د دې میاشتې په پیل کې، د AI ډیټاسیټ پلیټ فارم Hugging Face نړۍ حیرانه کړه کله چې یې څرګنده کړه چې دا د بشپړ خودمختار AI ځواک لرونکي سایبري برید قرباني شوی. څو ورځې وروسته، کیسه یو بل ډراماتیک موړ شو کله چې OpenAI ومنله چې د سرغړونې تر شا هیکر د هغې د AI ماډلونو څخه و، کوم چې د ازموینې چاپیریال څخه مات شو او د بنچمارک د مخنیوي په هڅه کې د هګینګ مخ سیسټمونو کې خوندي شو.
دا د هرچا لپاره یوه خطرناکه پیښه ده حتی د غلا AI ماډلونو په اړه یو څه اندیښمن دي - او له هغه ورځې راهیسې چې پیښه د نوي سایبر امنیت تمثیل په اړه وړاندوینو څخه ډکه وه په کوم کې چې د AI ماډلونه دومره قوي بریدونه پیلوي چې یوازې د AI نور ماډلونه د دوی په وړاندې دفاع کولی شي.
مګر د توجیه شوي الارم سره سره، تمثیل ممکن دومره بدل شوی نه وي لکه څنګه چې ښکاري. کارپوهانو چې له ټیک کرنچ سره یې خبرې کولې ټینګار وکړ چې د OpenAI اجنټ په پراخه کچه د یو انسان په څیر کار کوي - د ځینې احتیاطونو سره - او دا چې غوره پلي شوي دودیز دفاعي تخنیکونه کولی شي د برید مخه ونیسي. په لنډه توګه، موږ ممکن لا دمخه د دې ډول برید په وړاندې د دفاع لپاره وسایل ولرو؛ موږ یوازې دوی په سمه توګه نه کاروو.
هګینګ فیس د خپل پیښې په راپور کې د دې ټکي یوه نسخه جوړه کړې ، په ګوته کوي چې په برید کې کارول شوي ضعفونه "پیژني" او "یو وړ انساني برید کونکي کولی شي ورته نیمګړتیاوې ومومي او ګټه ترې پورته کړي."
کایل ریان، په Pensar کې د R&D مشر، یو پیل چې په دوامداره توګه د هیک کولو AI اجنټانو ته وده ورکوي، او د RunSybil شریک بنسټ ایښودونکی او CTO Vlad Ionescu، یو پیل چې د AI ځواک لرونکي بګ ښکار جوړوي، دواړو موافقه وکړه او TechCrunch ته یې وویل چې هغه تخنیکونه چې په یوه برید کې کارول کیږي د یوې انساني ډلې لخوا کارول کیږي یا د انسان ډلې لخوا کارول کیږي. دا دی، هیکرانو ته دنده سپارل شوې چې په سیسټم برید وکړي ترڅو د هغه شرکت سره مرسته وکړي چې مالکیت یې د دفاع وده کوي.
هغه څه چې خورا غیر انساني وو د برید سرعت، پیمانه او بې رحمي وه. لکه څنګه چې هګینګ فیس تشریح کړه، د OpenAI اجنټ په څلور نیمو ورځو کې 17600 کړنې ترسره کړې: دا مات شو، کشف یې وکړ، پاسورډونه او کوډ یې غلا کړ، او د شرکت زیربنا شاوخوا حرکت وکړ.
ریان وویل: "هغه څه چې اغیزمن دي خپلواکي او برداشت دی." "دا ډول دوامدار، تطبیقونکي عملیات هغه څه دي چې زما لپاره خورا مهم دي."
موږ سره اړیکه ونیسئ ایا تاسو د Hugging Face په اړه د OpenAI's hack پاڼې اړوند نور معلومات په فسبوک کې اوګورئ یا نور د AI ځواک لرونکي سایبري بریدونه؟ موږ خوښ یو چې له تاسو څخه واورو. د غیر کاري وسیلې او شبکې څخه، تاسو کولی شئ په +1 917 257 1382 کې په سیګنال کې په خوندي ډول Lorenzo Franceschi-Bicchierai سره اړیکه ونیسئ، یا د ټیلیګرام او Keybase @lorenzofb، یا بریښنالیک له لارې.
په بل اړخ کې، د څو ورځو په اوږدو کې د بشپړ شمیر کړنو په پام کې نیولو سره، د OpenAI اجنټ "په زړه پورې شور" و، لکه څنګه چې ریان یې وویل. د یو انسان برخلاف ، څوک چې غلی کیدی شي ، اجنټ ډیر شور جوړ کړی ، کوم چې باید ژر تر ژره د هګینګ مخ دفاع رامینځته کړي ، په مثالي توګه د انسان مداخله او د برید مخه نیسي.
ریان څرګنده کړه: "زه به دا د استثنایی ښه جرم په پرتله ډیره دفاعي ناکامي بولم. د هګینګ مخ وسیلې په حقیقت کې فعالیت د برید سیګنال سره تړاو لري ، مګر د انتقاد په لوړولو کې پاتې راغلی او د تلیفون ټیم ته یې مخ اړولی ، چې د دوی وخت یې مصرف کړی ،" ریان څرګنده کړه. "له هغه ځایه، انسانان لاهم باید شدت وپیژني او ځواب ووایی."
جیمیسن او ریلی ، د سایبر امنیت شرکت ډوولن بنسټ ایښودونکی ، د هګینګ مخ راپور تحلیل کولو X په یوه پوسټ کې ورته پایلې ته ورسید.
