التقنيةالمحتوى العربيالرئيسية
تقنية

لدينا الآن فهم أفضل لكيفية اختراق OpenAI لبرنامج Hugging Face

Ars Technica • Tue, 28 Jul 2026

لدينا الآن فهم أفضل لكيفية اختراق OpenAI لبرنامج Hugging Face

قال JFrog، مطور المنتج، يوم الإثنين، إن الحدث الأمني ​​غير المسبوق الذي وقع الأسبوع الماضي، حيث تسلل نموذجان من نماذج القرصنة الأمنية OpenAI إلى شبكة شركة Hugging Face الزميلة للذكاء الاصطناعي، تم تمكينهما من خلال استغلال واحدة أو أكثر من ن...

ماذا حدث؟

قال JFrog، مطور المنتج، يوم الإثنين، إن الحدث الأمني ​​غير المسبوق الذي وقع الأسبوع الماضي، حيث تسلل نموذجان من نماذج القرصنة الأمنية OpenAI إلى شبكة شركة Hugging Face الزميلة للذكاء الاصطناعي، تم تمكينهما من خلال استغلال واحدة أو أكثر من ن...

نص الخبر بالعربي

قال JFrog، مطور المنتج، يوم الإثنين، إن الحدث الأمني ​​غير المسبوق الذي وقع الأسبوع الماضي، حيث تسلل نموذجان من نماذج القرصنة الأمنية OpenAI إلى شبكة شركة Hugging Face الزميلة للذكاء الاصطناعي، تم تمكينهما من خلال استغلال واحدة أو أكثر من نقاط الضعف في Artifactory. في حادثة تحاكي رواية خيال علمي بائسة، كشف نموذجان من OpenAI عن البيئة المقيدة التي تهدف إلى منعهما من الوصول إلى الإنترنت أثناء اختبار داخلي، حسبما كشفت شركة الذكاء الاصطناعي الأسبوع الماضي.

واصلت العارضات اختراق شبكة Hugging Face وسرقة المعلومات وبيانات الاعتماد السرية. وقالت OpenAI إن وكيلها حقق هذا الإنجاز من خلال استغلال ثغرة أمنية لم تكن معروفة سابقًا. ووصفت الشركة الحدث بأنه "غير مسبوق"، ووافق عليه الغرباء إلى حد كبير. وقالت OpenAI إن النماذج استغلت نواقل الهجوم المتعددة، بما في ذلك بيانات الاعتماد المسروقة والأيام الصفرية، للحصول على إمكانات تنفيذ التعليمات البرمجية عن بُعد، ولكن حتى الآن، لم تكن البرامج المعرضة للخطر معروفة.

قال كشف JFrog يوم الاثنين إن المنتج كان عبارة عن مثيل Artifactory مُدار ذاتيًا، وهو نظام لإدارة المستودعات يؤمن عمليات تطوير برامج العملاء ويبسطها. يقول JFrog إن Artifactory يستخدم من قبل أكثر من 7500 فريق مطور، 80 بالمائة منهم يعملون لصالح شركات Fortune 100.

لماذا يهم؟

هذا الخبر مهم لأنه يرتبط بمسار تقنية الذي يبحث عنه الزوار باستمرار، كما أنه يساعد على بناء أرشيف تقني عربي متجدد داخل الموقع بدل الاكتفاء بالروابط الثابتة.

تابع الخبر وانشره

هذه الروابط تساعد على ظهور محتوى الموقع في تطبيقات القراءة والمشاركة، بحيث يرجع الزوار إلى الخبر من منصات خارجية.

المصدر الأصلي

https://arstechnica.com/security/2026/07/jfrog-tries-to-spin-openai-0-day-exploit-of-its-app-into-a-success-story/

من مواقع أخرى حول نفس الموضوع

GTA Online in-game gambling is now blocked in Australia

PC Gamer — أبلغ لاعبو GTA Online الأستراليون عن حظرهم من ميزات المقامرة داخل اللعبة، مما يعني أنه لم يعد بإمكانهم لعب لعبة البلاك جاك أو الروليت أو البوكر بثلاثة...

The union drive at the Wikimedia Foundation is expanding

The Verge — في يونيو/حزيران، أصبح موظفو المملكة المتحدة في المنظمة غير الربحية التي تدير ويكيبيديا أول من أعلن عن نيتهم ​​تشكيل نقابة. الآن، ينضم الموظفون المقيمو...

Sam Altman is ready to decelerate

TechCrunch — يقول سام ألتمان، الرئيس التنفيذي لشركة OpenAI، إنه قد يكون الوقت قد حان "لتسريع" تطوير الذكاء الاصطناعي حتى يكون العالم جاهزًا لذلك. وقال لباتريك أوشو...