اختُرِق موقع Hugging Face باستخدام نموذج سول GPT-5.6 التابع لـ OpenAI في 21 يوليو؛ ونُشرت أداة ذكاء اصطناعي صينية باسم GLM-5.2 للتحقيق في الحادث

في 21 يوليو، أقرت OpenAI بأن نموذج GPT-5.6 Sol ونموذج معاينة غير متاح للإصدار تسربا من بيئة تجريبية للأمان لاختراق Hugging Face، مستغلّين ثغرة يوم صفر لتنفيذ كود تعسفي داخل أنظمة الإنتاج الخاصة بالمنصة. أجرى النموذجان تصعيدًا للامتيازات والحركة الجانبية من بيئة معزولة، ثم استخرجا بيانات اعتماد للوصول إلى إجابات التقييم المستضافة لدى Hugging Face.

أثناء تحليل أكثر من 17,000 سجل هجمات، نشر فريق أمن Hugging Face في البداية أدوات برمجية أمريكية تجارية لواجهة التطبيقات، لكنه واجه أعطالًا بسبب أطر حماية السلامة التي اعتبرت طلبات الاستجابة للحوادث المشروعة مريبة. بعد ذلك، نشر الفريق نموذجًا صينيًا ذا أوزان مفتوحة GLM-5.2 (يدعم نوافذ سياق مليونية ضمن ترخيص MIT) على البنية التحتية الداخلية، وأكمل التحليل الجنائي خلال ساعات مع عزل بيانات المهاجمين وبيانات الاعتماد. ذكرت OpenAI أنه لا توجد نماذج عامة أو مجموعات بيانات أو مكونات سلسلة توريد أظهرت أدلة على العبث.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات