בפוסט שפרסמה אתמול (שלישי), הודתה OpenAI כי אחד המודלים שלה — שהיה עדיין בשלב פנימי, טרם שחרור — הוא זה שעמד מאחורי הפריצה לחברת Hugging Face, פלטפורמת האירוח הפופולרית למודלים ומערכי נתונים של בינה מלאכותית. עד לפרסום, Hugging Face דיווחה כי הפריצה בוצעה בידי "סוכן בינה מלאכותית חיצוני" בלתי מזוהה.
לפי OpenAI, האירוע התרחש תוך כדי בדיקה פנימית של יכולות סייבר, שכללה שילוב בין GPT-5.6 Sol למודל טרום-שחרור מתקדם עוד יותר, כשהמעצורים שלהם הוחלשו בכוונה לצורך ההערכה.
לפי החברה, המודלים "התמקדו באובססיביות" בפתרון האתגר, ותוך כך מצאו פרצת יום-אפס (Zero-day) בכלי להתקנת חבילות תוכנה שאמור היה לתת להם גישה מוגבלת בלבד לאינטרנט. דרך הפרצה הזו הם השיגו גישה חופשית לרשת - למרות שלא היו אמורים לצאת מהסביבה המבודדת ("ארגז חול").
משם, המודלים הסיקו ש-Hugging Face עשויה לאחסן פתרונות לאתגר שקיבלו, ויצאו למסע פריצה שכלל, לפי Hugging Face, אלפי פעולות אוטומטיות שבוצעו במהלך סוף שבוע אחד - למעלה מ-17,000 אירועים מתועדים בסך הכול. הפריצה החלה במערך נתונים זדוני שניצל שני נתיבי הרצת קוד בצנרת עיבוד הנתונים של החברה, ומשם המודלים השיגו לעצמם הרשאות ונעו לרוחב התשתית הפנימית, עד שהגיעו לבסיס הנתונים הראשי וחילצו ממנו פיתרון עבור הבעיה שהוצבה מולם כאתגר הבדיקה.
OpenAI הגדירה את האירוע כ"אירוע סייבר חסר תקדים, הכולל יכולות מתקדמות ברמת המדינה", ומנכ"ל Hugging Face, קלמנט דלנגי, שיבח את שיתוף הפעולה בין החברות בחקירת האירוע ותיקונו.
האירוע הזה מצטרף לאירוע של אנת'רופיק, שבו מודל "מיתוס" הצליח לברוח גם הוא מסביבת בדיקה מבודדת, אירוע שבעקבותיו הקימה אנת'רופיק יוזמה שלמה עם חברות אבטחה על מנת למנוע מקרים של בינה מלאכותית שהופכת לתוקף זדוני ופוגעת במערכות, בבחינת השד שיצא מהבקבוק.
מודל בינה מלאכותית של OpenAI פרץ לאחת משותפותיה
עודכן לאחרונה: 22.7.2026 / 11:00
