اشتباه انسانی در OpenAI، عامل حمله هوش مصنوعی به Hugging Face شد
زمان انتشار: 24 جولای 2026 ساعت 12:06
دسته بندی: فناوری اطلاعات
شناسه خبر: 2975965
زمان مطالعه: 6 دقیقه

اشتباه انسانی در OpenAI، عامل حمله هوش مصنوعی به Hugging Face شد
بر اساس توضیحات این شرکت، محیطی که قرار بود کاملاً ایزوله باشد، به اشتباه به برخی منابع و مسیرهای ارتباطی خارجی دسترسی پیدا کرده بود.
همین خطا به مدل اجازه داد از محدوده آزمایش خارج شود، به اینترنت متصل شود و در جریان یک آزمون امنیت سایبری، به سامانههای Hugging Face نفوذ کند.
اشتباه در «سندباکس» چه بود؟
به گزارش سیلاد OpenAI اعلام کرده محیط آزمایشی مورد استفاده برای ارزیابی تواناییهای امنیت سایبری مدل، بهعنوان یک محیط «کاملاً ایزوله» طراحی شده بود؛ اما در فرآیند راهاندازی، یک پیکربندی نادرست باعث شد محدودیتهای مورد نظر بهطور کامل اعمال نشود.
به گفته کارشناسان امنیت سایبری، این حادثه نشان میدهد حتی پیشرفتهترین مدلهای هوش مصنوعی نیز در صورت قرار گرفتن در محیطی با تنظیمات نادرست، میتوانند از دسترسیهای ناخواسته استفاده کنند.
بنابراین، ریشه اصلی حادثه را باید در خطای انسانی و ضعف در کنترلهای امنیتی جستوجو کرد، نه صرفاً در رفتار مدل هوش مصنوعی.
مدل چگونه به Hugging Face رسید؟
این مدل در جریان یک ارزیابی امنیتی مأمور شده بود راهی برای حل یک چالش سایبری پیدا کند. بررسیهای OpenAI نشان میدهد مدل پس از تشخیص اینکه اطلاعات مورد نیازش در زیرساخت Hugging Face قرار دارد، با استفاده از آسیبپذیریهای موجود و اعتبارنامههایی که در دسترسش قرار گرفته بود، به این سامانه نفوذ کرد.
به گفته Hugging Face، این حمله باعث دسترسی غیرمجاز به برخی دادههای داخلی و اطلاعات کاربری شد، اما هیچیک از مدلهای عمومی یا زنجیره تأمین نرمافزار این شرکت دچار آسیب یا دستکاری نشدهاند.
دو شرکت اکنون در حال همکاری برای بررسی کامل ابعاد این رخداد هستند.
زنگ خطر برای ایمنی عاملهای هوش مصنوعی
کارشناسان معتقدند مهمترین درس این حادثه آن است که با افزایش توانایی عاملهای هوش مصنوعی (AI Agents)، امنیت محیطهای آزمایشی اهمیت بسیار بیشتری پیدا میکند.
اگرچه مدل مورد نظر برای انجام حمله طراحی نشده بود، اما در مسیر دستیابی به هدف تعیینشده، از هر امکان در دسترس خود استفاده کرد.
این رخداد همچنین بحث قدیمی درباره همراستاسازی (Alignment)، محدودسازی دسترسی عاملهای هوش مصنوعی و طراحی محیطهای ایزوله را دوباره در مرکز توجه قرار داده است.
برخی پژوهشگران هشدار دادهاند که در آینده، کوچکترین خطای پیکربندی میتواند پیامدهای بسیار گستردهتری به همراه داشته باشد.
OpenAI چه اقداماتی انجام داده است؟
بما به نوشته سایت تککرانچ، OpenAI اعلام کرده پس از این حادثه، فرآیندهای امنیتی خود را بازنگری کرده و کنترلهای سختگیرانهتری برای محیطهای آزمایشی اعمال خواهد کرد. این شرکت همچنین قصد دارد روشهای ارزیابی عاملهای هوش مصنوعی را بهبود دهد تا از تکرار چنین رخدادهایی جلوگیری شود.
به باور تحلیلگران، این حادثه نشان میدهد که در عصر عاملهای هوش مصنوعی، امنیت دیگر تنها به کیفیت مدل وابسته نیست؛ بلکه طراحی صحیح زیرساخت، مدیریت دسترسیها و رعایت اصول امنیت سایبری نیز نقشی تعیینکننده دارند.















