باحثون يستخدمون Claude لاختراق حسابات داخل OpenAI

باحثون يستخدمون Claude لاختراق حسابات داخل OpenAI

 

نجح باحثون في الأمن السيبراني في الوصول إلى حسابات داخل شركة OpenAI وإثبات إمكانية الوصول إلى مستودعات برمجية داخلية، مستعينين بنموذج الذكاء الاصطناعي «Claude» التابع لشركة Anthropic، وذلك خلال أبحاث أمنية انتهت بالإبلاغ المسؤول عن الثغرات وحصول الفريق على مكافأة مالية.

وتسلط الواقعة الضوء على التحول المتسارع في مجال الأمن السيبراني، بعدما أصبحت نماذج الذكاء الاصطناعي المتقدمة قادرة على مساعدة الباحثين في تنفيذ أعمال تقنية كانت تحتاج سابقاً إلى وقت أطول وموارد بشرية أكبر.

أبرز ما نعرفه عن الاختبار الأمني:

  • نفذ البحث فريق من شركة Hacktron AI المتخصصة في الأمن السيبراني.
  • استُخدمت نماذج Claude التابعة لشركة Anthropic في تطوير أجزاء من الاختبار.
  • تمكن الباحثون من السيطرة على حسابات ChatGPT وCodex مرتبطة بموظفين في OpenAI.
  • أثبت الفريق إمكانية الوصول إلى مستودع برمجي داخلي دون فحص الشيفرة الحساسة الموجودة فيه.
  • حصل الباحثون على مكافأة بقيمة 6500 دولار بعد إبلاغ OpenAI بالثغرة.

كيف وصل الباحثون إلى حسابات داخل OpenAI؟

بدأت القضية أثناء أبحاث أمنية أجراها فريق Hacktron AI على أنظمة مرتبطة بمنتدى مجتمع OpenAI، الذي يعمل باستخدام منصة Discourse.

ووفقاً لتقرير الباحثين، جرى الجمع بين ثغرة في أحد مكونات معالجة الصور ومشكلة أخرى مرتبطة بنظام تسجيل الدخول والهوية، ما أتاح الوصول إلى حسابات مرتبطة بموظفين في الشركة.

ومن خلال أحد الحسابات المتأثرة، تمكن الباحثون من استخدام بيئة Codex المتصلة بخدمات أخرى لإثبات إمكانية الوصول إلى مستودعات برمجية خاصة بالشركة.

مهم: الباحثون لم يقولوا إنهم قاموا بتحميل أو قراءة الشيفرة المصدرية السرية لـOpenAI، وإنما استخدموا الوصول المتاح لإنشاء طلب تعديل برمجي غير ضار داخل مستودع داخلي كدليل على مستوى الصلاحيات التي تمكنوا من الوصول إليها.

«كلود» يساعد الباحثين في تطوير الاستغلال الأمني

كان لافتاً في التجربة الدور الذي لعبته نماذج الذكاء الاصطناعي التابعة لشركة Anthropic.

وقال الباحثون إنهم استخدموا في البداية نموذج Claude Opus 4.8 أثناء محاولاتهم تطوير استغلال قابل للاستخدام، لكنه واجه صعوبة في الوصول إلى نتيجة مستقرة في بعض المراحل.

وبعد توفر نموذج Claude Opus 5، أعاد الفريق المحاولة، وتمكن النموذج من المساعدة في تطوير الاستغلال بصورة أكثر فاعلية.

ويرى الباحثون أن كل جيل جديد من نماذج الذكاء الاصطناعي يرفع بصورة ملحوظة مستوى القدرات المتاحة في أعمال البحث الأمني واكتشاف الثغرات.

أقل من 72 ساعة للوصول إلى المستودع الداخلي

بحسب الفريق، استغرقت العملية الكاملة من مرحلة البحث الأولية وحتى إثبات إمكانية الوصول إلى بيئة المستودعات الداخلية أقل من 72 ساعة.

وأشار الباحثون كذلك إلى أن التكلفة الإجمالية لاستخدام نماذج الذكاء الاصطناعي والأدوات المرتبطة بالتجربة كانت أقل من 3 آلاف دولار، في مؤشر على الكيفية التي قد تغير بها تقنيات الذكاء الاصطناعي تكلفة وتعقيد الأبحاث الأمنية المتقدمة.

المفارقة: فريق صغير وميزانية محدودة نسبياً تمكنا، بمساعدة نماذج ذكاء اصطناعي متقدمة، من إنجاز بحث أمني معقد خلال أيام بدلاً من المدد الأطول التي كانت مثل هذه المهام تحتاج إليها تقليدياً.

OpenAI تدفع مكافأة بقيمة 6500 دولار

أبلغ الباحثون OpenAI بالثغرة ضمن آلية الإفصاح المسؤول عن الثغرات الأمنية، وحصلوا في النهاية على مكافأة قدرها 6500 دولار.

