كتب : دينا كمال
OpenAI: باحثون يخترقون أنظمتها بمساعدة كلود
أظهر اختبار أمني قدرة نماذج الذكاء الاصطناعي على تسريع اكتشاف الثغرات وتطوير استغلالات معقدة.
وتمكن فريق من الباحثين الأمنيين من استخدام نموذج كلود لاكتشاف ثغرات مرتبطة بأنظمة OpenAI.
وبحسب نتائج الاختبار، وصل الباحثون إلى حسابات لموظفين وبيئة برمجية داخلية للشركة.
ودفعت OpenAI للفريق مكافأة قدرها 6500 دولار مقابل اكتشاف ثغرة في أنظمتها.
كيف بدأ الاختراق؟
بدأ الاختبار من المنتدى المجتمعي لـOpenAI، الذي يعتمد على منصة Discourse.
واكتشف الباحثون ثغرة في معالجة ملفات الصور من نوع HEIC وHEIF.
وأتاحت الثغرة تنفيذ شيفرة عن بُعد داخل بيئة المنتدى.
واستخدم الفريق كلود للمساعدة في تطوير استغلال الثغرة وتحسين فعاليته.
ومع إطلاق Claude Opus 5، تمكن الباحثون من تطوير استغلال عملي خلال ساعات.
من المنتدى إلى حسابات ChatGPT وCodex
بعد السيطرة على بيئة المنتدى، استغل الباحثون ثغرة أخرى مرتبطة بتسجيل الدخول الموحد.
وأتاحت المشكلة الوصول إلى رموز مصادقة مرتبطة بحسابات دخلت إلى المنتدى.
وشملت الحسابات المتأثرة موظفين في OpenAI، ما فتح الطريق لخدمات أخرى.
وبهذه الطريقة، تمكن الباحثون من الوصول إلى حسابات ChatGPT وCodex.
كما وجدوا ارتباط بعض الحسابات بخدمات أخرى، بينها GitHub وأدوات عمل مختلفة.
واستخدم الفريق حساب موظف لإثبات الوصول إلى البيئة الداخلية للشركة.
وأنشأ حساب Codex طلب دمج برمجي داخل مستودع OpenAI الداخلي.
ولم ينسخ الباحثون الشيفرة الحساسة، بل استخدموا الطلب لإثبات إمكانية الوصول.
كلود اختصر وقت تطوير الهجوم
استخدم الباحثون إصدارات مختلفة من كلود للمساعدة في تطوير الاستغلال البرمجي.
وواجه الإصدار السابق صعوبات في تجاوز آليات الحماية وجعل الاستغلال موثوقًا.
لكن Claude Opus 5 ساعد الفريق على تطوير استغلال عملي خلال ساعات.
واستغرقت العملية كاملة، من اكتشاف الثغرة حتى إثبات الوصول، أقل من 72 ساعة.
OpenAI تغلق الثغرات وتلغي الرموز المتأثرة
أكدت OpenAI معالجة مشكلة تسجيل الدخول وإلغاء رموز المصادقة والجلسات المتأثرة.
كما قلصت الشركة صلاحيات رموز تسجيل الدخول الخاصة بالمنتدى.
وأصدرت منصة Discourse تحديثًا لمعالجة ثغرة معالجة الصور.
وأضاف التحديث طبقة عزل إضافية لحماية بيئة معالجة الصور.
وأوضحت OpenAI أن مكافأة 6500 دولار لم تكن مقابل استغلال ثغرة Discourse.
بل جاءت المكافأة مقابل اكتشاف المشكلة الموجودة في أنظمة OpenAI.
هل أصبح اختراق الأنظمة أسهل بالذكاء الاصطناعي؟
تسلط الواقعة الضوء على تطور دور الذكاء الاصطناعي في الأمن السيبراني.
فالنماذج المتقدمة أصبحت قادرة على المساعدة في تطوير استغلالات أمنية أكثر تعقيدًا.
ومع ذلك، لم ينفذ الذكاء الاصطناعي العملية بشكل مستقل.
وظل الباحثون مسؤولين عن توجيه النموذج وتحديد مسار الاختبار.
كما يمكن لهذه القدرات تقليل الوقت والجهد المطلوبين لتنفيذ مهام أمنية معقدة.
وتزداد المخاطر عند ربط حسابات الذكاء الاصطناعي بخدمات ذات صلاحيات واسعة.
وقد يمنح اختراق حساب واحد وصولًا إلى أنظمة وخدمات متعددة مرتبطة به.
وتشير الواقعة إلى تغير متسارع في أساليب اختبار واكتشاف الثغرات الأمنية.
