# OpenAI تعطّل حملة استخراج للاستدلال استغلت قابلية تبادل آثار الاستدلال المشفّرة

> تفيد OpenAI بأنها عطّلت حملة تقطير في 28 يوليو 2026، وتبيّن ورقة بحثية أن آثار الاستدلال المشفّرة في واجهات LLM قابلة للتبادل بين المستخدمين.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/ar/news/openai-disrupts-reasoning-extraction-campaign-encrypted-traces

نقل موقع The Hacker News في 1 أكتوبر 2026 أن OpenAI عطّلت حملة تقطير منسّقة استهدفت الاستدلال المحمي في نماذجها، وأن OpenAI نسبت مجموعة أساسية من النشاط إلى أفراد مرتبطين بشركة Moonshot AI [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). وتصف ورقة بحثية أُرسلت إلى arXiv في 10 أغسطس 2026 نقطة الضعف الكامنة: آثار استدلال مشفّرة قابلة للتبادل بين الجلسات والمستخدمين والنماذج [[2]](https://arxiv.org/abs/2608.09867). ويتعلق هذا الخبر بأمان واجهات نماذج اللغة البرمجية التي يصل إليها كثير من مستخدمي Mac عبر التطبيقات والوكلاء.

## الخلفية

توضح الورقة أن كبار مزودي نماذج اللغة يعيدون استدلال النموذج خطوة بخطوة في صورة كتل نص مشفّر، يمرّرها العميل مجددًا مع كل طلب لاحق [[2]](https://arxiv.org/abs/2608.09867). أما التقطير، كما يصفه The Hacker News، فهو الاستخراج المنهجي لمخرجات نموذج ما لتدريب نموذج آخر أو تحسينه [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

## النتائج

بحسب التقرير، بدأ النشاط في 1 يوليو 2026 بحجم منخفض، وبلغ ذروته في 24 و25 يوليو بـ 16000 طلب محاول باستخدام نمط استخراج من أكثر من 4000 مستخدم منفصل، وعُطّل تمامًا في 28 يوليو 2026 [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). ورُصد نشاط ذو نمط موجّهات مرتبط به لدى أكثر من 15000 مستخدم منفصل [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

ينقل التقرير عن OpenAI قولها إن المشغّلين لم يكسروا تشفيرها ولم يخترقوا قاعدة بيانات ولم يصلوا مباشرة إلى محادثات المستخدمين المخزّنة، وإنما تلاعبوا بتفاعلات النموذج بحيث أمكن إعادة إنتاج الاستدلال المحمي في صور ظاهرة لمقدّم الطلب [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). وقد حظرت OpenAI الحسابات الاحتيالية المعنية، وأغلقت مسارًا كان يتيح للمستخدمين إعادة تشغيل الاستدلال المشفّر لاسترجاع محتواه، وأضافت فحوصًا لرصد المخرجات المتدفقة التي قد تكشف الاستدلال واحتجازها [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

ويذكر The Hacker News أن OpenAI لم تقدّم أي دليل تقني على نسبة الحملة إلى Moonshot AI، وهي شركة مقرها بكين، متذرعةً بأسباب أمنية، وأن المقال لا يتضمن أي رد من Moonshot AI [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). كما يذكّر بأن Anthropic اتهمت Moonshot AI في الشهر السابق بتمرير طلبات العملاء إلى Claude، وهو نشاط يُتتبَّع باسم GTG-16002 [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html).

وتفيد ورقة arXiv بأن الكتل المشفّرة متوافقة تمامًا وقابلة للتبادل بين الجلسات والمستخدمين والنماذج المختلفة، وتبيّن أربعة هجمات: تقطير النموذج بحقن آثار مشفّرة في نماذج أضعف، واستخراج البيانات، وكشف محتوى خطر مخفي، وحقن موجّهات غير مرئي في الأنظمة الوكيلية [[2]](https://arxiv.org/abs/2608.09867). وفي حالة استخراج البيانات، استرجع المؤلفون 367 قطعة من المعلومات الشخصية القابلة للتعريف و182 بيان اعتماد من 315320 كتلة استدلال جُمعت من مستودعات عامة [[2]](https://arxiv.org/abs/2608.09867). وتذكر الورقة أن البحث شمل إفصاحًا مسؤولًا، وتقترح إجراءات تخفيف تشفيرية وعلى مستوى النظام [[2]](https://arxiv.org/abs/2608.09867).

