نشرت OpenAI منشورًا أمنيًا في 30 سبتمبر 2026 يصف كيف حددت وعطلت حملة منسقة لاستخراج الاستدلال المحمي من نماذجها - ونسبت مجموعة أساسية من النشاط إلى أفراد مرتبطين بـ Moonshot AI، المختبر الصيني وراء عائلة نماذج Kimi.

يأتي هذا الكشف في لحظة حساسة بالنسبة للصناعة، حيث لا تكمن قيمة النموذج الحدودي بشكل متزايد في إجاباته فحسب، بل أيضًا في كيفية تفسيره. بالنسبة للقراء الذين يتتبعون أحدث تطورات الذكاء الاصطناعي، تقدم هذه الحالة نظرة تفصيلية غير عادية حول كيفية مهاجمة نموذج IP على نطاق واسع - وكيفية استجابة المختبرات.

ماذا يعني "التقطير العدائي" هنا

تصف OpenAI النشاط بأنه يتوافق مع التقطير العدائي، والذي تعرفه على أنه الاستخدام المنهجي وغير المصرح به لمخرجات نموذج واحد أو منطقه للمساعدة في تدريب نموذج آخر أو إعادة إنتاجه أو تحسينه. "الاستدلال المحمي" هو السجل الداخلي للنموذج للعمل من خلال مهمة ما - وهي المعلومات التي يتم حجبها عادةً عن الإجابة النهائية التي يراها المستخدم. وتجادل الشركة بأن استخراجها يمكن أن يساعد الآخرين على إعادة إنتاج قدرات لم يبنوها.

الأهم من ذلك، أن OpenAI تقول إن المشغلين لم يكسروا تشفيرها، أو يعرضوا قاعدة بيانات للخطر، أو يحصلوا على وصول مباشر إلى محادثات المستخدم المخزنة. وبدلاً من ذلك، تلاعبوا بالتفاعلات النموذجية بحيث يمكن إعادة إنتاج الاستدلال المحمي في أشكال مرئية لمقدم الطلب - وهو إساءة منسقة وكبيرة الحجم للمنتج نفسه بدلاً من الاختراق التقليدي.

تضمنت إحدى التقنيات التي وثقتها OpenAI نسخ آثار الاستدلال المشفرة من محادثة واحدة ثم مطالبة نموذج في محادثة منفصلة بفك تشفير محتوى الاستدلال المخفي ونسخه. وشددت الشركة على أن التلاعب ليس ثغرة فريدة في نماذجها الخاصة، وقالت إنها شاركت التفاصيل مع شركاء الصناعة من خلال منتدى Frontier Model Forum لتعزيز الدفاعات الجماعية.

الجدول الزمني: 16000 طلب في يومين

وبحسب المنشور، بدأت الحملة في 1 يوليو 2026 بحجم منخفض نسبيًا. وتصاعد الأمر بشكل حاد يومي 24 و25 يوليو، عندما لاحظت شركة OpenAI ارتفاعًا كبيرًا في الحجم بلغ 16000 طلب باستخدام نمط استخراج ذي صلة، قادمًا من أكثر من 4000 مستخدم. تحذر حاشية في المنشور من أن هذه الأرقام تصف محاولات الاستخراج - وليس بالضرورة تلك الناجحة.

وكشف المزيد من التحقيقات عن نشاط النمط السريع ذي الصلة عبر مجموعة تضم أكثر من 15000 مستخدم. تقول OpenAI إنها عطلت الحملة بالكامل بحلول 28 يوليو 2026، وأن النشاط استمر في التطور بمرور الوقت، مما عزز وجهة نظرها بأن التقطير العدائي يتطلب دفاعات متعددة الطبقات وقابلة للتكيف بدلاً من إصلاح لمرة واحدة.

يشير الإسناد إلى Moonshot AI

OpenAI حريصة على إسنادها. وتقول إنه من غير الواضح ما إذا كان جميع المشغلين الذين تمت ملاحظتهم خلال هذه الفترة جاءوا من جهة فاعلة واحدة، لكنها تنسب مجموعة أساسية من النشاط إلى أفراد مرتبطين بـ Moonshot AI، مطور Kimi.

