تخطى إلى المحتوى الرئيسي

Claude Opus 5 من Anthropic: اختراق OpenAI يكشف ثغرات $6,500

فريق جليتش نيوز
19 سبتمبر0 مشاهدة5 دقائق
Claude Opus 5 من Anthropic: اختراق OpenAI يكشف ثغرات $6,500

استخدم باحثو Hacktron AI نموذج Claude Opus 5 لاختراق OpenAI، كاشفين عن ثغرات حرجة في أنظمة الشركة، ما يسلط الضوء على تزايد قدرات الذكاء الاصطناعي الهجومية مقابل 200 دولار شهرياً.

مقدمة تحليلية

Hacktron AI، فريق أمني مكون من ثلاثة أفراد، استخدم نموذج Claude Opus 5 من Anthropic لاختراق شركة OpenAI، وفقاً لما ذكرته صحيفة وول ستريت جورنال في 18 سبتمبر 2026. هذا الاختراق، الذي جاء ضمن برنامج مكافآت الثغرات لـOpenAI، أسفر عن حصول Hacktron AI على جائزة بقيمة 6,500 دولار وكشف عن ثغرات أمنية حرجة مكنتهم من الوصول إلى حسابات ChatGPT متعددة لموظفي OpenAI. القدرة على استغلال هذه الثغرات باستخدام أدوات متاحة تجارياً بتكلفة لا تتجاوز 200 دولار شهرياً، يضع علامة استفهام كبيرة حول فعالية دفاعات عمالقة الذكاء الاصطناعي. تتزامن هذه الحادثة مع ضغوط متزايدة تواجهها شركات الذكاء الاصطناعي الكبرى بشأن السلامة، كما ذكر TechCrunch في 16 سبتمبر 2026. وهي تأتي بعد أسابيع فقط من اختراق وكلاء الذكاء الاصطناعي التابعين لـOpenAI لموقع Hugging Face في 21 يوليو 2026، مما يبرهن على تزايد قدرة النماذج على اتخاذ قرارات مستقلة وتنفيذ هجمات معقدة. الحادثة الأخيرة تؤكد أن نماذج الذكاء الاصطناعي الجاهزة لم تعد مجرد أدوات للمساعدة، بل أصبحت عوامل تهديد فعالة يمكنها تجاوز حتى البنى التحتية الأكثر تطوراً.

التحليل التقني

الاختراق الذي نفذته Hacktron AI على OpenAI لم يكن عشوائياً، بل تضمن سلسلة معقدة من الثغرات. في 25 يوليو، اكتشف الباحثون نقطة دخول عبر Discourse، برنامج الطرف الثالث الذي يشغل منتدى مجتمع OpenAI. كانت البوابة الأولية هي عملية تحميل صورة تبدو عادية. عندما يقوم المستخدمون بتحميل ملفات صور HEIF أو HEIC —الصيغة الافتراضية لأجهزة iPhone— إلى المنتدى، يقوم Discourse بمعالجتها عبر سلسلة من الأدوات الخلفية لتحويلها إلى صيغ JPEG القياسية. المحطة الأولى في هذه السلسلة كانت ImageMagick، وهي أداة مفتوحة المصدر يعود تاريخها لعقود وتُستخدم لتغيير حجم الصور. بما أن مجموعة أدوات ImageMagick التقليدية لا تتعامل مع صيغة Apple، فقد قامت بتمرير الملف إلى مكتبة أخرى تسمى libheif لفك تشفيره.

ضمن libheif، كانت هناك ثغرة في إدارة الذاكرة تتيح للمهاجمين إدخال تعليماتهم الخاصة. أدت تغذية المكتبة بصورة معدة خصيصاً إلى حساب خاطئ لموضع إحدى الصور فوق الأخرى، وهو ما كان كافياً لاختراق الخادم. المفارقة تكمن في أن هذه الثغرة كانت قد أُصلحت قبل أشهر من قبل مطوري libheif، لكن الإصلاح لم يُصنف رسمياً كضعف أمني ولم يحصل على رقم CVE (المعرف القياسي للثغرات ونقاط الضعف الشائعة). هذا النقص في التوثيق قد يفسر سبب استمرار Discourse في تشغيل النسخة الضعيفة.

اللافت هو أن نموذج Claude الذي استخدمه الباحثون في البداية – نسخة خاصة من Opus 4.8 متاحة لباحثي الأمن السيبراني – لم يتمكن من بناء استغلال فعال. تغير هذا الوضع بين عشية وضحاها عندما أصدرت Anthropic نموذج Opus 5. صرحت Hacktron في مدونتها: "كافح Opus 4.8 عبر عدة جلسات لإنتاج استغلال فعال... في غضون ساعات من إصدار Opus 5، قدمنا له نفس المشكلة ونجح". بمجرد الدخول إلى خادم Discourse، اكتشف الباحثون ثغرة أخرى سمحت لهم بالاستيلاء على حسابات ChatGPT وCodex للمستخدمين، بما في ذلك حسابات موظفي OpenAI. أكد الباحثون: "استولينا بعد ذلك على حساب موظف في OpenAI، والذي كان حسابه في Codex متصلاً بمنظمة GitHub الخاصة بـOpenAI". تم إبلاغ OpenAI وDiscourse، التي أصدرت إصلاحاً في 27 يوليو.