> يتضمن FireAI، جدار الحماية على الجهاز لنظام macOS من تطوير HisnLabs، نموذج ذكاء اصطناعي اختياريًا يعمل على الـ Mac وحده بعد تنزيل لمرة واحدة. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## دلالات ذلك على مستخدمي Mac

استهدفت الحملة مخرجات نماذج المزوّد لا أجهزة مستخدميه، ولا تذكر المصادر أن محادثة أي مستخدم انكشفت فيها [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). وتهم الورقة من يستخدمون وكلاء الذكاء الاصطناعي لأن أحد هجماتها الأربعة هو حقن موجّهات غير مرئي في الأنظمة الوكيلية، ولأنها عثرت على بيانات اعتماد وبيانات شخصية في كتل استدلال كانت منشورة في مستودعات عامة [[2]](https://arxiv.org/abs/2608.09867).

## التوصيات

1. أبقوا مفاتيح API الخاصة بالمزوّدين خارج المستودعات والسجلات المشتركة، وألغوا أي مفتاح نُشر.
2. عند تخزين سجلات جلسات الذكاء الاصطناعي أو مشاركتها، أزيلوا كتل الاستدلال وسائر الحقول التي يعيدها المزوّد ولا يحتاجها التطبيق.
3. راجعوا الصلاحيات الممنوحة لوكيل الذكاء الاصطناعي، إذ تتضمن الورقة هجومًا على الأنظمة الوكيلية.
4. تابعوا إعلانات المزوّدين عن تغييرات في معالجة الاستدلال في الواجهات البرمجية المستخدمة.
5. على الفريق الذي يبني على هذه الواجهات أن يقرأ إجراءات التخفيف التي تقترحها الورقة قبل تصميم تخزين الجلسات [[2]](https://arxiv.org/abs/2608.09867).

## صلة ذلك بـ FireAI

لا يشغّل FireAI واجهة نموذج برمجية ولا يحميها. فعلى جهاز Mac، يتعرّف على التطبيق من توقيع شيفرته ويطبّق [القواعد لكل تطبيق](https://hisnlabs.com/ar/docs/per-app-rules) على كل اتصال، ويشير [ملف الوكلاء](https://hisnlabs.com/ar/docs/agent-profile) إلى أول وجهة تُرى على الإطلاق أو قفزة في الرفع من تطبيقات الوكلاء مثل Claude Code وCursor، مستخدمًا أسماء المضيفين وأعداد البايتات فقط. أما [نموذج الذكاء الاصطناعي على الجهاز](https://hisnlabs.com/ar/docs/on-device-ai-model) الاختياري الخاص بـ FireAI فيُنزَّل مرة واحدة من Hugging Face ثم يعمل على الـ Mac وحده.

لا يرى FireAI ما داخل الاتصال المشفّر، ولذلك لا يستطيع قراءة كتلة استدلال أو موجّه أو استجابة نموذج. ولا يكشف التقطير، ولا يتحكم فيما يعيده المزوّد، ولا يمنع حسابًا مصرّحًا له من إرسال طلبات إلى واجهة برمجية.

> يُوصَل إلى واجهة النموذج البرمجية عبر الشبكة كأي خدمة أخرى. يسأل FireAI قبل أن يتصل تطبيق بوجهة لا توجد له قاعدة بشأنها، ويحتفظ بقائمة ما وصل إليه كل تطبيق. جرّبوه مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## القيود

يستند عرض الحملة إلى ملخص The Hacker News لبيان OpenAI، الذي تعذّر على هذا الخبر جلبه مباشرة [[1]](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html). ونسبة الحملة إلى Moonshot AI تقدير من OpenAI دون دليل تقني منشور. والورقة مسودة أولية قبل المراجعة؛ واعتمد هذا الخبر على ملخصها ولم يتحقق من نتائجها باستقلال [[2]](https://arxiv.org/abs/2608.09867). ولا تذكر المصادر أي المزوّدين غيّروا واجهاتهم البرمجية بما يتجاوز إجراءات OpenAI المذكورة.

جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا.

## Sources

- [The Hacker News, 1 October 2026: OpenAI disrupts reasoning extraction campaign linked to Moonshot AI associates](https://thehackernews.com/2026/10/openai-disrupts-reasoning-extraction.html)
- [arXiv, 10 August 2026: Stealing Reasoning Traces from Proprietary LLM APIs (Panfilov et al.)](https://arxiv.org/abs/2608.09867)
