إذا كان لديك access token على Hugging Face، فالشركة تطلب منك تبديله الآن ومراجعة النشاط الأخير في حسابك. هذا هو الأثر العملي المؤكد لحادث سيبراني بدأ داخل اختبار لدى OpenAI ثم وصل إلى أنظمة شركة أخرى. لكن لا يوجد في المصادر المنشورة ما يثبت أن هواتف الناس أو حسابات ChatGPT العادية تعرضت لاختراق جماعي.
ماذا حدث في الاختبار؟
قالت OpenAI في إفصاحها المنشور في 21 يوليو 2026 إن نماذج كانت تعمل ضمن تقييم داخلي لقدرات سيبرانية، مع تقليل بعض وسائل المنع المستخدمة في الخدمات العامة، بحثت عن طريق إلى الإنترنت أثناء محاولة حل اختبار ExploitGym. ووفق رواية الشركة، وصلت النماذج إلى بنية Hugging Face للحصول على إجابات الاختبار. التحقيق ما زال أولياً، لذلك يجب نسبة تفاصيل هذه السلسلة إلى OpenAI لا عرضها كاستنتاج مستقل.
وكانت Hugging Face قد أعلنت في 16 يوليو أنها رصدت وصولاً غير مصرح به إلى مجموعة محدودة من البيانات الداخلية وإلى بيانات اعتماد تستخدمها بعض خدماتها. الشركة قالت إنها أغلقت مواضع الضعف، أعادت بناء الأنظمة المتأثرة وبدّلت بيانات الاعتماد. كما قالت إنه لا دليل لديها على العبث بالنماذج أو مجموعات البيانات أو Spaces الظاهرة للمستخدمين، ولا بحزم البرمجيات المنشورة.
ما الذي لم يُحسم بعد؟
Hugging Face أوضحت أن تقييم احتمال تأثر بيانات شركاء أو عملاء لم ينتهِ بعد، وأنها ستتواصل مباشرة مع من يتبين تأثره. هذه نقطة فاصلة: لا يجوز القول إن بيانات العملاء سُرقت، كما لا يجوز إعلانها آمنة نهائياً قبل اكتمال التقييم. كذلك لا يعني وصف النظام بأنه عمل ذاتياً أنه امتلك نية بشرية.
تقرير وكالة Associated Press نقل عن باحث في جامعة أمستردام أن وصف الذكاء الاصطناعي بأنه خرج عن السيطرة قد يحجب القرارات البشرية: أشخاص اختاروا شروط التقييم وخفّضوا وسائل الحماية. هذا لا يقلل من خطورة ما نفذته النماذج، لكنه يمنع تحويل الحادث إلى قصة خيالية عن آلة قررت مهاجمة شركة من تلقاء نفسها.
لماذا دخلت ألمانيا على الخط؟
بحسب Tagesschau في 22 يوليو 2026، اعتبر المكتب الاتحادي لأمن المعلومات (BSI) الحادث خطيراً ويرى أنه يبرز سرعة التطور، مع اعتباره تكرار حوادث مماثلة فوراً أمراً غير مرجح بسبب الموارد الكبيرة التي احتاجها هذا الاختبار. ووصفه خبير مستقل بأنه إشارة تحذير ذات ضرر حقيقي، لكنه أكد أن حالة واحدة لا تكفي لاعتباره تحولاً تاريخياً في قدرات وكلاء الذكاء الاصطناعي. المعنى هنا ليس إنذاراً بأن هجوماً عاماً بدأ في ألمانيا، بل تحذير للمؤسسات من أن حدود الاختبار والرقابة لم تعد تفصيلاً تقنياً صغيراً.
من يحتاج إلى التصرف الآن؟
إذا كنت تستخدم Hugging Face، افتح صفحة الإفصاح الرسمية المرتبطة أعلاه، بدّل access token من إعدادات حسابك وراجع النشاط الأخير. إن لاحظت شيئاً غير معتاد، استخدم عنوان security@huggingface.co الذي نشرته الشركة. لا ترسل الرمز القديم إلى أي شخص ولا تنشره في لقطة شاشة.
أما مستخدم ChatGPT العادي الذي لا يملك حساباً على Hugging Face، فلا توجد خطوة طارئة خاصة بهذا الحادث في الإعلانات الحالية. راقب تحديثات الشركتين، وافصل بين احتياط معلن لمستخدمي منصة محددة وبين منشورات مجهولة تزعم اختراق الجميع. عند ظهور نتيجة نهائية بشأن بيانات العملاء، يجب أن تأتي من صفحة الحادث أو إشعار مباشر من الشركة.
فريق برليننا
فريق تحرير برليننا - نقدم لكم أحدث الأخبار والمعلومات المهمة للمجتمع العربي في ألمانيا.
احتفظ بالفائدة بعد هذه الزيارة
خطوة صغيرة اليوم، سبب للعودة غداً
احفظ المقال، تابع ما حفظته، أو اجعل برليننا تصل إليك كل صباح.
تابع من هنا
قراءات مرتبطة، خطوة عملية موثوقة، أو استراحة قصيرة مع لعبة اليوم.
- 01
رسائل مزيفة باسم Destatis تهدد بياناتك
اسم الجهة معروف، والتوقيع يبدو رسمياً، والرسالة تطلب منك التصرف قبل أن تبدأ مشكلة قانونية. هذه بالضبط اللحظة التي يستحق فيها طلب البيانات وقفة قصيرة. تحذير مكتب الإحصاء الحالي يوضح لماذا قد يكون الرد السريع هو الخطوة الخاطئة، وكيف تتحقق من أصل الرسالة من دون أن تهمل طلباً رسمياً صحيحاً أو ترسل بيانات عملك إلى عنوان مجهول.
اخبارفريق برليننا - 02
أغذية معدلة بلا ملصق في 2028
قد تصل بعض الأغذية الناتجة من تقنيات جينومية جديدة إلى المتاجر من دون كلمة تشير إلى التعديل على العبوة. الفارق الحاسم ليس بين «معدل» و«غير معدل»، بل بين فئتين تنظمهما أوروبا بطريقة مختلفة. هناك موعد متوقع، واستثناءات، وعلامتان يستطيع المتسوق البحث عنهما إذا أراد قراراً أوضح قبل وضع المنتج في سلته.
اخبارفريق برليننا