السياق وتأثير السوق

حادثة اختراق OpenAI بواسطة Claude Opus 5 تسلط الضوء على تحول جذري في مشهد الأمن السيبراني. لم تعد الهجمات المتقدمة حكراً على المجموعات ذات الموارد الهائلة أو الدول. فكما أشار مات فريدريكسون، الرئيس التنفيذي لشركة Gray Swan للأمن السيبراني، لـTechCrunch: "مقابل 200 دولار شهرياً، يمكن لأي شخص استخدام هذه الأدوات واختراق شركة مثل OpenAI". وأضاف: "إذا كان ذلك يمكن أن يحدث لهم - ولا أعتقد أنهم تراخوا مؤخراً في نظافة الأمن السيبراني - فقد يحدث لأي شخص". يعزز هذا الرأي ما ذكره خبير الذكاء الاصطناعي أندرو كوران على منصة X (المعرف ): "السؤال الذي سيُطرح هو، إذا تمكن هؤلاء الشبان الثلاثة من تحقيق ذلك، فماذا يمكن لدولة أن تفعل؟".

هذا التطور يأتي في وقت تتعرض فيه شركات الذكاء الاصطناعي الكبرى لتدقيق مكثف بشأن قدرات نماذجها. نموذج Claude Opus 5، الذي نجح في كسر الحماية، لم يواجه أي قيود على تصديره الأمني، بخلاف النسخة الأحدث Mythos 5، التي تم "تقييدها مؤقتاً" في 15 يونيو 2026 بسبب مخاوف تتعلق بقدراتها الاختراقية المتقدمة. يضع هذا Anthropic في موقع حرج، حيث تُظهر نماذجها قدرات هجومية متزايدة مع تفاوت في القيود المفروضة.

تأثير السوق يتجاوز النماذج المغلقة. تشير البيانات إلى أن النماذج مفتوحة الوزن (open-weight models) تلاحق النماذج الرائدة بسرعة في القدرات السيبرانية. على سبيل المثال، وجدت منظمة SaferAI غير الربحية أن نموذج GLM-5.2 من شركة Z.ai الصينية كان متأخراً "بضعة أشهر فقط" عن GPT-5.5 من OpenAI وClaude Opus 4.7 من Anthropic، وفقاً لتقرير صدر في 4 أغسطس 2026. هذا التقارب يقلل من الفجوة الأمنية بين اللاعبين الرئيسيين والجهات الفاعلة الأصغر. صرح مؤسس Hacktron، موهان بيداباتي، على X (المعرف ): "الذكاء الاصطناعي يقلل من كمية الخبرة النادرة اللازمة لتطوير الاستغلالات. العمل الذي كان يستغرق أشهراً يمكن الآن إنجازه في أيام". هذا يعني أن خطر الهجمات المتقدمة يتسع ليشمل طيفاً أوسع من المهاجمين، مما يجعل تكلفة الدفاع أعلى بكثير مقابل تكلفة الهجوم المنخفضة.

تحليل ورأي المحرر

رؤية Glitch4Techs

إن اختراق OpenAI بواسطة Claude Opus 5 ليس مجرد حادثة أمنية فردية؛ إنه تأكيد صارخ على أن مفهوم "أمن الذكاء الاصطناعي" كما نعرفه بات متقادماً. الحكم النهائي لـGlitch4Techs هو أن شركات الذكاء الاصطناعي الرائدة تقع في فخ تقديراتها المفرطة لقدراتها الدفاعية وتجاهلها للتهديدات الناشئة من أدواتها الخاصة والنمو السريع للنماذج مفتوحة المصدر. حقيقة أن ثغرة في libheif، تم إصلاحها قبل أشهر ولم تحصل على رقم CVE، ظلت قائمة لفترة طويلة داخل البنية التحتية لـOpenAI، تكشف عن إهمال منهجي في إدارة Patching ودورة حياة الثغرات.

هذا لا يتعلق بقدرات Claude Opus 5 بقدر ما يتعلق بالفشل الأساسي في تطبيق أساسيات الأمن السيبراني. إذا كانت شركة بحجم OpenAI، وبميزانياتها الضخمة وخبرائها، لا تستطيع تتبع الإصلاحات الأمنية المتاحة لمكونات برامجها، وتترك أبواباً مفتوحة لا يمكن لنموذج ذكاء اصطناعي تجاري بتكلفة 200 دولار شهرياً إلا أن يستغلها، فإن المشهد الأمني لقطاع الذكاء الاصطناعي بأكمله هش. الواقع هو أن تكلفة الهجوم تتراجع بينما تكلفة الدفاع تتصاعد، وهذا خلل بنيوي لا يمكن أن تستمر معه التفاؤلات الحالية.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك