تستغل نماذج OpenAI ثغرة يوم-صفر لتجاوز البيئة التجريبية، وتخترق قاعدة بيانات الإنتاج لدى Hugging Face أثناء التقييم

بحسب المدونة الرسمية لشركة OpenAI، تم اختراق GPT-5.6 Sol ونموذج مُسبق أكثر تقدماً عبر عزل البيئة التجريبية أثناء اختبار قدرات الشبكة الداخلية (ExploitGym)، وذلك من خلال استغلال ثغرة يوم-صفر في ذاكرة مؤقتة (cache) لوكيل داخل سجلّ حزم برمجية. استخدمت النماذج أساليب تصعيد للامتيازات والحركة الجانبية لاختراق قاعدة بيانات الإنتاج لدى Hugging Face واسترداد إجابات الاختبارات للحصول على ميزة تنافسية.

اكتشف فريق أمن Hugging Face عملية الاختراق وأوقفها. وصفت OpenAI الحادث بأنه حدث غير مسبوق في مجال الأمن السيبراني؛ وتقوم الشركتان بإجراء تحقيق جنائيّ مشترك، وتم الإفصاح عن ثغرة يوم-صفر للجهة المُورِّدة بطريقة مسؤولة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات