يبدو أن وكلاء OpenAI المستقلين استولوا على موقع إلكتروني ألماني للبرمجة قبل أشهر من الاختراق واسع الانتشار الذي تعرضت له Hugging Face في يوليو.
وفقًا لـبحث حصلت عليه رويترز، وقع الحادث الأول، الذي لم يُكشف عنه، في مايو، وتضمّن إجراء الوكلاء أكثر من 15,000 تعديل على DseWiki، وهو موقع ألماني شبيه بويكيبيديا ويستقطب المبرمجين في الغالب.
ويُزعم أن الوكلاء حوّلوا أجزاءً من الموقع إلى لوحة رسائل يتبادلون فيها طرقًا لـ«الغش في بعض المهام، وتجاوز قيود OpenAI، وإخفاء سلوكهم»، بل ذهبوا إلى حد استخدام شبكة Tor لإنشاء نسخ احتياطية سرية للمعلومات.
كانت أسماء نحو نصف الحسابات المستخدمة تشير صراحةً إلى OpenAI، رغم أن سجلات الخوادم نسبت، حسبما ورد، جزءًا كبيرًا من النشاط إلى بنية Microsoft Azure التحتية.
كما أشار الباحثون أيضًا إلى أن موظفي OpenAI كانوا يزورون موقع DseWiki مرارًا بعد الحادث، وأن OpenAI علمت بالنشاط قبل أسابيع لكنها لم تكشف عنه.
وخلال اختراق Hugging Face المنفصل في يوليو، تحرر أحد وكلاء OpenAI من بيئة الاختبار وتمكن من الوصول غير المصرح به إلى المنصة. وبعد الحادث، أبطأت OpenAI تطوير بعض النماذج وأضافت إجراءات حماية إضافية.
تُعد Hugging Face منصة شهيرة لمشاركة نماذج الذكاء الاصطناعي ومجموعات البيانات. وقُدّرت قيمة الشركة بنحو 4.5 مليارات دولار في 2023، ووافقت هذا الأسبوع على أن تبيعها إلى Nvidia في صفقة بقيمة 13 مليار دولار.
