اختراق OpenAI بمساعدة Claude يثير مخاوف الأمن السيبراني
كشفت شركة Hacktron AI عن نجاح ثلاثة باحثين في الوصول إلى قاعدة الشيفرات الخاصة بـOpenAI خلال أقل من 72 ساعة، مستعينين بأدوات ذكاء اصطناعي، بينها Claude، في واقعة أعادت تسليط الضوء على تحديات الأمن السيبراني المتزايدة.

تفاصيل الخبر
أعلنت شركة الأمن السيبراني الناشئة Hacktron AI عن تمكن ثلاثة من باحثيها من اختراق أنظمة داخلية تابعة لشركة OpenAI خلال شهر يوليو، باستخدام ثغرات أمنية ساعدت أدوات الذكاء الاصطناعي في استغلالها. وأوضحت الشركة أن تفاصيل الهجوم كشفت عن مجموعة من المخاطر المرتبطة بأمن الحسابات والبرمجيات.
وفيما يلي أبرز تفاصيل الاختراق:
- استغلال ثغرات أمنية: تمكن الباحثون من الدخول إلى منتدى مجتمعي تابع لـOpenAI عبر ثغرة في رفع الصور، ثم استغلوا خللاً آخر سمح باستخدام رموز تسجيل دخول الموظفين للوصول إلى حسابات ChatGPT.
- دور Claude في الهجوم: بحسب Hacktron AI، ساعد نموذج Claude Opus 5 في إكمال الهجوم خلال يوم واحد من إطلاقه، بعدما عجز إصدار سابق عن إتمام المهمة.
- إثبات نجاح الاختراق: ترك الباحثون تعديلاً مقترحاً على أحد ملفات التوثيق الداخلية، موقّعاً باسم فريق Hacktron AI، ثم أبلغوا الشركة بالثغرات، ليحصلوا على مكافأة أمنية بقيمة 6,500 دولار.
- استهداف منصات أخرى: ذكرت Hacktron AI أن الثغرات المرتبطة ببرنامج معالجة الصور نفسه أتاحت لها اختراق Slack وMeta وGitHub Enterprise، مع اكتشاف إحدى الجهات المحاولة أثناء تنفيذها.
وتوضح هذه الواقعة كيف يمكن لأدوات الذكاء الاصطناعي أن تساعد الباحثين الأمنيين على اكتشاف الثغرات واستغلالها، لكنها قد تتيح أيضاً للمهاجمين تطوير أساليب أكثر تعقيداً في وقت أقصر.
الأهداف المستقبلية والتوجهات الأمنية
تسلط هذه الحادثة الضوء على أهمية تطوير استراتيجيات الأمن السيبراني بالتوازي مع التقدم المتسارع في تقنيات الذكاء الاصطناعي. ومن المتوقع أن تركز الجهود المستقبلية في هذا المجال على مجموعة من الأولويات:
- تعزيز أنظمة حماية الحسابات والحد من مخاطر إساءة استخدام رموز تسجيل الدخول.
- تطوير أدوات ذكية قادرة على اكتشاف الثغرات الأمنية ومعالجتها قبل استغلالها.
- توسيع نطاق اختبارات الاختراق الاستباقية للأنظمة والمنصات الرقمية.
- تحسين آليات مراقبة الهجمات المدعومة بالذكاء الاصطناعي والاستجابة لها.
- تعزيز التعاون بين شركات الذكاء الاصطناعي والباحثين الأمنيين لتقليل المخاطر الرقمية.
يعكس اختراق OpenAI بمساعدة Claude تحولاً مهماً في مشهد الأمن السيبراني، حيث أصبحت أدوات الذكاء الاصطناعي قادرة على تسريع مهام البحث الأمني واختبار الأنظمة. ومع اتساع استخدامها، تزداد أهمية تطوير وسائل الحماية والكشف المبكر عن الثغرات، لضمان الاستفادة من هذه التقنيات مع الحد من مخاطر استغلالها.
