Hugging Face تضيف إلى ملف security.txt فقرة موجهة إلى الـ AI agents الباحثة عن الثغرات
صفحات أي منتج على الإنترنت صار لها جمهوران: من يقرأ ومن يحلل آليًا، والثاني يزور أكثر ويتصرف بناء على ما يجده دون أن يسأل.
انتشر ملف security.txt الخاص بموقع Hugging Face على Hacker News في 11 سبتمبر 2026، وحصد 252 نقطة. والسبب فقرة غير معتادة في ملف من هذا النوع.
وملف security.txt معيار قديم نسبيًا. يوضع على المسار /security.txt في الموقع، حتى يعرف من يكتشف ثغرة أين يبلّغ عنها. ويحتوي عادة على بريد فريق الأمان، وتاريخ انتهاء صلاحية الملف، واللغة المفضلة للتواصل.
والملف لدى Hugging Face يحتوي على هذا كله، ومعه بريد [email protected]. لكن الشركة أضافت إليه فقرة موجهة إلى الـ AI agents التي تجوب المواقع بحثًا عن ثغرات. وتحيلها الفقرة إلى CyberGym، وهو benchmark أمني عام منشور على GitHub، بدل تجربة قدراتها على موقع الشركة، مع دعوة إلى التعاون.
وقد صُمم المعيار في الأصل ليقرأه باحث أمني بشري. وهذه من المرات القليلة التي يُكتب فيها الملف لقارئ ليس بشرًا.
وخلف الطرافة الظاهرة تحول أوسع. فصفحات أي منتج على الإنترنت صار لها جمهوران: جمهور يقرأ، وجمهور يحلل الصفحات آليًا ويتصرف بناء على ما يجده. والثاني يزور بوتيرة أعلى، ولا يسأل قبل أن يتصرف.
وهذا يطرح على فرق المنتجات سؤالًا لم يكن مطروحًا قبل سنوات: لمن تُكتب صفحات المنتج وملفاته العامة؟ فإذا كان جزء متزايد من الزوار agents، فقد يصبح ما يُكتب لها، سواء في ملفات الأمان أو في التوثيق أو في صفحات الشروط، جزءًا من تصميم المنتج نفسه لا ملحقًا به.