اختراق OpenAI باستخدام Claude

مفهوم – في استعراض مثير لقوة الذكاء الاصطناعي في الحروب السيبرانية، نجح ثلاثة باحثين أمنيين في اختراق الأنظمة الداخلية لشركة OpenAI، المطورة لمنصة ChatGPT.

المفاجأة الأكبر في هذه العملية لم تكن الاختراق بحد ذاته، بل السلاح المستخدم؛ حيث استعان الفريق بنموذج الذكاء الاصطناعي المنافس “Claude Opus 5” التابع لشركة Anthropic لإتمام المهمة في وقت قياسي.

حيث استطاع 3 باحثين أمنيين اختراق الأنظمة الداخلية لشركة أوبن إيه آي باستخدام أداة الذكاء اصطناعي كلود المنافسة، وذلك ضمن اختبار أجروه، وفق تقرير صحيفة “جارديان” البريطانية.

وأكد أعضاء الفريق البحثي من شركة “هاكترون إيه آي” أن حجم البيانات التي وصلوا إليها في محاولتهم كان ضخما، مما منحهم وصولا كبيرا إلى أدوات الشركة ومنتجاتها.

وتمكن الفريق من إجراء هذا الاختراق عبر توليد شيفرة برمجية خبيثة استُخدمت لاختراق حسابات موظفي “أوبن إيه آي” مباشرة عبر المنتدى الاجتماعي الذي تستضيفه الشركة في منصة “ديسكورس” (Discourse)، وذلك عبر استغلال ثغرة في تلك المنصة.

بعد ذلك، استطاع الفريق تعديل مستودع البرمجيات التابع للشركة والموجود في منصة “غيت هاب” الشهيرة لاستضافة البرمجيات والشيفرات الخاصة بها.

وأوضح تقرير موقع “ذا فيرج” التقني الأمريكي أن هذا الاختراق تم في أقل من 72 ساعة باستخدام نماذج “كلود أوبس 4.8″ و”أوبس 5.0” الجديدة من شركة “أنثروبيك” المنافسة.

ثلاث ساعات للوصول إلى الشيفرة المصدرية

أثبتت التجربة أن دمج العقل البشري مع سرعة الآلة ينتج تهديداً سيبرانياً لا يمكن صده؛ إذ استغرقت العملية بأكملها ثلاث ساعات فقط.

وعبر حساب الموظف المخترق، تمكن الفريق من الوصول إلى رموز التحقق السرية (Tokens) الخاصة بالشركة على منصة البرمجة الشهيرة GitHub.

هذا الوصول الحرج منح الباحثين القدرة -نظرياً- على الاطلاع على أجزاء حساسة من مستودعات الشيفرة المصدرية والبيانات الداخلية لـ OpenAI، وهو ما يمثل كابوساً أمنياً لأي شركة برمجيات.

شاركها

اترك تعليقاً