كشف باحثون أن أدوات الذكاء الاصطناعي أنها أصبحت قادرة على مساعدة الباحثين الأمنيين في تنفيذ هجمات إلكترونية معقدة بوتيرة أسرع، بعدما تمكن فريق صغير من الباحثين الأمنيين من استخدام نموذج كلود التابع لشركة أنثروبيك لاكتشاف سلسلة من الثغرات واستغلالها للوصول إلى حساب موظف في OpenAI ثم إثبات إمكانية الوصول إلى بيئة برمجية داخلية للشركة.
باحثون يستخدمون نموذج كلود لاختراق OpenAI
ووفقًا لما نشرته صحيفة وول ستريت أن فريق Hacktron AI نفذ الاختبار ضمن إطار بحث أمني، وتمكن من استغلال ثغرات مرتبطة بمنتدى OpenAI المجتمعي للوصول إلى حسابات تشات جي بي تي وCodex تابعة لموظفين في الشركة.
وبعد إبلاغ OpenAI بالثغرات والتوقف عن الاختبار، دفعت الشركة للفريق مكافأة قدرها 6،500 دولار مقابل اكتشاف الثغرة الموجودة في أنظمة OpenAI بدأت العملية من منتدى OpenAI المجتمعي، الذي يعمل باستخدام منصة Discourse،واكتشف الباحثون ثغرة في معالجة الصور التي يمكن استغلالها عبر ملفات HEIC وHEIF، إذ كانت هذه الملفات تمر عبر مكتبات لمعالجة الصور، من بينها libheif، ما أتاح تنفيذ شيفرة عن بُعد في بيئة المنتدى.
وفي البداية لم يكن الهجوم موثوقًا بما يكفي، لكن بعد إطلاق Claude Opus 5 تمكن النموذج من مساعدة الفريق في تطوير استغلال عملي خلال ساعات، وفقًا لما ذكره الباحثون، وبعد السيطرة على بيئة المنتدى، انتقل الفريق إلى استغلال مشكلة أخرى مرتبطة بنظام تسجيل الدخول الموحد لدى OpenAI وأتاحت هذه الثغرة الوصول إلى رموز مصادقة مرتبطة بحسابات مستخدمين قاموا بتسجيل الدخول إلى المنتدى، ومن بينهم موظفون في OpenAI.



