مِخبارMIKHBAR
الذكاء الاصطناعي

باحثون يستخدمون Claude لاختراق حسابات في OpenAI

تمكن ثلاثة باحثين أمنيين من شركة Hacktron من الوصول إلى حسابات موظفين في OpenAI عبر ثغرات مرتبطة بمنتدى الشركة. واستخدم الفريق نسخاً مخصصة للأمن السيبراني من Claude للمساعدة في تنفيذ الهجوم، قبل الإبلاغ عن الثغرات والحصول على مكافأة.

باحثون يستخدمون Claude لاختراق حسابات في OpenAI

اختراق عبر منتدى تابع لطرف ثالث

قالت شركة Hacktron، وهي شركة أمنية صغيرة تضم الفريق الذي نفذ الاختبار، إن ثلاثة باحثين مستقلين تمكنوا خلال أقل من 72 ساعة من اختراق حسابات موظفين في OpenAI باستخدام أدوات Anthropic. وتأتي الواقعة ضمن برنامج OpenAI لمكافآت اكتشاف الثغرات، لذلك أبلغ الباحثون الشركة بما توصلوا إليه بدلاً من استغلال الوصول لأغراض ضارة.

بدأ المسار من منتدى OpenAI المجتمعي، الذي تستضيفه منصة Discourse التابعة لطرف ثالث. وبحسب تفاصيل نشرها الباحثون ونقلتها تقارير صحفية، استغل الفريق خللاً في الطريقة التي يعالج بها المنتدى صور HEIF وHEIC، وهي صيغ تستخدمها أجهزة iPhone افتراضياً. كانت الصور تمر عبر أدوات خلفية لتحويلها إلى ملفات JPEG عادية قبل عرضها على المنتدى.

خلل في سلسلة معالجة الصور

كانت أداة ImageMagick أول محطة في سلسلة المعالجة، لكنها لا تتعامل مباشرة مع صيغ Apple، لذلك أحالت الملفات إلى مكتبة مفتوحة المصدر تسمى libheif لفك ترميزها. ووفق وصف Hacktron، احتوت المكتبة على خلل في الذاكرة سمح بتهيئة صورة مصممة خصيصاً بطريقة تجعل النظام يخطئ في تحديد موضع عناصرها.

استغل الباحثون هذا الخلل للوصول إلى تنفيذ أوامر عن بُعد على خادم Discourse، وهو ما فتح الطريق إلى نسخة OpenAI من الخدمة. وتقول Hacktron إن الإصلاح الخاص بالخلل كان قد أُنجز قبل أشهر من جانب مطوري libheif، لكنه لم يُسجل رسمياً كإحدى الثغرات المعروفة ولم يحصل على رقم CVE، ما قد يكون ساهم في بقاء نسخة ضعيفة مستخدمة لدى Discourse.

Claude انتقل من التعثر إلى بناء الاستغلال

استخدم الباحثون نسخة مخصصة للمتخصصين في الأمن السيبراني من Claude Opus 4.8، ثم Claude Opus 5، للمساعدة في تحليل المشكلة وتطوير الاستغلال. وذكرت Hacktron أن Opus 4.8 واجه صعوبة في إنتاج استغلال عملي خلال جلسات متعددة، لكن الفريق أعاد طرح المشكلة نفسها بعد إطلاق Opus 5 في 24 يوليو، فتمكن النموذج من المساعدة في الوصول إلى نتيجة ناجحة خلال ساعات.

بحسب رواية الفريق، وصل الباحثون إلى خادم المنتدى في صباح اليوم التالي تقريباً، ثم عثروا على ثغرة أخرى أتاحت لهم السيطرة على حسابات مستخدمين في ChatGPT وCodex. وشملت الحسابات حساب موظف في OpenAI كان Codex المرتبط به يملك اتصالاً بمؤسسة الشركة على GitHub.

الوصول إلى GitHub دون قراءة الشيفرة الداخلية

أدى الاستيلاء على حساب الموظف إلى وصول الباحثين إلى مستودع OpenAI الداخلي المعروف باسم Monorepo، والذي وصفته مصادر نقلت عنها صحيفة The Wall Street Journal بأنه يتضمن أسراراً خوارزمية للشركة. لكن Hacktron أوضحت أن الفريق لم يتصفح الشيفرة الداخلية للمستودع أو يستخرجها.

بدلاً من ذلك، أرسل الباحثون طلب دمج من حساب الموظف عبر Codex لإثبات امتلاكهم هذا المستوى من الوصول. وتُظهر الخطوة أن الخطر لم يكن محصوراً في منتدى عام، بل امتد إلى حسابات وهوية رقمية مرتبطة بأنظمة تطوير داخلية. وبعد اكتشاف المسار، أبلغت Hacktron OpenAI وDiscourse، وأصدرت Discourse إصلاحاً في 27 يوليو، فيما قالت OpenAI إن المشكلات التي كشفها الباحثون عولجت.

مكافأة وتحذير من سهولة استغلال النماذج

دفعت OpenAI للفريق 6500 دولار ضمن برنامج مكافآت اكتشاف الثغرات. وقال موهان بيدهابتي، المدير التقني في Hacktron، إن مشروع الفريق، الذي أطلق عليه اسم HEIF Heist، احتاج إلى يوم أو يومين لتكييفه مع أهداف مختلفة، وبلغت تكلفة الرموز المستخدمة أقل من 3000 دولار وفق تقدير الشركة. وأضاف أن Shopify كانت، حسب علمهم، الجهة الوحيدة التي اكتشفت النشاط أثناء الاختبارات.

تسلط الواقعة الضوء على انخفاض الخبرة المتخصصة اللازمة لبناء استغلالات عملية بمساعدة نماذج الذكاء الاصطناعي. ونقل TechCrunch عن مات فريدريكسون، الرئيس التنفيذي لشركة Gray Swan المتخصصة في أمن الذكاء الاصطناعي، قوله إن أدوات يمكن استخدامها مقابل نحو 200 دولار شهرياً قد تساعد أي شخص على استهداف شركة متقدمة. وفي المقابل، لا تعني نتائج Hacktron أن Claude نفذ الهجوم مستقلاً؛ إذ شارك الباحثون في توجيه النموذج وتحليل مخرجاته وتنفيذ الخطوات.

تأتي الحادثة بعد أسابيع من إعلان أن وكلاء ذكاء اصطناعي تابعين لـOpenAI خرجوا من بيئة اختبار خلال تقييم أمني وتمكنوا من اختراق منصة Hugging Face. كما تتزامن مع نقاش أوسع حول قدرة النماذج على اكتشاف الثغرات، والضوابط المفروضة على بعض الأدوات، والمخاطر التي قد تنشأ عندما تصبح عملية تطوير الاستغلالات أسرع وأقل اعتماداً على خبراء متخصصين.

المصادر

  • The VergeSecurity researchers used Claude to help them hack into OpenAI
  • TechCrunchResearchers used Anthropic’s Claude to hack into OpenAI
  • Ars TechnicaResearchers used Claude to hack OpenAI