الأوامر في خط المعالجة.
- عزل العناقيد وإعادة بناء البنية التحتية.
- تدوير الرموز وبيانات الاعتماد.
- تحسين آليات التنبيه والمراقبة.
من جانبه، دعا الرئيس التنفيذي Clem Delangue إلى “شفافية جذرية”، واصفًا الهجوم بأنه “أول هجوم سيبراني ينفذه وكيل مستقل للذكاء الاصطناعي”، وهو حدث غير مسبوق يستحق استجابة غير مسبوقة.





























