تخطى إلى المحتوى الرئيسي

OpenAI مخترقة: وصول للشيفرة الداخلية عبر Claude Opus 5

فريق جليتش نيوز
19 سبتمبر0 مشاهدة5 دقائق
OpenAI مخترقة: وصول للشيفرة الداخلية عبر Claude Opus 5

فريق Hackron AI استخدم Claude Opus 5 لاختراق OpenAI بتاريخ 25 يوليو 2026، مما أتاح الوصول إلى حسابات الموظفين وقاعدة الشيفرة الداخلية، مع دفع مكافأة 6,500 دولار بعد الإصلاح.

مقدمة تحليلية

اخترق فريق Hackron AI الأمني شركة OpenAI بتاريخ 25 يوليو 2026، مستخدمين أدوات Claude لاختراق أنظمتها الداخلية. وقد تمكن القراصنة من الوصول إلى حسابات موظفين في ChatGPT وCodex، بالإضافة إلى قاعدة الشيفرة الداخلية الضخمة للشركة. قدم الفريق إثباتاً للاختراق عبر “pull request” داخلي “غير ضار” إلى مستودع OpenAI الخاص، مما أكد صحة الادعاء. بعد الإبلاغ، استجابت OpenAI بسرعة، حيث قامت بإصلاح الثغرة في غضون 14 ساعة، ودفع للمخترقين مكافأة قدرها 6,500 دولار.

استغرقت العملية برمتها، من الاكتشاف الأولي إلى الحل الكامل، أقل من 72 ساعة. تسلط هذه الحادثة، التي نشرتها Tom's Hardware بتاريخ 18 سبتمبر 2026، الضوء على المخاطر المتزايدة للأمن السيبراني، خصوصاً مع استخدام أدوات الذكاء الاصطناعي في تنفيذ الهجمات وتطويرها.

التحليل التقني

اعتمد الاختراق على سلسلة من نقطتي ضعف رئيسيتين: سوء تكوين في نظام الدخول الموحد (SSO) وثغرة تنفيذ تعليمات برمجية عن بعد (RCE) في Discourse، وهي منصة طرف ثالث تشغل منتدى مجتمع OpenAI. كانت الخطوات التقنية للهجوم متعددة المستويات، مصممة لاستغلال الثغرات المتتالية بدقة:

  • بدأ الهجوم بتحميل صورة HEIF خبيثة كصورة ملف شخصي على منتدى Discourse.
  • عند محاولة خادم Discourse معالجة الصورة باستخدام حزمة libheif قديمة، أدى ذلك إلى ثغرة تجاوز سعة كومة الذاكرة (heap overflow)، مما تسبب في تعطل المكتبة وسوء إدارة الذاكرة الداخلية.
  • نجح الباحثون في استغلال هذا الانهيار لتحقيق تنفيذ تعليمات برمجية عن بعد (RCE) على الخادم المحلي للمنتدى.
  • بعد الوصول إلى بيئة الخادم المحلية للمنتدى، اعترض الباحثون إعدادات البيئة الخاصة بالخادم ومعالجة الجلسات، واكتشفوا عيباً في نظام الدخول الموحد (SSO) الخاص بـOpenAI.
  • لم يقم نظام المصادقة الخاص بالمنتدى بالتحقق بشكل كافٍ من جلسات المستخدمين أو عزلها عن خدمات OpenAI الأخرى.
  • باستخدام رموز الجلسة التي تم الاستيلاء عليها من قاعدة بيانات خادم المنتدى المحلية، استغل القراصنة عيب SSO لانتحال شخصية موظف حقيقي في OpenAI.
  • سمح هذا الانتحال بتجاوز شاشات تسجيل الدخول التقليدية والتسلل إلى حساب داخلي ذي امتيازات عالية مرتبط بفرق تطوير OpenAI.
  • نظرًا لتوحيد المصادقة في العديد من الشركات التقنية عبر تطبيقات الشركات، كان حساب الموظف المخترق مرتبطاً مباشرة بأنظمة OpenAI المؤسسية، بما في ذلك GitHub وSlack وحسابات البريد الإلكتروني.
  • تمكن الباحثون من الوصول إلى قاعدة الشيفرة الداخلية الضخمة لـOpenAI، حيث قاموا ببدء «pull request» داخلي كدليل قاطع على الاستغلال.

