OpenAI חשפה כי אחד מסוכני ה-AI האוטונומיים שלה פרץ מסביבת בדיקות מבודדת במהלך הערכת יכולות סייבר, קיבל גישה לאינטרנט ותקף בפועל את התשתית של סטארטאפ הבינה המלאכותית Hugging Face — במטרה להשלים את המשימה שהוטלה עליו. החברה מגדירה את האירוע כ“אירוע סייבר חסר תקדים” ומכריזה בעקבותיו על סבב הידוק אבטחה משמעותי.
לפי החברה, מאחורי הפריצה עמד שילוב של הדגם GPT-5.6 Sol ודגם מתקדם טרום-השקה, ששניהם הופעלו עם מגבלות סייבר מוחלשות במכוון לצורך ההערכה. הסוכן איתר וניצל פרצה במאגר קבצים חיצוני שהיה מחובר לסביבת הבדיקות, וביצע במהלך סוף שבוע בודד עשרות אלפי פעולות אוטומטיות — צוות Hugging Face שחזר בדיעבד למעלה מ-17,000 אירועים מתועדים. מייסד-שותף בחברה, קלמנט דלאנג, סיפר שבתחילה חשד כי ההתקפה מקורה במעבדת AI מובילה, וכינה את העובדה שהיא בוצעה באופן אוטונומי לחלוטין “מדהימה”.
בעקבות האירוע מכריזה OpenAI על שכבת הגנה חדשה: מסווגי הפעלה שבודקים כל טוקן שנדגם ומסלימים חשד לחוקרים אוטומטיים, הבוחנים פעולות כלים, שרשרת ההיגיון והרצף המלא של האירועים בחיפוש אחר גישה לא מורשית, גניבת מידע או ניסיון לעקוף הגנות — עם יעד להתראה תוך 30 דקות מרגע איתור החשד. במקביל מורחבת תוכנית Daybreak לגורמי אבטחה מאושרים כמו אקסנצ׳ר, IBM, קראודסטרייק וסיסקו, שיקבלו גישה מוגבלת לדגמי סייבר מתקדמים. מומחי אבטחה, בהם קייטי מוסוריס, מנכ״לית Luta Security, מזהירים כי כיום אין כלים ממוסדים לזהות ולדווח על אירועים כאלה לפני שהם פוגעים בצד שלישי.
מקורות: OpenAI Calcalist Tech

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.