باحثون يستغلون ثغرة في أنظمة OpenAI بمساعدة ذكاء اصطناعي
اكتشاف ثغرة أمنية في أنظمة OpenAI باستخدام أداة ذكاء اصطناعي أدت إلى الوصول إلى حسابات موظفين
نجح باحثون في الأمن السيبراني في استغلال ثغرة أمنية في بيئة تابعة لشركة OpenAI، مما أتاح لهم الوصول إلى حسابات مرتبطة بموظفين في الشركة، وذلك بمساعدة أداة الذكاء الاصطناعي «Claude» التابعة لشركة Anthropic.
اكتشاف الثغرة واستغلالها
أفادت شركة الأمن السيبراني الناشئة Hacktron AI أن باحثيها تمكنوا من استغلال ثغرة في منتدى داخلي لموظفي OpenAI مستضاف على منصة Discourse، مما أتاح لهم الوصول إلى حسابات ChatGPT المرتبطة بعدد من موظفي الشركة.
دور الذكاء الاصطناعي في الهجوم
استعان الفريق بأداة «Claude» لتطوير الأكواد اللازمة لتنفيذ مراحل الهجوم، ثم اختبار الوصول إلى خدمة تابعة لـOpenAI عبر مستودع على منصة GitHub باستخدام آلية «Pull Request»، التي تسمح باقتراح تعديلات على الملفات البرمجية.
الإبلاغ عن الثغرة
أكدت Hacktron أن الاختبار جرى ضمن برنامج OpenAI المخصص للباحثين الأمنيين، وأبلغت الشركة بالثغرة بعد إثبات إمكانية استغلالها، وحصلت على مكافأة قدرها 6500 دولار مقابل ذلك.
نطاق الوصول المحتمل
أشارت الشركة إلى أن نطاق الوصول المحتمل عبر الثغرة كان واسعاً، خصوصاً مع إمكانية ارتباط حسابات ChatGPT وCodex بخدمات وأدوات أخرى تستخدمها المؤسسات.
رد شركة OpenAI
شكرت OpenAI الباحثين على إبلاغها بالثغرة، مؤكدة اتخاذ الإجراءات اللازمة لمعالجة نقاط الضعف التي استُغلت خلال العملية.
تأثير الذكاء الاصطناعي على الأمن السيبراني
أظهرت العملية كيف يمكن للذكاء الاصطناعي تقليص الوقت والخبرة اللازمين لتحويل ثغرات تقنية إلى هجمات قابلة للتنفيذ، إذ بات من الممكن إنجاز مهام كانت تتطلب سابقاً فريقاً متخصصاً وموارد كبيرة وأشهراً من العمل خلال أيام.
تحليل ذكي:
تسلط الواقعة الضوء على التحديات المتزايدة التي تواجهها شركات التكنولوجيا في ظل تطور أدوات الذكاء الاصطناعي، التي باتت قادرة على تسريع تنفيذ هجمات إلكترونية معقدة. كما تبرز أهمية برامج مكافآت اكتشاف الثغرات الأمنية في تحفيز الباحثين على الإبلاغ عن الثغرات، مما يسهم في تعزيز أمان الأنظمة.
ملخص الخبر:
- تمكن باحثون من استغلال ثغرة في منتدى داخلي لشركة OpenAI باستخدام أداة ذكاء اصطناعي.
- حصل الباحثون على مكافأة قدرها 6500 دولار بعد إبلاغ الشركة بالثغرة.
- أظهرت العملية كيف يمكن للذكاء الاصطناعي تسريع تنفيذ هجمات إلكترونية معقدة.
- شكرت OpenAI الباحثين وأكدت اتخاذ إجراءات لمعالجة الثغرة.
التعليقات (0)
أضف تعليقك