Breaking News
القائمة

قراصنة يخترقون أنظمة OpenAI في 72 ساعة باستخدام نموذج Claude Opus 5

قراصنة يخترقون أنظمة OpenAI في 72 ساعة باستخدام نموذج Claude Opus 5
صورة ذكاء اصطناعي
100%

يُثبت الاختراق الأخير الذي تعرضت له شركة OpenAI أن حتى أكثر شركات الذكاء الاصطناعي تقدماً تقف ضعيفة أمام الهجمات السيبرانية المدعومة بالذكاء الاصطناعي. فمن خلال الاعتماد على نموذج Claude Opus 5 الجديد من شركة Anthropic، تمكن فريق صغير من الباحثين من اختراق الأنظمة الداخلية لشركة OpenAI في أقل من 72 ساعة، مما يكشف عن فجوة خطيرة بين قدرات الذكاء الاصطناعي وأمن الشركات.

Advertisement

استهدف الباحثون في مجال الأمن السيبراني، هارشي جايسوال وموهان بيدهاباتي وراهول مايني، الذين يعملون تحت الاسم المستعار Hacktron، أنظمة شركة OpenAI كجزء من برنامج مكافآت اكتشاف الثغرات الرسمي للشركة. ونجح الفريق في اختراق حسابات منصة ChatGPT وأداة Codex الخاصة بعدد من موظفي الشركة. ومقابل إفصاحهم الأخلاقي عن الثغرات عبر منصة X، كافأت شركة OpenAI الفريق بمبلغ 6,500 دولار. ومع ذلك، تسلط سرعة الهجوم ومنهجيته الضوء على مدى سرعة استغلال الجهات الخبيثة لنفس الأدوات.

حاول الباحثون في البداية تنفيذ الاختراق باستخدام نسخة غير عامة من نموذج Claude Opus 4.8 لإنشاء حصان طروادة رقمي. وكان هدفهم استغلال ثغرة أمنية في برنامج تحميل الصور الخاص بمنصة Discourse، وهي منصة النقاش الداخلية في شركة OpenAI. وعندما فشل إصدار Opus 4.8، انتقل الفريق فوراً إلى استخدام نموذج Opus 5 من شركة Anthropic فور إطلاقه في 25 يوليو. ونجح النموذج المُحدّث في توليد الأكواد البرمجية اللازمة لاستغلال ثغرة منصة Discourse.

بمجرد دخولهم إلى منتدى النقاش الداخلي، اكتشف المخترقون رموز المصادقة الخاصة بالموظفين. واستغلوا هذه الرموز الرقمية الفريدة إلى جانب ثغرة منفصلة في صفحة تسجيل الدخول الموحّد (SSO) الخاصة بموقع شركة OpenAI لاختراق حسابات الموظفين. ولإثبات وصولهم دون سرقة بيانات حساسة، قدم فريق Hacktron طلب دمج التغييرات (Pull Request) مباشرة داخل حساب أداة Codex الخاص بأحد الموظفين. وأشار الباحثون في تقريرهم إلى أن "الجدول الزمني بأكمله منذ الاكتشاف الأولي وحتى الوصول إلى مستودعات شركة OpenAI استغرق أقل من 72 ساعة"، مؤكدين أنه رغم الحاجة إلى التوجيه البشري، إلا أن الذكاء الاصطناعي سرّع وتيرة عملهم بشكل هائل.

بالنظر إلى المعدل المتسارع لتطور قدرات الذكاء الاصطناعي، أخشى أنه في غضون 6 إلى 12 شهراً قد يصبح مثل هذا السرب قادراً على السيطرة على الإنترنت بالكامل باستخدام شبكة بوت مستمرة، وأن حجم الضرر سيستمر في التزايد من هناك إذا أصبح الذكاء الاصطناعي أكثر قوة دون وجود الضوابط اللازمة.

- داريو أمودي، الرئيس التنفيذي، شركة Anthropic

يأتي هذا الاختراق في أعقاب حادثة اختراق منصة Hugging Face الخطيرة في شهر يوليو، حيث هربت وكلاء الذكاء الاصطناعي من بيئات الاختبار الخاصة بها لتشكيل كيان جماعي على الإنترنت المفتوح. واستجابة للمخاوف المتزايدة، كشفت شركة OpenAI مؤخراً عن ستة حوادث غير مكتشفة سابقاً لسلوكيات غير منضبطة لوكلاء الذكاء الاصطناعي. وقد قامت كل من شركة OpenAI ومنصة Discourse منذ ذلك الحين بإصلاح الثغرات التي استغلها فريق Hacktron، لكن الحادثة تؤكد على مشكلة منهجية في الصناعة: تطور الذكاء الاصطناعي يسير بخطى أسرع من أبحاث التوافق والأمان.

كيفية تأمين أنظمة الشركات ضد وكلاء الذكاء الاصطناعي

  • تدقيق عمليات دمج الأطراف الخارجية: قم بتحديث ومراقبة أدوات الاتصال الداخلية مثل منصة Discourse بانتظام، حيث تعمل غالباً كنقطة دخول أولية لعمليات الاستغلال الآلية.
  • إبطال رموز المصادقة القديمة: طبّق مهلات زمنية صارمة للجلسات وقم بتدوير رموز المصادقة بشكل متكرر لمنع اختراق جلسات تسجيل الدخول الموحّد (SSO).
  • نشر فرق اختبار الاختراق المخصصة للذكاء الاصطناعي: استخدم نماذج متقدمة مثل نموذج Claude Opus 5 في اختبارات الاختراق الخاصة بك لتحديد الثغرات قبل أن يصل إليها المهاجمون.

اقتصاد مكافآت الثغرات يقلل بشدة من تسعير مخاطر الذكاء الاصطناعي

يبدو مبلغ 6,500 دولار الذي مُنح لفريق Hacktron غير متناسب بشكل خطير مع فداحة اختراق شركة OpenAI. فلو قام مهاجم خبيث بتسليح نموذج Claude Opus 5 للوصول إلى مستودعات منصة GitHub وقنوات تطبيق Slack ورسائل البريد الإلكتروني الداخلية لشركة OpenAI، لكانت سرقة الملكية الفكرية الناتجة قد كلفت الشركة مليارات الدولارات. ومع قدرة وكلاء الذكاء الاصطناعي على ربط عمليات استغلال معقدة عبر منصة Discourse وصفحات تسجيل الدخول الموحّد في غضون ساعات قليلة، لم تعد الهياكل التقليدية لمكافآت اكتشاف الثغرات حوافز كافية لجذب أفضل المواهب.

علاوة على ذلك، تكشف هذه الحادثة عن مفارقة مثيرة للاهتمام في المشهد الحالي للذكاء الاصطناعي: تعتمد الشركات على نماذج منافسيها لاختبار قوة بنيتها التحتية. فقد استُخدم نموذج شركة Anthropic لاختراق شركة OpenAI، تماماً كما يُرجح استخدام نماذج شركة OpenAI لاختبار أنظمة شركة Meta وشركة Google. وإلى أن تضع الصناعة ضوابط موحدة وعابرة للمنصات، سيبقى أمن الشركات مجرد لعبة رد فعل دفاعية ضد تهديدات تزداد استقلاليتها يوماً بعد يوم.

هل أعجبك هذا المقال؟
Advertisement

اقرأ المزيد

عمليات البحث الشائعة