سان فرانسيسكو — (رياليست عربي). تمكن باحثون في الأمن السيبراني من شركة Hacktron AI من اختراق حساب ChatGPT تابع لأحد موظفي OpenAI والوصول إلى بيئة تطوير داخلية مرتبطة بمستودعات GitHub، بعد استخدام نموذج الذكاء الاصطناعي «Claude» من شركة Anthropic لتطوير سلسلة الاستغلال.
بدأ الهجوم من منتدى مجتمع OpenAI، الذي يعمل على منصة Discourse التابعة لطرف ثالث. واكتشف الباحثون ثغرة في معالجة ملفات الصور أتاحت تنفيذ تعليمات برمجية عن بُعد، قبل استغلال مشكلة منفصلة في آلية تسجيل الدخول الموحد لدى OpenAI للحصول على رموز مصادقة يمكن استخدامها للوصول إلى خدمات أخرى. وأكدت Discourse وجود الثغرة الأساسية وأصدرت تحديثاً أمنياً لمعالجتها.
وبحسب الباحثين، كان أحد الحسابات التي أمكن الوصول إليها مرتبطاً ببيئة Codex وبمستودع برمجي داخلي لـOpenAI. وقال الفريق إنه تجنب الاطلاع على الشيفرة الحساسة، واكتفى بإنشاء اقتراح تعديل غير ضار لإثبات مستوى الصلاحيات التي حصل عليها. ولم يتم قبول التعديل.
وجرى العمل في إطار برنامج OpenAI لمكافآت اكتشاف الثغرات. وأبلغ الفريق الشركة بالمشكلة، وحصل لاحقاً على مكافأة قدرها 6500 دولار. وقالت OpenAI إنها أصلحت نقاط الضعف، وقلّصت صلاحيات رموز الدخول الخاصة بالمنتدى وألغت الجلسات والرموز المتأثرة.
وتكتسب الحادثة أهمية إضافية لأن الباحثين استخدموا نموذج Claude للمساعدة في تحويل ثغرة تقنية معقدة إلى أداة استغلال عملية. ويشير ذلك إلى أن نماذج الذكاء الاصطناعي المتقدمة باتت قادرة على خفض الوقت والخبرة اللازمين لتنفيذ عمليات كانت تتطلب سابقاً متخصصين ذوي مهارات عالية.
وبالتوازي، كشفت Anthropic أن نموذج Claude بات يقود نحو 26% من مهام البحث والتطوير داخل الشركة، مقارنة بنحو 1% في مارس، مع بقاء الإشراف البشري جزءاً من العملية. وقالت الشركة إن الذكاء الاصطناعي يشارك البشر في نحو 90% من المهام التي درستها.
وتسلط الحادثة الضوء على خطر جديد يتمثل في الجمع بين نماذج أكثر قدرة على اكتشاف الثغرات وحسابات ذكاء اصطناعي مرتبطة بمستودعات الشيفرة والبريد الإلكتروني وأدوات العمل الداخلية. فاختراق حساب واحد قد يمنح المهاجم صلاحيات أوسع بكثير من مجرد الوصول إلى روبوت محادثة.







