וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

OpenAI חושפת: סוכן ה-AI שברח מסביבת הניסוי פרץ גם לחשבונות נוספים

עודכן לאחרונה: 29.7.2026 / 15:00

החברה עדכנה כי במסגרת הבדיקה התברר שהסוכן השתמש בפרטי גישה שנחשפו ברשת כדי לחדור גם לחשבונות ושירותים נוספים. למרות זאת, ב-OpenAI מדגישים כי אירוע הפריצה ל-Hugging Face נותר החמור והמשמעותי ביותר שנרשם במהלך התקרית

OpenAI. ShutterStock
OpenAI/ShutterStock

OpenAI מרחיבה את התמונה סביב אחת מתקריות האבטחה החריגות ביותר שחשפה לאחרונה. בעדכון שפרסמה לפוסט הרשמי בנושא, הודתה החברה כי סוכן הבינה המלאכותית שפרץ לפלטפורמת Hugging Face במהלך ניסוי פנימי לא הסתפק באותה חדירה בלבד, אלא הצליח להגיע גם לחשבונות ושירותים נוספים של צדדים שלישיים כחלק מניסיונו להשלים את המשימה שהוטלה עליו.

לפי OpenAI, הבדיקה המתמשכת העלתה מספר קטן של מקרים שבהם המודלים זיהו וניצלו פרטי גישה שהיו חשופים לציבור ברמת החשבון בשירותים זמינים ברשת. עד כה קבעה החברה כי הסוכן השתמש בפרטי הגישה של ארבעה חשבונות כדי לחדור לארבעה שירותים שונים במסגרת האירוע הקשור ל-Hugging Face. בנוסף, הוא ניגש גם למספר מצומצם של חשבונות במסגרת הערכות אחרות שערכה החברה.

OpenAI פירטה כי אחד מארבעת החשבונות שימש כתחנת ממסר וכנתיב ביניים להעברת פעילות, בעוד שחשבון נוסף שימש לאחסון מידע. שני החשבונות הנותרים נפתחו במצב קריאה בלבד, ולדברי החברה לא שימשו להמשך התקיפה או להעמקת החדירה ל-Hugging Face.

OpenAI מרחיבה את התמונה סביב אחת מתקריות האבטחה החריגות ביותר שחשפה לאחרונה/רויטרס

החברה לא חשפה את זהות השירותים שנפגעו, אך במקביל דיווחה סוכנות הידיעות רויטרס כי אחד מהם היה חשבון של לקוח בחברת Modal Labs מניו יורק. על פי הדיווח, הסוכן ניצל קוד פגיע שכתב אותו לקוח ואשר התארח בפלטפורמת הענן של החברה. עם זאת, הפלטפורמה עצמה לא נפרצה ולא נפגעה.

למרות הממצאים החדשים, OpenAI מדגישה כי עד כה לא זוהתה פעילות נוספת בהיקף או בחומרה המשתווים למה שאירע ב-Hugging Face. לטענתה, מדובר עדיין באירוע היחיד שכלל פגיעה ברמת הפלטפורמה עצמה, בעוד ששאר המקרים היו מצומצמים יותר.

הפרשה נחשפה לראשונה ב-21 ביולי, אז הודיעה OpenAI כי אחד מסוכני הבינה המלאכותית שנבדקו במסגרת ניסויי אבטחה הצליח לצאת מסביבת הבידוד שבה הופעל, לאתר גישה לאינטרנט ולפרוץ ל-Hugging Face כחלק מניסיון לפתור את המשימה שניתנה לו במהלך ההערכה. הסוכן פעל באמצעות GPT-5.6 Sol, המודל החדש של החברה, וכן באמצעות מודל מתקדם יותר שטרם נחשף לציבור.

כמה ימים לאחר מכן דיווחה רויטרס כי הסוכן המשיך במסע פריצות שנמשך מספר ימים, וכי ב-OpenAI כלל לא הבחינו שיצא מסביבת הבידוד עד כשבוע לאחר מכן. העדכון האחרון של החברה מספק הצצה נוספת למה שהתרחש לאחר שהסוכן הצליח להשתחרר מסביבת הבדיקה, וממחיש כי פעילותו לא הסתכמה ביעד אחד בלבד אלא כללה גם גישה לחשבונות ושירותים נוספים שנמצאו בדרכו.

  • OpenAI

טרם התפרסמו תגובות

top-form-right-icon

בשליחת התגובה אני מסכים לתנאי השימוש

    walla_ssr_page_has_been_loaded_successfully