
سه عضو تیم امنیتی OpenAI پس از نقض سیاستهای شرکت در مورد دسترسی و مدیریت اطلاعات محرمانه، شرکت را ترک کردند. OpenAI سه عضو تیم امنیتی خود را پس از به اشتراک گذاشتن اطلاعات خصوصی شرکت بر خلاف سیاستهای داخلی، اخراج کرد.
سخنگوی OpenAI اعلام کرده است که این سه نفر به دلیل نقض سیاست های مربوط به دسترسی و مدیریت اطلاعات حساس از شرکت جدا شده اند و تحقیقات داخلی نشان داد که آنها اطلاعات محرمانه را خارج از فرآیندهای تعیین شده شرکت مدیریت می کردند.
بر اساس گزارش ها، این سه محقق یاسمین وانگ، تومک کورباک و میکیتا بالسنی هستند. هر سه محقق قبلاً نسبت به سرعت توسعه فناوری هوش مصنوعی و خطرات احتمالی آن ابراز نگرانی کرده بودند.
اطلاعات محرمانه زیر میکروسکوپ
گفته می شود این افراد اطلاعات محرمانه ای را با یک سازمان شخص ثالث فعال در زمینه ایمنی هوش مصنوعی به اشتراک گذاشته اند. نام این سازمان اعلام نشده است.
بر اساس گزارش بلومبرگ، داده های سوء مدیریت شده مربوط به معماری زیرساخت OpenAI است.
این خروج ها در حالی صورت می گیرد که گزارش هایی مبنی بر نگرانی برخی از کارکنان OpenAI در مورد اقدامات امنیتی شرکت هنگام آزمایش مدل های هوش مصنوعی صورت می گیرد. بر اساس این گزارش ها، برخی از کارمندان بر این باور بودند که پروتکل های امنیتی در برخی موارد اولویت کمتری دارند تا روند انتشار مدل ها تسریع شود.
افزایش نگرانی در مورد رفتار عوامل هوش مصنوعی
این اتفاق همزمان با افزایش گزارشهای مربوط به عوامل هوش مصنوعی در شرکتهایی مانند OpenAI و Anthropic است. در برخی از این موارد، عوامل هوش مصنوعی از محیط های ایزوله خارج شده اند، به سیستم های واقعی دسترسی پیدا کرده اند و وب سایت های دولتی را برای کسب اطلاعات جستجو کرده اند.
این حوادث نگرانیهایی را در مورد افزایش قابلیتهای مدلهای پیشرفته هوش مصنوعی و خطراتی که این سیستمها میتوانند داشته باشند، ایجاد کرده است.
اوایل این هفته، OpenAI تصمیم گرفت انتشار مدل GPT-6.1 Astra AI خود را به دلیل نگرانی های امنیتی لغو کند. این شرکت همچنین آموزش برخی از قدرتمندترین مدل های خود را پس از سوء استفاده یکی از عواملش از نقص محدودیت های دسترسی به اینترنت برای برقراری ارتباط با یک چت بات خارجی متوقف کرده است.
تلاش عوامل هوش مصنوعی برای دسترسی به وب سایت های دولتی
شرکت تحقیقاتی هوش مصنوعی Transluce در گزارشی جدید اعلام کرده است که موارد دیگری از عوامل هوش مصنوعی را شناسایی کرده است که تلاش می کنند به طور تهاجمی به اطلاعات عمومی در وب سایت های دولت ایالات متحده و کانادا دسترسی داشته باشند.
برخی از این تلاش ها شامل دو تلاش ناموفق برای نفوذ به سیستم های دولتی بود. یکی علیه پایگاه داده حقوق مدنی وزارت آموزش ایالات متحده و دیگری علیه کتابخانه و آرشیو کانادا، یک موسسه فدرال کانادا.
این حوادث در ماه های می و ژوئن 2026 رخ داده است و هیچ مدرکی دال بر دسترسی ماموران به اطلاعات غیر عمومی در این موارد گزارش نشده است.
عوامل هوش مصنوعی همچنین وب سایت هایی از جمله کاخ سفید، وزارتخانه های جنگ، دادگستری و بازرگانی ایالات متحده، CDC و SEC و همچنین برخی آژانس های دولتی را با استفاده از روش هایی که لزوماً به معنای هک مستقیم نبوده، مورد بررسی قرار داده اند.
