ذكاء اصطناعي يتحدى ChatGPT ويخترق أنظمة OpenAI
نجاح نموذج ذكاء اصطناعي منافس في اختراق أنظمة OpenAI عبر ثغرة بسيطة، مما أثار مخاوف جديدة حول أمن الذكاء الاصطناعي
في تطور لافت، نجح فريق أمني مستقل في اختراق أنظمة شركة OpenAI -مطورة نموذج ChatGPT- باستخدام نموذج ذكاء اصطناعي منافس تابع لشركة Anthropic، في حادثة كشفت عنها صحيفة وول ستريت جورنال.
الهجوم الإلكتروني المعزز بالذكاء الاصطناعي
نجح فريق من الباحثين في شركة Hacktron AI، في إطار اختبار قانوني لثغرات الأنظمة، في اختراق أنظمة OpenAI الداخلية باستخدام نموذج الذكاء الاصطناعي «Claude» التابع لشركة Anthropic. وكانت البداية بثغرة برمجية بسيطة في منصة التفاعل «Discourse»، لكن المفاجأة تمثلت في قدرة النموذج على استغلالها بفعالية فائقة.
الانتصار التقني للنموذج الجديد
عندما تعثرت المحاولة الأولى باستخدام نسخة «Claude Opus 4.8»، طرحت Anthropic نسخة أحدث من النموذج هي «Claude Opus 5»، والتي نجحت في صياغة الشفرة اللازمة لاستغلال الثغرة. وبذلك حصل الباحثون على تصريح دخول غير مسبوق إلى أنظمة OpenAI.
التسلل إلى أعماق أنظمة OpenAI
استغل الباحثون الثغرة للحصول على رموز مصادقة حيوية، بعضها يخص حسابات موظفين داخليين في OpenAI. وتمكنوا من الوصول إلى مستودع «Monorepo» البرمجي على منصة GitHub، الذي يضم البنية الأساسية لأبحاث الشركة المتقدمة. كما استخدموا واجهة ChatGPT لقراءة الملفات الحساسة داخل النظام.
الرد السريع من OpenAI
أغلقت الشركة الثغرة خلال 14 ساعة فقط، ودفعت مكافأة قدرها 6500 دولار للباحثين. وأكد رئيس المحتوى التقني بالشركة أن العملية لم تتطلب سوى ثلاثة أشخاص واشتراكات عادية في أدوات الذكاء الاصطناعي، مما يبرز خطورة التطورات الأخيرة في مجال الأمن السيبراني.
تحليل ذكي:
تسلط الحادثة الضوء على المخاطر المتزايدة للهجمات الإلكترونية المعززة بالذكاء الاصطناعي، حيث أصبح من الممكن تنفيذ هجمات معقدة باستخدام موارد بسيطة. كما تبرز أهمية التعاون بين الشركات لتطوير آليات دفاعية متقدمة، خاصة في ظل تسارع وتيرة التطورات التكنولوجية. وتثير الحادثة تساؤلات حول مدى استعداد الشركات لمواجهة مثل هذه التهديدات، وكيفية حماية البيانات الحساسة في بيئة تتزايد فيها الاعتماد على الذكاء الاصطناعي.
ملخص الخبر:
- نجاح فريق أمني في اختراق أنظمة OpenAI باستخدام نموذج ذكاء اصطناعي منافس تابع لشركة Anthropic.
- استخدام ثغرة بسيطة في منصة «Discourse» لاستغلال أنظمة OpenAI.
- تمكن الباحثين من الوصول إلى مستودع «Monorepo» البرمجي وسرقة رموز مصادقة حيوية.
- إغلاق OpenAI للثغرة خلال 14 ساعة ودفع مكافأة قدرها 6500 دولار للباحثين.
- تأكيد أن العملية لم تتطلب سوى ثلاثة أشخاص واشتراكات عادية في أدوات الذكاء الاصطناعي.
التعليقات (0)
أضف تعليقك