إعلانإعلانإعلانإعلان
الذكاء الاصطناعي

ساعد Claude الباحثين في الوصول إلى مستودع OpenAI

18‏/9‏/2026، 05:14 م • أفجينيا سليف

(edited: 18‏/09‏/2026)

ساعد Claude الباحثين في الوصول إلى مستودع OpenAI

خلال فحص أمان OpenAI، تمكن الباحثون من Hacktron AI باستخدام نموذج Claude من الوصول إلى جزء من البنية التحتية الداخلية للشركة. وقع الحادث في 23 يوليو 2026 كجزء من برنامج البحث عن الثغرات، وبعد ذلك أبلغ الفريق عن المشكلة المكتشفة إلى OpenAI وحصلوا على 6500 دولار. كانت نقطة البداية خدمة طرف ثالث Discourse، المستخدمة لمنتدى مجتمع OpenAI. اكتشف الباحثون خطأً في معالجة ملفات الصور المحددة وطلبوا من نسخة خاصة من Claude Opus 4.8 إعداد كود لاستغلالها. كانت المحاولة الأولى غير ناجحة، ولكن بعد إصدار Claude Opus 5، قدم النموذج في اليوم التالي طريقة فعالة لاستخدام الثغرة.

سمح الكود الذي تم الحصول عليه للباحثين بالتسلل إلى خادم Discourse، حيث كانت توجد رموز مصادقة المستخدمين. من بينها كانت هناك بيانات اعتماد صالحة لموظفي OpenAI، والتي فتحت أيضًا الوصول إلى GitHub الخاص بالشركة. نتيجة لذلك، تمكن الفريق من قراءة البيانات في المستودع الداخلي Monorepo. وفقًا لمصادر مطلعة على بنية OpenAI، يتم تخزين جزء من الكود البرمجي والحلول الخوارزمية هناك، والتي تُستخدم لتحسين كفاءة النماذج. ومع ذلك، لم تكن الأوزان الخاصة بنماذج الذكاء الاصطناعي، التي تمثل مجموعات ضخمة من المعلمات العددية، موجودة في Monorepo. بعد اكتشاف المعلومات الحساسة، أوقف الباحثون المزيد من الإجراءات. قبل ذلك، تمكنوا من إنشاء طلب سحب مع اقتراح لتغيير الوثائق وإضافة إشارة إلى البحث الذي تم إجراؤه، ولكن التغييرات لم تدخل المستودع. أبلغت OpenAI أنها اكتشفت قراءة محدودة للبيانات الوصفية للمستودعات الخاصة وتغييرات في الكود. تم إصلاح الثغرة في Discourse في 25 يوليو.

أصبح هذا الحادث مثالاً على كيفية استخدام الذكاء الاصطناعي ليس فقط لحماية الأنظمة، ولكن أيضًا للبحث عن طرق لاستغلال نقاط ضعفها. أشار المدير التقني لشركة Abundant Security، جوشوا ساكس، إلى أن أتمتة مثل هذه المهام يمكن أن توسع بشكل كبير دائرة الأشخاص القادرين على إجراء تحليل معقد للثغرات. وأكد المدير التقني لشركة Hacktron AI، موهان بيدهباتي، أيضًا أن فريقًا صغيرًا مع الوصول إلى خدمات الذكاء الاصطناعي التجارية يمكنه الآن استكشاف الأنظمة الكبيرة للشركات. بعد الحادث، أجرت OpenAI تدقيقًا إضافيًا للأمان وأعادت توزيع حوالي ربع المهندسين الإنتاجيين مؤقتًا على مهام حماية البنية التحتية. تواصل الشركة أيضًا تطوير آليات المراقبة والإيقاف التلقائي لأنظمة الذكاء الاصطناعي عند السلوك الخطير، وفي أثناء الاختبار تحد من وصولها إلى الموارد الخارجية.

Popular news