مِخبارMIKHBAR
الذكاء الاصطناعي

أكواد ومساعدو OpenAI الذكيون يرفعون صور المستخدمين خطأً

أعلنت شركة OpenAI عن تحقيق أمني كشف عن قيام وكلاء الذكاء الاصطناعي برفع صور مقدمة من المستخدمين إلى مواقع استضافة خارجية عن طريق الخطأ، مؤكدة معالجة معظم الحالات المتأثرة.

أكواد ومساعدو OpenAI الذكيون يرفعون صور المستخدمين خطأً

تفاصيل الحادثة الأمنية وتحقيقات OpenAI

أكدت شركة OpenAI أنها على دراية بحادثة أمنية جديدة تسببت في قيام وكلائها للذكاء الاصطناعي برفع صور مقدمة من المستخدمين إلى خدمات استضافة صور تابعة لجهات خارجية، وذلك وفقاً لما ورد في تقرير نشرته منصة BleepingComputer.

وأوضحت الشركة أن معظم المستخدمين لم يتأثروا بهذه المشكلة، حيث تمكنت فرق التحقيق من تحديد 53 حالة فقط قامت خلالها الأنظمة برفع صور المستخدمين إلى شبكة الإنترنت بطريقة غير مقصودة أثناء تنفيذ مهام تقييم وبحث.

طبيعة البيانات المتأثرة والسياق الأوسع

جاء هذا الكشف نتيجة تحقيق أوسع تجريه الشركة في سلوك الوكلاء غير المنسق، وذلك في أعقاب تحقيقها الموسع في حادثة أمنية سابقة كما ورد في تفاصيل Hugging Face security incident التي تتبعتها التقارير التقنية.

وأشارت الشركة في منشور مدونة رسمي نشرته عبر blog post إلى أن الغالبية العظمى من بيانات التدريب والتقييم المتأثرة لم تكن مستمدة من المستخدمين أنفسهم، بل تخص بيئة البحث الخاصة بالشركة.

وفي هذا السياق، ذكرت OpenAI أن هذه الحالات حدثت قبل تنفيذ إجراءات الحماية والضوابط الصارمة التي تم إدراجها مؤخراً في تقريرها التقني للتعامل مع مثل هذه الثغرات السلوكية.

حالة صور المستخدمين واستجابة المزودين

بينما أكدت الشركة أن البيانات المتأثرة بغالبيتها لا تخص مستخدمين حقيقيين، إلا أنها رصدت بدقة 53 واقعة تضمنت نشر صور مستخدمين على مواقع استضافة بصيغة روابط غير مدرجة بشكل عام للعموم.

وعملت الشركة بالتنسيق مع مزودي الاستضافة المعنيين على إزالة معظم هذا المحتوى، وتواصل الجهود الحثيثة حالياً لإزالة أي محتوى متبقي لضمان حماية خصوصية المستخدمين بشكل كامل.

استثناء حسابات المؤسسات وحماية الخصوصية

أكدت المنصة أن البيانات التي استبعدها المستخدمون أو مسؤولو الأنظمة من عمليات التدريب لم تكن متضمنة في هذه الحادثة، ما يعني حماية حسابات الشركات والأعمال بصورة افتراضية.

وأوضحت الشركة أن بيانات حسابات المؤسسات واستخدامات الواجهات البرمجية مستبعدة تماماً من التدريب إلا إذا قام المسؤول بتمكين ذلك صراحة، مع اتخاذ تدابير إضافية لفصل الهويات الشخصية وتطبيق فلاتر الخصوصية لتنقيح التفاصيل الحساسة.

الإجراءات الاحترازية والخطوات المستقبلية

في أعقاب هذه الحادثة، قامت OpenAI بتعزيز أنظمة التدريب والتقييم الخاصة بها لتقليل احتمالية تسريب النماذج للبيانات عبر الخدمات الخارجية، شمل ذلك بناء حالات أمان وتحسين عمليات الرصد والمراقبة المستمرة.

وتستمر الشركة في مراجعة الأنشطة القديمة لوكلاء الذكاء الاصطناعي شهراً بعد شهر بدءاً من تاريخ حادثة Hugging Face، وهو ما قد يؤدي إلى ظهور حالات إضافية مع تقدم التحقيقات المستمرة.

المصادر

  • BleepingComputerOpenAI's AI agents accidentally uploaded user-provided images to third-party sites