"دا د لیدو او ودریدو تر مینځ دقیق واټن دی ،" او ریلي لیکلي. "سیسټم برید ولید او حتی پوه شو، او هیڅ شی دا پوهه په چټکۍ سره په مداخله بدله نه کړه."
ریان څرګنده کړه چې په سمه توګه پلي شوي تخنیکونه لکه د دفاع ژوره - یوه ستراتیژي چې د سایبر امنیت اقداماتو څو پرتونو څخه ګټه پورته کوي - باید د هګینګ مخ د برید د نیولو لپاره ډیری فرصتونه ورکړي.
ریان څرګنده کړه: "یو قوي عصري امنیتي برنامه باید لاهم د دې وړتیا ولري چې دا ډول برید په څو نقطو کې د دفاع په ژوروالي ، لږترلږه امتیازاتو ، قطع کولو ، ښه کشف ، د باور وړ زیاتوالي او د تشو موندلو لپاره دوامداره بریدي ازموینې له لارې مات کړي."
لکه څنګه چې او ریلي وویل ، "له دې څخه هیڅ یو بهرني ندي ، او هیڅ یو یې د برید کونکي AI پورې اړه نلري ،" په دې شرط چې په برید کې کارول شوي تخنیکونه "زاړه" وو. هغه څه چې د برید کونکي په AI پورې اړه لري، په یو ډول، دا و چې د OpenAI اجنټ ته د غلا کولو لارښوونه نه وه شوې. "ایجنټ غلی نه و. دا په ساده ډول د چپ پاتې کیدو لپاره هیڅ دلیل نه درلود. هیچا یې غوښتنه نه وه کړې. موخه یې دا وه چې په دنده کې ښه ترسره شي،" نیکو ویسمن وویل، په XBOW کې د معلوماتو د امنیت لوی رییس، یو پیل چې د AI بګ ښکار کوي.
ویسمن دا هم په ګوته کړه چې د هګینګ مخ ترټولو لویه تېروتنه دا وه چې یو واحد غلا شوي سند د OpenAI اجنټ ته د هغې په ډیری سیسټمونو کې لوړ امتیازات ورکړل.
ټول هغه څه چې ویل کیږي، لکه څنګه چې زوړ متل دی، برید کونکي باید یوازې یو ځل وګټي، او د هر ډول هیکرانو په وړاندې دفاع کول اسانه ندي.
د SYON امنیت مدیریت رییس وینسنټ ییو وویل: "د مخ په غیږ کې نیولو ډیر کشفونه ترسره کړي مګر د عادلانه کیدو لپاره ټول [سازمانونه] دا ښه نه کوي." "په 2026 کې د زیربنا کوربه کول او د سوداګرۍ په توګه ژوندي پاتې کیدل اسانه ندي. هرچیرې هیکران شتون لري."
د RunSybil څخه د ولاد په وینا ، چا چې وویل چې دوی په تیرو وختونو کې په مانډینټ او میټا کې د پیښې غبرګونونه ترسره کړي ، هګینګ فیس داسې بریښي چې "د دوی د پوهیدو سره سم مناسب اقدامات وکړي چې ماډلونه وړ دي."
ولاد وویل: "دا واقعیا سخته ده چې طبقه بندي کول کوم ناوړه عمل دی چې تاسو یې باید په اړه خبرداری ورکړئ ، په مقابل کې چې یو څوک یوازې خپله دنده ترسره کوي." "یوازې حجم اړین نه دی چې سور بیرغ وي."
ډان ګیدو، د سایبر امنیت څیړنیز شرکت ټریل آف بټس اجرایوي رییس ، ټیک کرنچ ته وویل چې OpenAI د دې لپاره د یو څه ملامتۍ مستحق دی چې نه پوهیږي برید د څو ورځو لپاره روان و ، پداسې حال کې چې هګینګ فیس په نهایت کې پخپله د برید موندلو لپاره کریډیټ مستحق دی.
ګیډو وویل: "سخته برخه به یو پیچلي برید پیژني ، مګر اوس سخته برخه ممکن اصلي برید له شور څخه وباسي چې بریدګر په لاره کې اچوي." ګیډو وویل. "هیڅوک به د 17000 بیارغونې کړنې د لاس په واسطه ونه لوستل شي ترڅو معلومه کړي چې څه پیښ شوي، نو هګینګ فیس باید د مهال ویش د بیارغونې لپاره وسیله جوړه کړي."
او د دې کولو لپاره، شرکت خپل AI ته اړتیا درلوده. هګینګ فیس وویل چې دا باید د چینایي شرکت Z.ai څخه د خلاصې سرچینې ماډل GLM 5.2 وکاروي وروسته له هغه چې د دوی د محافظتونو له امله د فرنټیر ماډلونو کارولو مخه ونیول شوه ، کوم چې لکه څنګه چې شرکت ورته وویل ، "د برید کونکي څخه د پیښې ځواب ویونکي توپیر نشي کولی."
په دې وخت کې، هګینګ فیس AI او انسانان یوځای کړل ترڅو د OpenAI LLM-powered هیکر تحقیق وکړي. دا یو نسبتا نوی حالت دی. مګر له دې هاخوا ، پیښه ښیې چې د دفاعي سایبر امنیت زاړه فیشن مفکورې او میتودونه لاهم کولی شي د AI هیکرانو پروړاندې د ساتنې او مبارزې لپاره اوږده لاره پرمخ بوځي.