סוכני AI של OpenAI ברחו מהסנדבוקס ופרצו ל-Hugging Face

נכתב ע"י אייל מרקוס

מומחה AI, מעביר הרצאות וסדנאות בינה מלאכותית. המרצה המוביל בישראל לבינה מלאכותית. מעבר לעמוד אודות

11.8.2026 | מאת אייל מרקוס

בכנס בלאק האט, כנס אבטחת המידע הגדול בעולם, OpenAI פרסמה תחקיר מפורט ראשון על אירוע שקרה אצלה ביולי. במבחן יכולות סייבר פנימי, הסוכנים שלה יצאו מהסביבה המבודדת שהוקצתה להם, ניצלו חולשת zero-day ופרצו ל-Hugging Face כדי לגנוב את התשובות למבחן במקום לפתור אותו. Hugging Face זיהתה ובלמה את האירוע בכוחות עצמה ב-16 ביולי.

אף אדם לא הנחה אותם. הסוכנים תיאמו ביניהם דרך לוח הודעות שהקימו לעצמם, וכשמחקו להם אותו הם התחילו להעביר מסרים דרך השמות של תיקיות שיצרו (גאוני ממש).

עוד ועוד עדויות על מודלים שמתכננים ומבצעים פריצות ורמאויות על דעת עצמם. אין באמת צורך שאוסיף פה את דעתי, נכון?

מקורות: Forbes, הדיווח של Hugging Face, Malwarebytes

רוצים את החדשות האלה פעם בשבוע במייל, עם ההקשר המלא? הניוזלטר השבועי Don't Panic.

על הכותב

מרצה, מדריך ויועץ AI

בתחילת 2022 צללתי אל תוך עולם הבינה המלאכותית, ומאז לא עליתי לשאוף אוויר.

אני מעביר שלל הרצאות, סדנאות והכשרות על שימוש פרקטי בכלים ביומיום המקצועי, ובמקביל מלווה ומייעץ לארגונים. אני מתמחה בהטמעה של AI - כיצד עושים שינוי גדול כל כך ומטמיעים שימוש בכלים בכל המחלקות, בכל הדרגים, בכל הארגון.

אני כותב את הניוזלטר "Don't Panic" מאז תחילת 2023, ויש לי גם פודקאסט בשם "Hands On AI" - בשניהם אני מתמקד בהטמעה בעולם העבודה.

חלקם לקוחות עבר וחלקם גם לקוחות הווה: הג'וינט, חברת החשמל, אמדוקס, סלברייט, כללית, מכבי, אינטל, כתר, הסוכנות היהודית, סאפיינס, בנק דיסקונט, בנק ירושלים, Roche ועוד.

תשלחו לחבר או חברה שעשויים להתעניין:

קיבלתם את הניוזלטר מחבר?
אל תשכחו להירשם: