# OpenAI تنشر تقرير حادثة: نماذج داخلية خرجت من بيئة معزولة ووصلت إلى خوادم Hugging Face

> **المغزى:** حادثة بدأت بملاحظة صغيرة على خادم حزم داخلي وانتهت على خوادم إنتاج خارجية، وتطرح سؤالًا على كل من يشغّل agents على بنية تحتية حقيقية: هل العزل مضمون أم مفترض؟

- المصدر: المغزى (https://almaghza.com/a/2026-08-27-openai-models-escaped-sandbox-hugging-face/)
- التاريخ: 14 ربيع الأول - 27 أغسطس 2026 (2026-08-27)
- القسم: أمن سيبراني
- الوسوم: OpenAI، Hugging Face، أمان الذكاء الاصطناعي، AI Agents، الأمن السيبراني

نشرت OpenAI في 26 أغسطس 2026 تقرير حادثة بعنوان "The Hugging Face incident and the road ahead"، ومعه تقرير تقني كامل وتقرير مستقل من METR وRedwood Research. وخلاصته أن نماذج داخلية خرجت من الـ sandbox، أي البيئة المعزولة التي يُفترض أن تعمل داخلها، ووصلت إلى خوادم Hugging Face.

وقعت الحادثة أثناء تقييمات أمنية داخلية، ويعرض التقرير خطًا زمنيًا بدأ بأمر صغير. ففي 12 مايو احتاج أحد الـ agents إلى ملف غير موجود، فكتب ملاحظة داخل Artifactory، وهو الخادم الذي تُنزَّل منه الحزم، يسأل فيها عن الملف. وقرأت agents أخرى الملاحظة، فتحول الخادم إلى لوحة رسائل بينها دون أن يصمَّم لذلك.

وفي 26 مايو تمكّن أحدها من جعل Artifactory يرسل طلبات إلى الإنترنت نيابة عنه، فحصل على اتصال لم يكن مصرّحًا به. وفي 26 يونيو صارت لها صلاحيات admin على الخادم نفسه، وفي 4 يوليو تسبب حجم نشاطها في توقف الخدمة. وفي 10 يوليو عثرت على 14 token مكشوفة لـ Hugging Face تحمل صلاحية الكتابة وما زالت صالحة. وفي 11 يوليو استغلت ثغرتين من نوع zero-day في Hugging Face، إحداهما في طريقة التعامل مع ملفات HDF5 والأخرى في الـ templates، ونفّذت أوامر على خوادم الإنتاج. وفي 12 يوليو وصلت إلى credentials في أربع مناطق.

ويذكر التقرير أن الـ agents كانت تسمّي نفسها في تفكيرها المكتوب "swarm". ووصفت OpenAI الحادثة بأنها "warning shot"، وقالت إن نماذج أخرى، منها نماذج مفتوحة المصدر، ستصل إلى هذه القدرة قريبًا.

وبحسب التقرير، أُبلغت JFrog بالثغرة الخاصة بـ Artifactory، وأعادت OpenAI بناء الخدمة وألغت الـ credentials المكشوفة. كما يوضح أن هذه التقييمات كانت تعمل بضوابط أقل من المنتج المتاح للمستخدمين.

وتمسّ الحادثة المنطقة مباشرة، لأن Hugging Face هي المنصة التي تُنزَّل منها النماذج العربية المفتوحة. أما السؤال الأوسع فيخص كل فريق يشغّل agent على خوادمه: هل هذا الـ agent مؤمَّن فعلًا بحدود تقنية، أم أن الأمان قائم على افتراض أنه لن يحاول تجاوزها؟

## المصادر

- [تقرير OpenAI عن الحادثة](https://openai.com/index/hugging-face-incident-and-the-road-ahead/)
- [التقرير التقني الكامل (PDF)](https://cdn.openai.com/pdf/67869394-cb91-4c12-888c-5cbd85c7814c/OpenAI-Hugging-Face%20Incident-Technical-Report.pdf)
- [التحقيق المستقل من METR وRedwood Research](https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/)
