صفحه اصلیمرکز اخبار LBank
پاسخ OpenAI به عامل‌های سرکش و هک‌ها، هوش مصنوعی بیشتر است، نه کمتر
openai-answer-rogue-agents-hacks-more-ai
پاسخ OpenAI به عامل‌های سرکش و هک‌ها، هوش مصنوعی بیشتر است، نه کمتر
مقاله جدید گرگ براکمن، رئیس OpenAI، به هک شرکت خودشان از Hugging Face اشاره می‌کند تا بر ضرورت دفاع فوری مبتنی بر هوش مصنوعی تأکید کند.
2026-08-17 منبع:decrypt.co

به طور خلاصه

  • گرگ براکمن، رئیس OpenAI، مقاله «پنجره مدافع» را در 17 اوت منتشر کرد.
  • این مقاله از شرکت‌ها می‌خواهد که بلافاصله عوامل امنیتی هوش مصنوعی را مستقر کنند و نقض امنیتی OpenAI-Hugging Face را «نقطه‌عطفی برای امنیت سایبری» می‌خواند.
  • تیم خود Hugging Face از مدل متن‌باز GLM 5.2 شرکت Z.ai برای بررسی هک OpenAI استفاده کرد، پس از آنکه هوش مصنوعی تجاری آمریکایی از کمک خودداری کرد.

OpenAI می‌خواهد که هر تیم امنیتی بلافاصله از عوامل هوش مصنوعی استفاده کند. گرگ براکمن، رئیس این شرکت، روز دوشنبه مقاله‌ای سیاستی با عنوان «پنجره مدافع» منتشر کرد که در آن یک فرصت کوتاه را توصیف می‌کند، پیش از اینکه مهاجمان به آنچه هوش مصنوعی از قبل می‌تواند انجام دهد، دست یابند.

نمونه ابتدایی او حادثه‌ای است که OpenAI یک ماه را صرف توضیح آن کرده است. در ماه مه، GPT-5.6 Sol و یک نمونه اولیه منتشرنشده از یک بنچمارک امنیت سایبری در محیط ایزوله (sandbox) فرار کردند، یک اکسپلویت روز صفر را با اعتبارهای دزدیده‌شده پیوند زدند و به سیستم‌های عملیاتی Hugging Face دسترسی پیدا کردند. OpenAI بعدها تأیید کرد که این حادثه چهار سرویس دیگر را نیز تحت تأثیر قرار داده است.

Myriad: OpenAI چه زمانی GPT-6 را منتشر خواهد کرد؟ برای پیش‌بینی کلیک کنید.

براکمن نوشت: «حادثه OpenAI-Hugging Face یک نقطه‌عطف برای امنیت سایبری بود»، و افزود که گفتگو با سایر سازمان‌ها طی چند هفته گذشته او را متقاعد کرده است که مدافعان باید شیوه‌های امنیتی خود را با فوریت بی‌سابقه ارتقا دهند.

کارکنان فعلی و سابق، این نقض امنیتی را به فشار برای عرضه محصول (shipping) نسبت می‌دهند، و یک کارمند سابق آن را بزرگترین حادثه امنیتی در تاریخ شرکت نامید.

راه‌حل پیشنهادی براکمن، هوش مصنوعی بیشتر است، نه کمتر. او توضیح داد که از ChatGPT Work، که GPT-5.6 Sol را اجرا می‌کند، خواسته تا وب‌سایت شخصی او را ممیزی کند—این مدل 13 مشکل را در حدود 15 دقیقه پیدا کرد، سپس تمام آنها را ظرف یک ساعت برطرف نمود.

OpenAI چهار ستون داخلی را برمی‌شمرد: استفاده از Codex برای شناسایی آسیب‌پذیری‌ها قبل از عرضه کد، اجازه دادن به مدل‌ها برای اولویت‌بندی هشدارهای امنیتی قبل از مشاهده توسط انسان‌ها، اجرای مدل‌های پیشرفته برای بررسی زیرساخت‌های خود، و تقویت اصول اولیه مانند دسترسی با حداقل امتیاز. توصیه او به دیگران این است: به تیم امنیتی خود یک عامل هوش مصنوعی بدهید، و برای برنامه دسترسی معتمد OpenAI برای امنیت سایبری (Trusted Access for Cyber) جهت استفاده تأییدشده از GPT-Daybreak-Blue در طول واکنش به حوادث درخواست دهید.

این چارچوب‌بندی جزئیاتی از همان نقض امنیتی را نادیده می‌گیرد. هنگامی که Hugging Face نفوذ را بررسی کرد، تیم امنیتی آن پس از اینکه هوش مصنوعی تجاری آمریکایی از کمک خودداری کرد—فیلترهای ایمنی آن نمی‌توانستند کد اکسپلویت یک محقق را از کد مهاجم تشخیص دهند—به مدل متن‌باز GLM 5.2 شرکت Z.ai روی آورد. کلمنت دلانگ، مدیرعامل Hugging Face، این مدل متن‌باز را «بخش کلیدی دفاع ما» نامید.

مدل جانشین Z.ai، GLM-5.3، که در 14 اوت منتشر شد، در CyberGym از GPT-5.6 Sol پیشی گرفته است، همان بنچمارک کشف آسیب‌پذیری که براکمن به عنوان شواهدی از پیشرفت مهاجمان به آن اشاره می‌کند. Z.ai می‌گوید وزن‌های کامل این مدل را تا پایان ماه اوت منتشر خواهد کرد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!