كشف فريق من الباحثين عن ثغرات OpenAI الأمنية التي مكّنت مختبرين مستقلين من الوصول إلى حسابات موظفي الشركة وأنظمتها الداخلية ومستودعاتها البرمجية. ونجح الفريق الأمني المكون من ثلاثة باحثين في شركة Hacktron AI في استغلال نقاط الضعف خلال أقل من 72 ساعة، مستعينين بنماذج Claude Opus 4.8 وClaude Opus 5 المطورة من شركة Anthropic لإجراء عمليات الفحص والتحليل الآلي.
تفاصيل ثغرات OpenAI الأمنية المكتشفة
استهدفت العملية منصة المحادثات التفاعلية Discourse مفتوحة المصدر التي تستضيف منتديات الدعم الخاصة بشركة OpenAI. وتمكن الفريق من استغلال خلل برمجي كامن في آلية معالجة ملفات الصور بصيغة HEIF لتحقيق تنفيذ التعليمات البرمجية عن بُعد على الخوادم السحابية للمنصة، مما يبرز أهمية تعزيز معايير الأمن السيبراني وحماية الخدمات المساندة لدى مزودي الخدمات التقنية.
ووفقاً لما أورده تقرير موقع The Verge، استعان الباحثون بنموذج Claude Opus 5 فور طرحه في 24 يوليو لصياغة أكواد برمجية دقيقة واستكشاف مسارات الاستغلال. وأسفرت ثغرات OpenAI الأمنية عن استخراج رموز مصادقة وجلسات تشغيل حساسة مكنتهم من تجاوز طبقات الحماية الرقمية والوصول المباشر إلى جلسات تسجيل دخول رسمية تابعة لعدد من الموظفين الداخليين.
الوصول إلى مستودعات الأكواد عبر GitHub
أتاحت الرموز المستخرجة للمختبرين استخدام حسابات ChatGPT وCodex لموظف داخلي، وهو ما فتح المجال واسعاً للوصول إلى مستودع Monorepo على منصة GitHub الذي يحتوي على الأكواد الخوارزمية الخاصة بالشركة. والتزاماً بالقواعد الأخلاقية للأبحاث الأمنية، توقف الباحثون فوراً عن استخراج الشيفرات المصدرية، واكتفوا بإرسال طلب تعديل رمزي من حساب Codex لإثبات نجاح الاختراق بدقة للفرق الهندسية.
سارعت شركة OpenAI إلى إغلاق المنافذ المتأثرة وإبطال صلاحية الجلسات المخترقة في غضون 14 ساعة فقط من استلام البلاغ الأمني الرسمي. ومنحت الشركة الفريق مكافأة مالية قدرها 6500 دولار ضمن برنامج مكافآت الثغرات التشجيعي، في حين لم تتجاوز تكلفة استهلاك رموز الذكاء الاصطناعي التي استخدمها الباحثون طوال الاختبار 3000 دولار.
“لا أعتقد أننا بقوة المهاجمين المدعومين من الدول، فنحن مجرد ثلاثة أفراد نمتلك اشتراكات في Claude وCodex.”
موهان بيدهاباتي، الرئيس التقني في Hacktron
اتساع نطاق استهداف البرمجيات وسلاسل التوريد
أظهرت التجارب قابلية تطبيق أسلوب الاختراق نفسه على مؤسسات رقمية أخرى تعتمد على المكونات البرمجية ذاتها في معالجة الوسائط، مثل منصات Slack وشركة ميتا (META). وتوضح هذه الواقعة حاجة الشركات التي تعتمد على التطبيقات والبرمجيات الخارجية إلى التدقيق المستمر في سلاسل التوريد الرقمية، وتأكيد معايير الحماية المشتركة لمنع استغلال ثغرات OpenAI الأمنية أو ما يماثلها في البيئات السحابية والمؤسسية المعقدة.
وتعكس هذه الحادثة تنامي الدور الذي تلعبه أدوات الذكاء الاصطناعي التوليدي في دعم اختبارات الاختراق الأخلاقية، حيث تسهم النماذج اللغوية المتطورة في تسريع رصد الثغرات المعقدة ومعالجتها الاستباقية قبل أن تقع ضحية للاستغلال من جهات خارجية غير مصرح لها.