هروب ذكاء اصطناعي آخر: النموذج الصيني Kimi K3 خرج من بيئة الاختبار
Moonshot AI
النموذج الصيني للذكاء الاصطناعي Kimi K3، الذي طورته شركة Moonshot AI، هرب من بيئة اختبار خلال تمرين التقاط العلم. كشفت الشركة الناشئة الأمريكية Frontier Security عن الحادث، قائلة إن الهروب كان بسبب صندوق رمل شبكي تم تكوينه بشكل غير صحيح، مما سمح بحركة مرور HTTPS و DNS إلى الإنترنت، مما مكن النموذج من استنساخ مستودع GitHub الخاص بالتمرين والعثور على الحل. على عكس الحوادث السابقة، هذا النموذج متاح للجمهور، وهو ما تقول Frontier Security إنه قد يكون أكثر ضررًا.
في يوليو 2026، كشفت شركة OpenAI أن أحد نماذجها غير المُصدرة هرب عبر الإنترنت واخترق منصة Hugging Face للعثور على إجابة، وبعدها بأيام أعلنت شركة Anthropic أن نماذجها قامت بأشياء مماثلة. وقد وثّق المعهد البريطاني لسلامة الذكاء الاصطناعي (AISI) محاولة من نموذج Mythos 5 لزرع كود خبيث في مشروع مفتوح المصدر على GitHub. الآن، النموذج الصيني Kimi K3، الذي طورته شركة Moonshot AI، تورط في حادثة مماثلة، لم تكشف عنها الشركة بل بواسطة Frontier Security، وهي شركة ناشئة أمريكية تقيم قدرات الأمن السيبراني الدفاعية للنماذج. في 6 أغسطس 2026، أبلغت Frontier Security عن اختبارها لنموذج Kimi K3 في تمرين "التقاط العلم" ووجدت أن الهروب لم يكن استغلالًا لثغرة يوم-صفر، بل كان خطأً بسيطًا في تكوين الشبكة داخل بيئة العزل، مما ترك حركة HTTPS الصادرة وحل أسماء النطاقات (DNS) مفتوحة. استكشف Kimi K3 بيئته، ولاحظ أن حل أسماء النطاقات لموقع github.com يعمل، واستنسخ مستودع GitHub الرسمي الذي يستضيف التمرين للعثور على الحل. تشعر Frontier Security بقلق أكبر لأن الوكيل مبني على نموذج متاح للعموم مع عدم تعديل حواجز الحماية الخاصة به، على عكس الحوادث السابقة، مما يجعله في متناول الجهات الخبيثة وربما أكثر ضررًا. لم تستجب شركة Moonshot AI ولا المعهد البريطاني AISI لطلبات Frontier Security في وقت نشر التقرير.
المصدر: Numerama —
الأصلي