المطالبة لا تأتي من فراغ. في 8 سبتمبر 2026، أصدرت وكالة الأمن القومي ووكالة الأمن السيبراني وأمن البنية التحتية ومكتب التحقيقات الفيدرالي (FBI) تحذيرًا مشتركًا للأمن السيبراني ينص على أن شركة Moonshot AI قامت بحملة واسعة النطاق ضد شركات الذكاء الاصطناعي الحدودية الأمريكية منذ منتصف عام 2025 على الأقل. وفقًا للتقرير الاستشاري، استخرجت Moonshot بيانات مهمة من Claude Fable 5 لتدريب نموذج Kimi-K3 وبيانات GPT-4o لتدريب Kimi-K2، باستخدام النماذج الأمريكية لاستخلاص القدرات في الضبط الدقيق الخاضع للإشراف والتعلم المعزز وهندسة البرمجيات والرياضيات.

تذهب الاستشارة إلى أبعد من ذلك، حيث تشير إلى أنه - على الأرجح بوعي الحكومة الصينية - استخرجت DeepSeek وMoonshot AI وAlibaba وMiniMax وStepFun وZ.AI بشكل جماعي مليارات العملات عبر ملايين التبادلات من النماذج الحدودية الأمريكية، بما في ذلك متغيرات Claude وGPT وGemini وGrok، منذ أواخر عام 2024 على الأقل. وتصف الوكالات خط أنابيب لوجستي لواجهات برمجة التطبيقات الأصلية ومقدمي الخدمات السحابية عن بعد ومجمعي الطرف الثالث، بالإضافة إلى السوق الرمادية. من وكلاء API المعروفين باسم "محطات النقل" المستخدمة لتجاوز القيود الجغرافية وشروط الخدمة. يقال إن وفورات التكلفة جاءت من الشراء الجماعي للاشتراكات المتميزة المشتركة بين فرق المطورين.

لماذا تستحق آثار الاستدلال السرقة

إن المخاوف الأمنية تتجاوز الميزة التنافسية. تجادل شركة OpenAI بأن الاستدلال المستخرج يمكن استخدامه لتدريب نموذج آخر دون الحفاظ على الضمانات المطبقة على مخرجات النموذج الأصلي التي تواجه المستخدم - مما يعني أن التقطير على نطاق واسع يمكن أن ينقل القدرات المتقدمة دون الاستثمار المقابل في السلامة. وتقول الشركة إن هذه المخاطر تنمو مع اكتساب النماذج قدرات في مجالات الاستخدام المزدوج.

وقد أطلق الباحثون المستقلون نفس الإنذار. في بحث تم تقديمه إلى arXiv في 10 أغسطس 2026، أفادت مجموعة من الباحثين، بما في ذلك ألكسندر بانفيلوف وإيليا شوميلوف ومكسيم أندريوشينكو، أن كبار مقدمي الخدمات لا يخفون بشكل كامل آثار استدلال نماذجهم، وأظهروا نقاط الضعف ذات الصلة عبر النماذج وضغط المحادثة من خلال الكشف المسؤول. وتقول OpenAI إنها حققت في هذه النتائج، وأكدت أن مسارات الهجوم كانت حقيقية، واستخدمت العمل لتسريع عمليات التخفيف.

ماذا سيأتي بعد ذلك

تقول OpenAI إنها قامت بالتحقيق في نطاق الحملة وتأثيرها المحتمل قبل النشر، ونشرت وسائل التخفيف الخاصة بها، وشاركت نتائجها مع الباحثين وشركاء الصناعة للحصول على التعليقات. وتستمر أعمال التخفيف والتحقيق الإضافية، وتضع الشركة التقطير التنافسي كتحدي أمني أوسع نطاقًا للنظام البيئي للمختبر الحدودي بأكمله بدلاً من مجرد حادثة واحدة.

وتؤدي هذه الحادثة أيضًا إلى زيادة حدة النقاش السياسي المستمر. إذا كانت الوكالات الأمريكية تنسب حملات التقطير رسميًا إلى المختبرات الصينية، فتوقع ضوابط أكثر صرامة على الوصول إلى واجهة برمجة التطبيقات (API)، وإجراءات أكثر صرامة لتحديد الأسعار والتحقق من الهوية، واستمرار الضغط على أسواق التجميع والأسواق الوكيلة التي تجعل إخفاء الانتهاكات واسعة النطاق أسهل. بالنسبة لشركات الذكاء الاصطناعي على ضفتي المحيط الهادئ، أصبحت طبقة التفكير الآن من الأصول المتنازع عليها - وأصبحت حمايتها نظامًا أمنيًا خاصًا بها.

---

ابقَ في طليعة الذكاء الاصطناعي

احصل على آخر الأخبار والتحليلات والإنجازات في مجال الذكاء الاصطناعي — كل ذلك في مكان واحد.

اقرأ المزيد من أخبار الذكاء الاصطناعي →