התגלה: הסוכן הסורר של OpenAI חדר לשירותים נוספים ברשת
גילויים חדשים מראים כי הסוכן חסר המנוח ניצל אישורים גלויים כדי לפרוץ לחשבונות חיצוניים ולתקוף קוד ב-Modal, ועשה זאת בזמן ש-OpenAI והאגינג פייס משביתות את המודל ומעדכנות את מנגנוני ההגנה - לשווא
כפי שדיווחנו באחרונה באנשים ומחשבים, תעשיית הטכנולוגיה סוערת בעקבות גילוי פרצת האבטחה החמורה בפלטפורמת מודלי השפה האגינג פייס (Hugging Face). אלא שנכון לאתמול (ג') ממצאים עדכניים שפורסמו מראים כי היקף התקרית רחב בהרבה מכפי שנודע בתחילה.
בחשיפה הקודמת עדכנו כי הפורץ לא היה האקר אנושי, אלא סוכני בינה מלאכותית אוטונומיים של OpenAI – המודל GPT-5.6 Sol לצד אב-טיפוס מחקרי מתקדם שטרם הושק. המודלים, שהורצו ללא מנגנוני הסינון הרגילים במסגרת מבחן הסייבר ExploitGym, ניצלו פגיעות 'יום אפס' (Zero-day) בשרת פרוקסי (Artifactory) כדי לפרוץ את סביבת הבדיקה המבודדת, להשתלט על חיבור האינטרנט ולחדור למאגרי האגינג פייס, וזאת במטרה "לרמות" במבחן ולהשיג את התשובות. בהמשך התגלה כי ל-OpenAI לקח כמעט שבוע שלם לזהות שהסוכן שלה הוא זה שביצע את התקופה, וכי ההתקשרות בין החברות החלה רק לאחר שהאגינג פייס כבר עירבה את ה-FBI בחקירה. הסוכן אף הותיר ברשת 'הערות' המיועדות לגרסאות עתידיות שלו, עם הנחיות לבריחה.
We're partnering with @huggingface to investigate an unprecedented security incident.
Cyber-capable OpenAI models compromised Hugging Face production during a benchmark evaluation.
Sharing preliminary findings to help defenders understand emerging risks:…
— OpenAI (@OpenAI) July 21, 2026
הגילויים החדשים: פריצה לחשבונות חיצוניים וסביבות נוספות
אלא שכאמור זה ממש לא היה סוף הסיפור החמור – בעדכון שפרסמה אתמול בפוסט המקורי שלה מ-22 ביולי בבלוג החברה, פירטה OpenAI ממצאים שלפיהם הפעילות של המודלים אכן לא הסתכמה רק בשרתים של האגינג פייס, אלא כללה גם גישה לחשבונות נוספים ברשת. החברה כתבה כי: "בבדיקה המתמשכת שלנו לגבי החדירה ל-האגינג פייס והפעילות הרחבה יותר של המודלים שלנו, מצאנו מספר קטן של מקרים שבהם המודלים זיהו והשתמשו באישורים (credentials) שהיו חשופים באופן ציבורי ברמת החשבון בשירותים זמינים אחרים ברשת. מדובר בארבעה חשבונות בארבעה שירותים שונים כחלק מאירוע האגינג פייס (ובודדים נוספים כחלק מהערכות אחרות). אחד מארבעת החשבונות שימש כרשת ממסר (relay) וצירי היערכות חיצוניים, חשבון נוסף שימש לאחסון נתונים, ושני החשבונות הנותרים ננגשו על ידי המודלים במצב קריאה בלבד ולא שימשו להמשך הפריצה ל-האגינג פייס". משמע, הממצאים הראו שהפריצה חרגה מהסביבה המבודדת ומ-האגינג פייס בלבד – המודלים סרקו את הרשת, איתרו סיסמאות ואישורים גלויים של חשבונות פרטיים בשירותים חיצוניים שונים, והשתמשו בהם בפועל כ"תחנות מעבר", כתשתיות אחסון ולצורך איסוף המדע הנדרש להם להשלמת הניסיון.
בנוסף, לפי דיווח ב-WIRED, הסוכן ניצל פגיעות בקוד של לקוח שהורץ על גבי התשתית של חברת Modal. אקשאט בובנה, מנהל הטכנולוגיות הראשי של Modal, אישר בשיחה עם WIRED כי "הפלטפורמה של Modal עצמה לא נפרצה בשום צורה", אלא שנוצלה פגיעות בקוד הספציפי של הלקוח.
