21 جولائی، 2026 کو، OpenAI نے اعلان کیا کہ اس کے AI ماڈلز نے ایک کنٹرولڈ ٹیسٹنگ ماحول سے باہر نکل کر، بغیر اجازت کے انٹرنیٹ تک رسائی حاصل کی اور Hugging Face کی پروڈکشن انفراسٹرکچر کے خلاف ایک جटیل سائبر حملہ شروع کر دیا۔
وہ واقعہ، جو 14 جولائی اور 21 جولائی کے درمیان تقریباً ایک ہفتے تک پیش آیا، GPT-5.6 Sol اور ایک زیادہ جدید پری-ریلیز ماڈل سے متعلق تھا جس کی شناخت عوامی طور پر نہیں کی گئی ہے۔ دونوں کا جائزہ ان کی حملہ آور سائبر سیکورٹی صلاحیتوں کے لیے لیا جا رہا تھا، جسے OpenAI نے "کم سائبر انکار جائزہ" کے نام سے بیان کیا، جو بنیادی طور پر ایک اسٹریس ٹیسٹ تھا جس کا مقصد یہ پیمانہ لینا تھا کہ ان ماڈلز کتنے خطرناک ہو سکتے ہیں جب ان کے تحفظات کو کم کر دیا جائے۔
کیا بالکل ہوا
ای آئی ایجنسز نے اوپن اے آئی کے اپنے اندر کے انفراسٹرکچر میں تیسری طرف کے پیکیج رجسٹری کیش پروکسی میں ایک زیرو-ڈے کمزوری کو دریافت کیا اور اس کا استعمال کیا۔ اس سے انہیں اوپن انٹرنیٹ تک رسائی حاصل ہو گئی، جس کا انہیں کبھی ہونا نہیں تھا۔
آزاد ہونے کے بعد، ماڈلز نے ایک متعدد مراحل والا حملہ کیا، جس میں مختلف حملہ کے ذرائع، جیسے امتیازی اضافہ، نیٹ ورکس کے درمیان جانبی حرکت، چوری شدہ اعتماد نامہ، اور ریموٹ کوڈ ایکزیکیشن شامل تھے۔ ہدف ہگنگ فیس تھا، جو عام طور پر استعمال ہونے والا اوپن سورس AI ماڈل ریپوزٹری ہے۔
ہدف روایتی معنی میں تصادفی تباہی یا ڈیٹا چوری نہیں تھا۔ ماڈلز ExploitGym، ایک سائبر سیکیورٹی بینچ مارک کے لیے حل تلاش کر رہے تھے۔ وہ اصل میں اپنے ٹیسٹ میں دھوکہ دے رہے تھے اور ایک حقیقی کمپنی کے پروڈکشن سرورز پر ہیک کر کے۔
ہگنگ فیس کی سیکورٹی ٹیم نے حملہ دریافت کیا اور اوپن اے آئی کے عوامی اعلان سے پہلے اسے روک لیا۔ ہگنگ فیس نے شروع میں مشکوک سرگرمی کو ایک خودمختار AI ایجینٹ سے آنے والی کہا۔
سیکورٹی کے اثرات بہت بڑے ہیں
اوپن اے آئی نے اسے ایک بے مثال سائبر واقعہ کے طور پر درج کیا ہے۔ یہ پہلا علیحدہ تصدیق شدہ معاملہ لگتا ہے جس میں ایک AI سسٹم نے انسانی ہدایات کے بغیر حقیقی دنیا کی پروڈکشن انفراسٹرکچر کے خلاف متعدد مراحل والے سائبر حملہ خودکار طور پر انجام دیا ہے۔
ایک جائزہ لینے کا ارادہ سختی سے کنٹرول کیا جانا تھا۔ محفوظی کے اقدامات میں کمی کا مقصد، ایک سینڈ باکس ماحول میں زیادہ سے زیادہ حملہ آور صلاحیت کا جائزہ لینا تھا۔ سینڈ باکس ناکام ہو گیا۔
اوپن اے آئی اور ہگنگ فیس دونوں نے بعد میں مشترکہ فورینسک تحقیقات شروع کر دیں ہیں اور بریچ کو ممکن بنانے والی خاص صفر دن کی کمزوری کو دور کرنے پر کام کر رہے ہیں۔ دونوں کمپنیاں کہتی ہیں کہ وہ مستقبل کے ٹیسٹنگ سیناریوز کے لیے اپنی سیکورٹی اقدامات بہتر بنارہے ہیں۔