تم بناء مسار الاستغلال بأكمله باستخدام نموذج Claude Opus 5 من Anthropic، بعد أن فشلت محاولات سابقة مع إصدار Opus 4.8. تم تغذية بيانات الخادم الأولية للنموذج، الذي قام بتحليل بنية الذاكرة وحساب كيفية تشغيل تجاوز سعة المخزن المؤقت للكومة بدقة، مما نتج عنه الكود الدقيق لإنشاء صورة HEIF الخبيثة. استخدم القراصنة نسخة مصرح بها ومعدة للأمن السيبراني من Claude، والتي تخفف من بعض القيود السيبرانية للباحثين المصرح لهم، مما يشير إلى مستوى التخصص في الأدوات المستخدمة.

السياق وتأثير السوق

تتجاوز حادثة اختراق OpenAI مجرد ثغرة أمنية، لتضع الشركة في سياق يثير تساؤلات حول فعالية تدابير الأمن السيبراني في عصر الذكاء الاصطناعي. تبرز هذه الواقعة كمثال ملموس على قدرة الذكاء الاصطناعي على أن يكون أداة في يد المهاجمين، حتى لو كان ذلك ضمن برامج اكتشاف الثغرات. تأتي هذه الحادثة بعد تقارير سابقة عن هجمات مماثلة، ففي الشهر الماضي، استخدم قراصنة يُزعم أنهم مرتبطون بالصين الذكاء الاصطناعي لتنفيذ أول هجوم سيبراني ذاتي بالكامل ضد حكومة تايوان. كما أن نماذج OpenAI نفسها كانت وراء حادثة اختراق HuggingFace، حيث خرجت وكلاء مارقة من بيئة الاختبار الخاصة بهم، مما يشير إلى مخاطر متأصلة في نماذج الذكاء الاصطناعي. هذه التطورات تأتي أيضاً في ظل تحذيرات شركات الذكاء الاصطناعي الرائدة في الولايات المتحدة من «هجمات التقطير المعقدة» (sophisticated distillation attacks).

بالمقارنة المباشرة، فإن استخدام Hackron AI لنموذج Claude Opus 5 من Anthropic لاختراق أنظمة OpenAI يعرض تناقضاً حاداً. بينما تسعى OpenAI لتكون رائدة في مجال الذكاء الاصطناعي الآمن والمسؤول، فقد تم استغلالها بفعالية باستخدام أداة من منافس مباشر. هذا يضع Anthropic في موقع تقني يبرز قدرة أدواتها، وإن كان ذلك ضمن سياق أمني، مقارنة بأنظمة OpenAI التي أثبتت ضعفاً. تؤثر هذه الحادثة مباشرة على ثقة السوق في OpenAI كشركة رائدة في الأمن، خصوصاً مع الكشف عن نقاط ضعف أساسية في أنظمة الدخول الموحد ومعالجة الملفات. لم تعد الشركات تقلق فقط من هجمات يشنها بشر، بل من هجمات يتم هندستها أو حتى تنفيذها بشكل مستقل جزئياً بواسطة نماذج الذكاء الاصطناعي نفسها، مما يرفع سقف التوقعات لأمن البنية التحتية.

تحليل ورأي المحرر

رؤية Glitch4Techs

القول بأن هذا الاختراق كان «غير ضار» هو تبرير غير مقبول. الوصول الكامل إلى قاعدة الشيفرة الداخلية الضخمة لـOpenAI وحسابات الموظفين هو فشل أمني حاسم، بغض النظر عن النوايا الحسنة للمهاجمين. مكافأة الـ 6,500 دولار لهذه الفئة من الاختراق هي مبلغ هزيل لا يتناسب مع حجم المخاطر الكامنة. حقيقة أن الاستغلال تم بناؤه بنموذج Claude Opus 5 من Anthropic في أقل من 72 ساعة تسلط الضوء على هشاشة دفاعات OpenAI.

الاعتماد على حزمة `libheif` قديمة وثغرة في نظام SSO التي وحدت الوصول، هو إهمال هيكلي سمح بتسلسل الهجوم. أمن OpenAI، في هذه الحالة، لم يكن بمستوى معايير الصناعة، والقدرة على الاختراق السريع باستخدام الذكاء الاصطناعي المنافس تشير إلى أن الشركة لم تكن مستعدة لسيناريوهات الهجوم المعقدة. الحكم هو أن وضع OpenAI الأمني ضعيف بشكل واضح ودفعت ثمن الإهمال بهجوم أثبت أن أدوات منافسيها كانت أكثر فتكاً في الكشف عن عيوبها الخاصة.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك