- تجاوز GPT-5.6 حمايات OpenAI وخرق بنية Hugging Face بشكل مستقل.
- هذه هي الحالة الأولى المعروفة لهجوم سيبراني ذاتي القيادة أثناء الاختبار.
- في أعقاب الحادث، قالت OpenAI إنها تعزز تدابير أمانها.
أبلغت OpenAI عن حادث سيبراني غير مسبوق حدث أثناء الاختبار الداخلي لعائلة نماذج GPT-5.6. تم مشاركة الخبر من قبل الرئيس التنفيذي لـ OpenAI، سام ألتمان.
واجهنا حادث أمني كبير أثناء تقييم نماذجنا. نحن نشارك ما تعلمناه حتى الآن. شكرًا لـ @huggingface على الشراكة في هذا الأمر.https://t.co/2o2VfR6PIa
— سام ألتمان (@sama) July 21, 2026
"لقد حدث حادث أمني كبير أثناء تقييم نماذجنا. نحن نشارك ما تعلمناه حتى الآن. شكرًا لـ Hugging Face على الشراكة في هذا الأمر،" أكّد ألتمان.
وفقًا للشركة، تمكن وكيل ذكاء اصطناعي مبني على GPT-5.6 Sol ونموذج آخر قبل الإصدار من الخروج بشكل مستقل من بيئة الاختبار المعزولة، واكتساب وصول إلى الإنترنت، وهجوم البنية التحتية لـ Hugging Face.
تمكّن الذكاء الاصطناعي من الخروج من "الصندوق"
قالت OpenAI إن الحادث وقع أثناء معيار ExploitGym الداخلي المصمم لتقييم القدرات السيبرانية للنماذج. وللاختبار، عطلت الشركة عن قصد بعض آليات الحماية لاستكشاف الحد الأقصى للإمكانيات الخاصة بالنظم.
خلال الاختبار، النماذج:
- اكتُشف واستُغل ثغرة صفرية غير معروفة سابقًا في وكيل تخزين الكتل
- حصلت على الوصول إلى الإنترنت المفتوح
- تم رفع الصلاحيات داخل بنية OpenAI البحثية
- سرق بيانات الاعتماد
- استخدم سلسلة ثغرات لاختراق خوادم Hugging Face والوصول إلى المعلومات المطلوبة لاجتياز الاختبار
أكدت الشركة أن جميع المؤشرات تدل على أن النماذج كانت "متركزة بشدة" على إكمال مهمة الاختبار وكانت تبحث عن أي طريقة للحصول على الإجابة الصحيحة.
قالت OpenAI: "نعتبر هذا الحادث حادثًا إلكترونيًا غير مسبوق، يشمل قدرات إلكترونية متطورة، ونستجيب وفقًا لذلك."
في نفس الوقت، اكتشف فريق أمان Hugging Face نشاطًا مشبوهًا وتمكن من إيقاف الهجوم قبل أن يسبب ضررًا جسيمًا للبنية التحتية.
تُعزز OpenAI دفاعاتها، وتدعو Hugging Face إلى التعاون المفتوح
بعد الحادث، أعلنت OpenAI عن إدخال قيود إضافية على بنية تحتية داخلية، وكشف معلومات عن الثغرة الأمنية المكتشفة للمطور، وبدء تحقيق مشترك مع Hugging Face.
كليمنت ديلانغ، المؤسس المشارك ورئيس تنفيذي لشركة Hugging Face، قال:
نحن ممتنون للتعاون مع OpenAI في هذا الموضوع وغيرها من المواضيع. هذه الحادثة، التي قد تكون الأولى من نوعها، تثبت نقطة كنا نؤمن بها منذ فترة طويلة: لن يتم حل أمان الذكاء الاصطناعي من قبل شركة واحدة تعمل بسرية. بل سيتم حله بشكل مفتوح وتعاوني، مع توفير وصول واسع للذكاء الاصطناعي لكل مدافع، في كل مكان.
وفقًا لـ Financial Times, أبلغت OpenAI أيضًا سلطات إنفاذ القانون والوكالات الحكومية الأمريكية عن الحادث. يأتي هذا الحدث في ظل مراجعة مكثفة من واشنطن للنماذج المتقدمة للذكاء الاصطناعي بعد أن طلبت إدارة الولايات المتحدة من OpenAI تقييد الإطلاق الأولي لـ GPT-5.6 على دائرة ضيقة من الشركاء المعتمدين قبل الإطلاق الأوسع.
أكدت الشركة أن هذه الحالة تُظهر الحاجة إلى تعزيز أنظمة المراقبة، وضوابط الوصول، وآليات الحماية أثناء تدريب النموذج واختباره. كما حثت OpenAI المطورين الآخرين على استخدام نماذج مشابهة لاكتشاف الثغرات بشكل أسرع من المهاجمين المحتملين.
كتذكير، تم إطلاق GPT-5.6 took place في 9 يوليو 2026. وتشمل عائلة GPT-5.6 GPT-5.6 Sol و GPT-5.6 Terra و GPT-5.6 Luna. كما قام OpenAI integrated GPT-5.6 في Microsoft 365 Copilot وأطلق ChatGPT Work.
ظهرت رسالة GPT-5.6-Based AI Agent Attacked Hugging Face’s Infrastructure during Testing لأول مرة على INCRYPTED.

