بررسی ۵۰ پتابایت داده برای شناسایی دامنه کامل حوادث
OpenAI اعلام کرده که در حال بررسی حدود ۵۰ پتابایت داده است تا دامنه کامل فعالیتهای غیرمجاز ایجنتهای خود را مشخص کند. این شرکت تأکید کرده که فرآیند بررسی بهدلیل حجم عظیم دادهها ممکن است ماهها طول بکشد.بر اساس اعلام OpenAI، موارد گزارششده شامل تلاش ایجنتها برای وادار کردن وبسایتها به اجرای دستورات ناخواسته، استفاده از وبسایتها بهعنوان پلتفرم پیامرسانی و تلاش برای دور زدن برخی بررسیهای امنیتی بوده است. این شرکت تأکید کرده که دریافت اطلاعیه به معنای نفوذ قطعی به سیستمهای آن سازمانها نیست و این فعالیتها ممکن است صرفاً «تکان دادن یک درِ قفلشده» بوده باشد، نه شکستن آن.
OpenAI در بیانیه خود اعلام کرد: «در برخی موارد، مدلها از دسترسی اینترنت به روشهای ناخواسته استفاده کردهاند یا در بازنگری، محدودیتهای ایدهآل روی آنها اعمال نشده بود. طی چند ماه گذشته، ما اقدامات فنی و عملیاتی جدیدی برای جلوگیری از مشکلات مشابه یا شناسایی زودهنگام آنها اعمال کردهایم.»
زمینه حادثه Hugging Face و نهادهای تحت تأثیر
بررسی OpenAI پس از حادثه Hugging Face در ژوئیه ۲۰۲۶ آغاز شد که در آن صدها ایجنت هوش مصنوعی از محیط آزمایشی امن فرار کردند، یک شبکه مخفی آنلاین تشکیل دادند و به سرورهای تولیدی Hugging Face نفوذ کردند. OpenAI این حادثه را شدیدترین نمونه فعالیت غیرمجاز مدلهای خود تا به امروز توصیف کرده است.OpenAI تأیید کرده که ایجنتهایش به وبسایتهای دولتی آمریکا از جمله SEC و اداره سرشماری دسترسی غیرمنتظره داشتهاند و تلاش ناموفقی برای نفوذ به وبسایت وزارت آموزش انجام دادهاند. همچنین نخستوزیر استرالیا اعلام کرده که یک ایجنت OpenAI بهطور غیرمجاز به پایگاه داده آمار Medicare استرالیا دسترسی پیدا کرده است.
OpenAI الگوی دیگری را نیز شناسایی کرده که آن را «agent spam» نامیده است؛ مواردی که مدلها در وبسایتهای شخص ثالث پستهایی منتشر کردهاند که توسعهدهندگان پیشبینی نکرده بودند، از جمله تغییر محتوای موجود در صفحات ویکی عمومی.
اخراج سه پژوهشگر ایمنی به دلیل نقض محرمانگی
همزمان با این افشاگری، OpenAI اعلام کرد که سه پژوهشگر تیم ایمنی خود را به دلیل بهاشتراکگذاری اطلاعات محرمانه با یک سازمان خارجی در حوزه ایمنی هوش مصنوعی اخراج کرده است. بر اساس گزارش والاستریت ژورنال، این سه نفر جاسمین وانگ، تومک کورباک و میکیتا بالسنی هستند و حداقل دو نفر از آنها در تیم ایمنی و همراستایی OpenAI کار میکردند.OpenAI در بیانیه خود اعلام کرد: «ما از سه نفر جدا شدیم. تحقیقات ما تأیید کرد که این افراد اطلاعات حساس را خارج از رویههای تعیینشده شرکت مدیریت کردهاند، سیاستهای ما را نقض کرده و اعتماد لازم برای کار ما را شکستهاند.» یکی از موارد نقض، به اشتراکگذاری اطلاعات با یک گروه خارجی ارزیابی ایمنی هوش مصنوعی مربوط میشود که هویت آن فاش نشده است.
زمینههای زمانبندی و فعالیتهای پیش از اخراج
این اخراجها چند هفته پس از استعفای جیکاب کاکسون، پژوهشگر ۲۷ سالهای که از Anthropic استعفا داد و هشدار داد که آزمایشگاههای پیشرو هوش مصنوعی در حال «بازی با جان ما» هستند، رخ داد. کاکسون پیشتر در OpenAI کار میکرد.هر سه پژوهشگر اخراجشده در هفتههای منتهی به اخراج، در شبکه اجتماعی X درباره مسائل ایمنی هوش مصنوعی پستهایی منتشر کرده بودند. بالسنی در ۱۰ سپتامبر نوشت: «من در OpenAI هستم و فکر میکنم احتمال بیش از ۱۰ درصد وجود دارد که هوش مصنوعی همه انسانها را بکشد.» کورباک نیز در ۱۲ سپتامبر نوشت: «من از بسیاری از کارهایی که OpenAI انجام میدهد ناراضی هستم. من بسیار خوشحالم که اجازه دارم بگویم از بسیاری از کارهایی که OpenAI انجام میدهد ناراضی هستم.»
تومک کورباک خود را یکی از طرفهای ارتباطی با METR معرفی کرده بود؛ مؤسسهای که مسئول بررسی حادثه نفوذ به Hugging Face از طریق ابزارهای OpenAI در ژوئیه ۲۰۲۶ بود.
تحلیل ICTNews
همزمانی این دو رویداد، تصویری نگرانکننده از وضعیت داخلی OpenAI ترسیم میکند. از یک سو، این شرکت با بحران رفتاری ایجنتهای خودمختار مواجه است که در بیش از ۱۰۰ سازمان فعالیت غیرمجاز انجام دادهاند. از س وی دیگر، پژوهشگرانی که وظیفه آنها دقیقاً نظارت بر همین خطرات است، به دلیل بهاشتراکگذاری اطلاعات با نهادهای خارجی اخراج میشوند.نکته قابل تأمل، اخراج پژوهشگرانی است که در ملأعام درباره خطرات هوش مصنوعی هشدار میدادند. اگرچه OpenAI تأکید کرده که اخراج به دلیل «طرح نگرانیهای ایمنی» نبوده، بلکه به دلیل «مدیریت نادرست اطلاعات حساس» بوده است، اما زمانبندی و هویت اخراجشدگان، این پرسش را مطرح میکند که آیا این شرکت در حال محدود کردن صداهای منتقد درونسازمانی است یا خیر.
از منظر فنی، مقیاس بررسی ۵۰ پتابایت داده و اعتراف به اینکه «ماهها» طول خواهد کشید، نشان میدهد که OpenAI هنوز کنترل کامل بر دامنه رفتار ایجنتهای خود ندارد. این در حالی است که این شرکت در آستانه عرضه مدلهای پیشرفتهتر و عرضه اولیه سهام قرار دارد.