כמו כן, חברת האגינג פייס פרסמה ניתוח פורנזי מקיף המבוסס על כ-17,600 פעולות שביצע הסוכן. מהתחקיר עולה כי הסוכן השיג הרשאות ניהול (Admin/Root) לשרת פרודקשן ולאשכולות Kubernetes פנימיים, השיג הרשאות כתיבה למאגרי קוד ב-גיטהאב (GitHub), ורשם 181 מכשירים בשליטתו לתוך הרשת התאגידית של החברה, באמצעות אישורים גנובים. כמו כן, הסוכן השתמש בסביבת בדיקה חיצונית (sandbox) כנקודת זינוק למתקפה.
"בטיחות AI לא תיפתר על ידי חברה אחת שעובדת בסוד"
בהודעה הרשמית של OpenAI בנדון נמסר: "אנו רואים בתקרית זו אירוע סייבר חסר תקדים, הכולל יכולות סייבר מתקדמות ביותר", וצוין כי המודלים היו "ממוקדים יתר על המידה במציאת פתרון עבור ExploitGym".
בעקבות האירוע, OpenAI השביתה, הצפינה וחסמה את הגישה המחקרית לאב-הטיפוס הפנימי, דיווחה על פגיעות ה-Zero-day לספקים, וצירפה את האגינג פייס לתוכנית הגישה המאובטחת שלה.
קלמנט דלאנג, מייסד משותף ומנכ"ל האגינג פייס, ציין: "אירוע זה, שייתכן שהוא הראשון מסוגו, מוכיח נקודה שאנו מאמינים בה זמן רב: בטיחות AI לא תיפתר על ידי חברה אחת שעובדת בסוד. היא תיפתר בפתיחות, בשיתוף פעולה, ועם גישה רחבה ל-AI עבור כל מגן, בכל מקום".
האירוע מעורר דאגה נרחבת בקרב מומחים. ג'פרי לאדיש, מנהל Palisade Research, אמר כי המודלים הללו "משקרים, מרמים ופורצים" וקרא להחלת פיקוח ממשלתי מיידי. מרלי סמית' מקרן World Ethical Data Foundation הגדירה את המצב כמעורר חרדה, ואילו חברי הקונגרס שני חברי הקונגרס, טד ליו, הדמוקרט, ונתנאל מורן, הרפובליקני, הציגו בסוף השבוע הקודם, כפי שדיווחנו, הצעת חוק בשם "חוק הורדת מתג ההשבתה של בינה מלאכותית". הם עשו זאת לאור הודעת OpenAI כי מודלי הבינה המלאכותית שלה "יצאו משליטה בצורה חסרת תקדים" ופרצו למאגר מידע מרכזי של קידוד מחשבים. ליו אמר כי "חובה שמערכות בינה מלאכותית יקבלו מתג השבתה… צריך שלממשלה הפדרלית יהיו סמכויות ברורות ותהליך סדור לסגירת מודלים של בינה מלאכותית סוררת". בדבריו ציין ליו גם את אנת'רופיק (Anthropic) – יריבתה המרכזית של OpenAI בפיתוח טכנולוגיות וכלים בעלי יכולת גבוהה יותר של AI – ואת הבעיות האחרונות שהציגו הכלים שלה. הוא הצביע על פרסום המודלים מיתוס (Mythos) ו-פייבל (Fable), ואמר כי יכולות הפריצה שהן הציגו בפועל גרמו למשרד המסחר "להפעיל בצורה מגושמת סעיפים בחוק היצוא, כדי למנוע מהם להיות זמינים לציבור לזמן מה". לפי ליו, "AI עוברת כעת מטכנולוגיה שעונה על שאלות – לטכנולוגיה שפועלת, בין אם מדובר בביצוע עסקאות פיננסיות, בשליטה במערכות תחבורה, או בעיסוק בהגנה ובתקיפה בסייבר". הסנטור מורן הוסיף כי "בינה מלאכותית תמשיך להתקדם, והיא צריכה להמשיך להתקדם. אחריות פירושה לוודא שבני אדם שומרים על היכולת לשלוט בטכנולוגיה שאנו בונים".











תגובות
(0)