در حالی که بسیاری انتظار داشتند حمله اخیر عامل هوش مصنوعی OpenAI به زیرساختهای Hugging Face به شکایت حقوقی یا مطالبه غرامت ختم شود، مدیرعامل این شرکت مسیر کاملاً متفاوتی را انتخاب کرده است. او نهتنها خواستار انتشار کامل جزئیات این حادثه شده، بلکه از OpenAI خواسته معادل ۱۰۰ میلیون دلار توان پردازشی را برای توسعه ابزارهای امنیتی در اختیار جامعه پژوهشی قرار دهد.
به نقل از تک اسپات کلمنت دلانگ، مدیرعامل Hugging Face، معتقد است این اتفاق صرفاً یک رخداد امنیتی معمولی نبوده و باید به آن بهعنوان نقطه عطفی در امنیت هوش مصنوعی نگاه کرد.
به گفته او OpenAI باید تمامی ردپاها، لاگها و مسیر فعالیت مدلهای خود در زمان حمله را منتشر کند تا پژوهشگران بتوانند رفتار این سیستمها را بهصورت مستقل بررسی کنند.
واکنش متفاوت Hugging Face به هک شدن توسط OpenAI
# دلانگ از OpenAI خواسته زیرساخت محاسباتی خود را در اختیار محققان قرار دهد تا بتوانند ابزارهای دفاعی و امنیتی جدیدی برای مقابله با تهدیدهای ناشی از هوش مصنوعی توسعه دهند. او در اینباره در شبکه اجتماعی X نوشت:
«اولین حمله سایبری توسط یک عامل هوش مصنوعی خودمختار، رویدادی بیسابقه است و پاسخی بیسابقه میطلبد»
این پیشنهاد در حالی مطرح میشود که شرکتهای بزرگ هوش مصنوعی معمولاً بودجههایی را به پرداخت غرامت در چنین مواقعی اختصاص دادهاند. دلانگ بهجای تمرکز بر پرداخت غرامت یا شکایت قضایی، بر اشتراکگذاری اطلاعات و منابع تأکید دارد تا کل صنعت بتواند از این تجربه برای افزایش امنیت سامانههای هوش مصنوعی استفاده کند.
البته همه کارشناسان با این برداشت موافق نیستند. برخی پژوهشگران امنیت سایبری معتقدند منشأ حادثه، ضعف ذاتی مدلهای هوش مصنوعی نبوده و بیشتر به یک محیط آزمایشی با پیکربندی نادرست و محدودیتهای امنیتی ناکافی مربوط میشده است. اگر این فرضیه درست باشد، شاید نیازی به واکنش گسترده در سطح کل صنعت وجود نداشته باشد.
خود شرکت OpenAI میگوید در جریان این واقعه دو مدل هوش مصنوعی این شرکت شامل GPT-5.6 Sol و یک مدل آزمایشی منتشرنشده، هنگام انجام یک تست امنیتی با محدودیتهای پایینی فعالیت میکردند که منجر باعث شد کنترل از دستشان خارج شود . یکی از این ایجنتها موفق شد به یک کلید دسترسی دست پیدا کند و سپس به بخشهای بیشتری از زیرساخت Hugging Face نفوذ کند.
جالب اینکه هاگینگ فیس برای تحلیل این حمله ابتدا به برخی ابزارهای تجاری هوش مصنوعی مراجعه کرد، اما این سرویسها اشتباهاً درخواستها را بهعنوان فعالیت مخرب تشخیص دادند و از بررسی آن خودداری کردند. در نهایت این شرکت از مدل متنباز GLM 5.2 ساخت Z.ai استفاده کرد که گفته شده توانست بیش از ۱۷ هزار واقعه رخ داده در جریان حمله را بررسی کرده و به مهار آن کمک کند.
این ماجرا با معرفی ائتلاف Open Secure AI Alliance توسط انویدیا همزمان شده است. Hugging Face یکی از اعضای این ائتلاف است اما OpenAI در آن حضور ندارد. درخواست دلانگ برای اختصاص توان پردازشی به توسعه ابزارهای امنیتی نیز تا حد زیادی با اهداف این ائتلاف همسو است.
در حال حاضر OpenAI هیچ واکنش رسمی به درخواست انتشار کامل اطلاعات یا اختصاص ۱۰۰ میلیون دلار توان پردازشی نشان نداده است.