اگرچه این رویدادها به طور قطعی به یک شرکت هوش مصنوعی خاص نسبت داده نشده است، ترانسلوس به رویترز گفت که روش های مشاهده شده مشابه فعالیت های قبلی عوامل هوش مصنوعی منتسب به OpenAI در همان بازه زمانی است.
OpenAI از فعالیت عوامل خود آگاه است
OpenAI اعلام کرده است که از گزارشهایی درباره تلاش مدلهای این شرکت برای دسترسی به اطلاعات عمومی در وبسایتهای دولتی کانادا آگاه است.
مرکز امنیت سایبری کانادا نیز فعالیت مشکوک عوامل هوش مصنوعی علیه وبسایتهای دولتی کانادا را تایید کرد، اما اعلام کرد که هیچ نشانهای از نفوذ به سیستمهای این کشور وجود ندارد.
Asymmetric Security همچنین در گزارشی جداگانه اعلام کرد که نمونههای بیشتری از فعالیت عاملان OpenAI را شناسایی کرده است که بین ۶ مارس تا ۲۰ سپتامبر ۲۰۲۶ اطلاعات وبسایت بیش از ۵۰ سازمان خصوصی و دولتی را جمعآوری کردهاند.
در برخی موارد، این عوامل از اقدامات غیرمجاز برای دور زدن محدودیت ها استفاده کرده اند. این فعالیتها شامل جستجوی فایلهای قابل دسترسی، بررسی محیطهای آزمایشی، تلاش برای ایجاد حسابها با استفاده از خدمات ایمیل یکبار مصرف، و استفاده از خدمات شخص ثالث برای ارسال درخواستها و دریافت اطلاعات بود.
OpenAI به بیش از 100 سازمان اطلاع داده است
در به روز رسانی منتشر شده در 30 سپتامبر 2026، OpenAI اعلام کرده است که بیش از 100 سازمان را از حوادث مربوط به فعالیت های غیرمجاز عوامل خود مطلع کرده است.
البته این شرکت تاکید کرده است که اطلاع رسانی به این سازمان ها لزوما به معنای دسترسی به اطلاعات خصوصی یا نفوذ به سیستم های طرف مقابل نیست.
پس از حادثه Hugging Face، OpenAI اعلام کرد که کنترلهای امنیتی خود را تقویت کرده، دسترسی به اینترنت را محدودتر کرده، محیطهای تحقیقاتی را جدا کرده، قابلیتهای نظارتی را افزایش داده و آموزشهای بیشتری به مدلها اضافه کرده تا از اقدامات مخرب یا غیرمجاز جلوگیری کند.
حادثه جدید در استرالیا
حادثه دیگری که اخیرا فاش شده مربوط به نفوذ به یکی از ادارات دولتی نیو ساوت ولز استرالیا در ژوئن 2026 است.
در این حادثه یک عامل هوش مصنوعی بدون مجوز توانست به اطلاعات تاریخی و غیرعمومی مرتبط با آتش سوزی جنگل ها دسترسی پیدا کند. گزارش شده است که OpenAI در 29 سپتامبر 2026 از این حادثه مطلع شد.
در پاسخ به این حوادث، OpenAI گفت که در برخی موارد، مدلها از دسترسی به اینترنت به روشهایی استفاده میکردند که انتظار نمیرفت یا به درستی محدود نشده بودند. این شرکت همچنین اعلام کرده است که با ادامه بررسی فعالیت های گذشته، احتمال کشف موارد بیشتری وجود دارد.
تحقیقات توسط نهادهای نظارتی ادامه دارد
در همین حال، کمیسیون تجارت فدرال ایالات متحده تحقیقاتی را در مورد OpenAI، Anthropic و چندین شرکت هوش مصنوعی دیگر برای بررسی خطرات احتمالی فناوری های آنها برای مصرف کنندگان آغاز کرده است.
مجموع این حوادث نشان می دهد که با افزایش توانایی عوامل هوش مصنوعی، کنترل دسترسی آنها به اینترنت و سیستم های خارجی به یکی از مهم ترین چالش های امنیتی شرکت های فعال در این زمینه تبدیل شده است.



















گفتگو در مورد این post