في حادثة تعكس الواقع الغريب الجديد لأمان الذكاء الاصطناعي، استخدم باحثون أمنيون مستقلون نموذج Claude من Anthropic لاختراق أنظمة OpenAI، مما كشف عن ثغرات في دفاعات صانع ChatGPT. وقد أجرت فريق أمني مكون من ثلاثة أشخاص في شركة Hacktron AI الناشئة الهجوم كجزء من برنامج مكافآت الأخطاء من OpenAI، وحصلت على جائزة بقيمة 6,500 دولار لتقريرها.
كيف تم اختراق أنظمة OpenAI؟
تمكن الفريق من ربط ثغرتين حرجتين معاً للوصول إلى حسابات ChatGPT لموظفي OpenAI متعددين، مما منحهم دخولاً إلى برامج الشركة. بدأ الاختراق في 25 يوليو عبر عيب في Discourse، وهي برامج تابعة لجهات خارجية تشغل منتدى OpenAI المجتمعي.

كانت نقطة الدخول بسيطة بشكل مخادع: تحميل صور. عندما نشر المستخدمون ملفات صور بصيغة HEIF أو HEIC (الصيغة التي تستخدمها هواتف iPhone افتراضياً) على منتدى OpenAI المجتمعي، مرر Discourse الملفات عبر سلسلة من الأدوات خلف الكواليس لتحويلها إلى صور JPEG قياسية. كانت محطتها الأولى ImageMagick، وهي أداة مفتوحة المصدر قديمة تُستخدم لتغيير حجم الصور. لأن مجموعة أدوات ImageMagick المعتادة لا تستطيع التعامل مع صيغة Apple، سلّمت الملف إلى مكتبة أخرى تسمى libheif للقيام بفك التشفير.
كانت مدفونة داخل libheif خلل في الذاكرة فتح الطريق لمهاجم لإدراج تعليماته الخاصة. في هذه الحالة، أدى تغذية المكتبة بصورة مصنوعة بعناية إلى سوء حساب موضع صورة فوق أخرى، وهو ما كان كافياً لاختطاف الخادم.
دور Claude Opus 5 في كسر الدفاعات
ما قد يكون محرجاً لمجتمع الأمن السيبراني هو أن هذا الخلل كان قد تم إصلاحه بالفعل قبل أشهر من قبل مطوري libheif. لكن الإصلاح لم يُعلّم رسمياً كثغرة أمنية، مما يعني أنه لم يحصل على رقم CVE (الثغرات والتعريضات الشائعة)، وهي الطريقة القياسية في الصناعة لتتبع نقاط الضعف الأمنية المعروفة.
ما يثير الاهتمام هو أن نموذج Claude الذي كان يستخدمه الباحثون — نسخة خاصة من Opus 4.8 متاحة لباحثي الأمن السيبراني — لم تتمكن في البداية من بناء استغلال فعّال. تغير الوضع بين عشية وضحاها عندما أطلقت Anthropic Opus 5. كتب فريق Hacktron: “كافح Opus 4.8 عبر عدة جلسات لإنتاج استغلال فعّال. في غضون ساعات من إطلاق Opus 5، أعطيناه المشكلة نفسها ونجح.”
بمجرد دخول خادم Discourse، وجد الباحثون خللاً آخر سمح لهم بالاستيلاء على حسابات ChatGPT و Codex للمستخدمين، بما في ذلك تلك التابعة لموظفي OpenAI. أصدرت OpenAI إصلاحاً للمشاكل التي كشفها Hacktron، وأصدرت Discourse إصلاحاً في 27 يوليو.
وفي سياق متصل، سبق أن جوجل تمنح Gemini Live قدرات خارقة بدمج خدمات Gmail وSpark أظهرت كيف تتطور قدرات الذكاء الاصطناعي بسرعة مذهلة في مجالات متعددة.
تداعيات أوسع على الأمن السيبراني
قال مات فريدريكسون، الرئيس التنفيذي لشركة الأمن الذكي Gray Swan، لـ TechCrunch: “مقابل 200 دولار شهرياً، يمكن لأي شخص استخدام هذه الأدوات واختراق شركة مثل OpenAI. إذا حدث هذا لهم — ولا أعتقد أنهم تراجعوا مؤخراً في نظافة الأمن السيبراني — فيمكن أن يحدث لأي شخص.”
يسلط هذا الحادث الضوء على السؤال الأساسي: إذا تمكن ثلاثة أشخاص من تحقيق هذا، فماذا يمكن لدولة قومية أن تفعل؟ وكما أشار أحد خبراء الذكاء الاصطناعي على وسائل التواصل الاجتماعي، فإن الذكاء الاصطناعي يقلل من كمية الخبرة النادرة المطلوبة لتطوير الاستغلالات — العمل الذي كان يستغرق أشهراً يمكن أن يستغرق الآن أياماً فقط.
وقد أتى هذا الكشف في وقت تواجه فيه شركات الذكاء الاصطناعي الكبرى ضغطاً متزايداً بشأن الأمان، خاصة بعد أن جوجل تطلق Gemini 3.5 Transcribe لتحويل الكلام إلى نصوص بدقة فائقة أظهرت كيف تتقدم نماذج الذكاء الاصطناعي في قدراتها على معالجة المهام المعقدة.
المصدر: TechCrunch