وأوضحت الشركة، بحسب ما نشره الباحثون، أن المكافأة تتعلق بالثغرة الموجودة في جانب أنظمة OpenAI، بينما كانت بعض الاختبارات المتعلقة بمنصة Discourse نفسها خارج نطاق برنامج المكافآت الخاص بالشركة.

وأكدت OpenAI لاحقاً أنها عالجت المشكلات الأمنية التي تم الإبلاغ عنها.

ماذا عن Slack وMeta وZoom؟

قال فريق Hacktron AI إن الأبحاث المرتبطة بنفس الحملة الأمنية لم تقتصر على OpenAI، بل امتدت إلى أنظمة ومنصات تستخدم تقنيات أو مكونات مشابهة، وأشار إلى أسماء شركات وخدمات من بينها Slack وMeta وZoom.

لكن مستوى التفاصيل المنشورة بشأن تلك المنصات يختلف عن التقرير الخاص بـOpenAI، الذي تضمن شرحاً أكثر وضوحاً لمسار البحث والإبلاغ وإثبات الوصول.

الذكاء الاصطناعي يغير قواعد الأمن السيبراني

لا تكمن أهمية الواقعة في الثغرة وحدها، بل في مقدار العمل الذي أصبح بالإمكان أتمتته باستخدام نماذج ذكاء اصطناعي متقدمة.

وبحسب الباحثين، فإن بعض المهام التي كانت تحتاج في السابق إلى فرق متخصصة وموارد كبيرة وفترات طويلة، يمكن أن تصبح أسرع بكثير عند استخدام وكلاء ذكاء اصطناعي قادرين على كتابة الشيفرة وتحليل الأخطاء وإجراء الاختبارات بصورة متكررة.

الخلاصة التي طرحها الباحثون: تطور قدرات الذكاء الاصطناعي الهجومية يعني أن إجراءات الحماية والدفاع السيبراني يجب أن تتطور بالسرعة نفسها.

هل يمثل استخدام الذكاء الاصطناعي خطراً أمنياً جديداً؟

توضح هذه التجربة أن الذكاء الاصطناعي يمكن أن يعمل في الاتجاهين؛ فمن جهة يساعد الشركات والباحثين على اكتشاف الثغرات بسرعة أكبر، ومن جهة أخرى يمكن أن يؤدي تطور هذه القدرات إلى خفض الحواجز التقنية والمالية أمام تنفيذ هجمات سيبرانية أكثر تعقيداً.

ولهذا تزداد أهمية أنظمة التحكم في الصلاحيات، وعزل الخدمات الحساسة، ومراجعة الروابط بين حسابات الذكاء الاصطناعي ومستودعات الشيفرة والبريد الإلكتروني ومنصات العمل الداخلية.

وتتابع نداء الوطن تطورات الذكاء الاصطناعي والأمن السيبراني، في ظل التسارع الكبير في قدرات النماذج الجديدة وتأثيرها المتزايد في بيئات العمل والتقنية.


أسئلة شائعة حول اختراق OpenAI باستخدام Claude

هل تعرضت OpenAI لاختراق حقيقي؟

تمكن باحثون أمنيون من الوصول إلى حسابات مرتبطة بموظفين وإثبات إمكانية الوصول إلى مستودعات داخلية خلال بحث أمني مسؤول، ثم أبلغوا الشركة بالثغرات.

هل سرق الباحثون الشيفرة المصدرية لـOpenAI؟

لا توجد معلومات منشورة تفيد بأن الباحثين قاموا بتحميل أو قراءة الشيفرة السرية. وقال الفريق إنه أثبت مستوى الوصول من خلال إنشاء طلب تعديل غير ضار داخل مستودع برمجي داخلي.

ما نموذج الذكاء الاصطناعي الذي استخدمه الباحثون؟

استخدم الفريق نماذج Claude التابعة لشركة Anthropic، بما في ذلك Claude Opus 4.8 ثم Claude Opus 5.

كم استغرقت عملية البحث الأمني؟

قال الباحثون إن الوصول من الاكتشاف الأولي إلى إثبات الوصول إلى مستودع OpenAI الداخلي استغرق أقل من 72 ساعة.

كم بلغت تكلفة التجربة؟

بحسب الباحثين، كانت التكلفة المرتبطة باستخدام النماذج والأدوات أقل من 3 آلاف دولار.

كم دفعت OpenAI للباحثين؟

حصل الفريق على مكافأة بقيمة 6500 دولار بعد الإبلاغ عن الثغرة الأمنية التي تخص أنظمة OpenAI.

هل أصلحت OpenAI الثغرة؟

نعم، أكدت الشركة أنها عالجت المشكلات الأمنية التي تم الكشف عنها بعد تلقي تقرير الباحثين.