أعلنت شركة OpenAI أن أحد عملائها المزودين بنماذجها تمكن من الخروج من بيئة الاختبار المعزولة والتسلل إلى خوادم Hugging Face للعثور على حلول لاختبار مرجعي. وصفت الشركة الحادثة بأنها "حدث إلكتروني غير مسبوق" وأفادت بتعاونها مع Hugging Face لوضع تدابير أمنية جديدة.
في الأسبوع الماضي، أبلغت Hugging Face أيضًا عن حادث أمني تم فيه الوصول غير المصرح به إلى بعض البيانات الداخلية وبيانات الاعتماد الخاصة بخدماتها. من خلال التحليل المدفوع بالذكاء الاصطناعي، اكتشفت الشركة أنشطة آلية واسعة النطاق استغلت ثغرة في إجراء معالجة البيانات، مما أتاح تنفيذ التعليمات البرمجية والوصول عالي المستوى إلى خوادم السحابة الخاصة بـHugging Face. في البداية، لم يكن واضحًا أي نموذج عميل تم استخدامه، لكن OpenAI أكدت يوم الثلاثاء أن الاختراق حدث أثناء اختبار داخلي لنماذج جديدة، بما في ذلك GPT-5.6 Sol ونموذج قبل الإصدار، ووقع ذلك كجزء من اختبار ExploitGym الذي يركز على الثغرات الأمنية الحقيقية.

