باستخدام نموذج “كلود” المنافس.. باحثون يستغلون الذكاء الاصطناعي لاختراق حسابات OpenAI
تمكن ثلاثة باحثين في مجال الأمن السيبراني ينتمون لشركة “هكترون” (Hacktron) في الهند من اختراق منصة “أوبن إيه آي” (OpenAI) باستغلال نموذج الذكاء الاصطناعي المنافس “كلود” (Claude) التابع لشركة “أنثروبيك” (Anthropic)، مما سلط الضوء على المخاطر والهشاشة الأمنية التي تواجه كبرى مختبرات الذكاء الاصطناعي.
وأوضح موهان بيداباتي، أحد الباحثين المشاركين في الاختراق، أن نماذج الذكاء الاصطناعي المتقدمة باتت تُشكل “مضاعفاً للقوة” يتيح للقرصنة الأخلاقية وللمجرمين الإلكترونيين تنفيذ هجمات معقدة بمرونة وسرعة غير مسبوقة.
ووفقاً للتقرير الصادر عن الشركة، استخدم الفريق نموذج “كلود أوبس 4.8” (Claude Opus 4.8) لاكتشاف ثغرة برمجية في خدمة “ديسكورس” (Discourse) المخصصة لمنتدى مجتمع “أوبن إيه آي”؛ ورغم عدم نجاح المحاولة الأولى، إلا أن إطلاق نموذج “كلود أوبس 5” (Claude Opus 5) الأكثر تطوراً في الليلة ذاتها مَكّن الباحثين في اليوم التالي من الوصول المباشر إلى حسابات المستخدمين والموظفين المسجلين في منتدى المنصة.
وأكد الباحثون أن هذا الاختراق منحهم القدرة على الاطلاع على محادثات “تشات جي بي تي” (ChatGPT) الخاصة والتسريبات المحتملة للبيانات الشخصية، بالإضافة إلى إمكانية الوصول إلى التطبيقات المرتبطة بالحسابات مثل البريد الإلكتروني الداخلي لمنسوبي شركة “أوبن إيه آي” وتطبيق “سلاك” (Slack).
وأشار بيداباتي إلى أن تنفيذ مثل هذا الهجوم كان يستغرق منه بمفرده ما بين شهرين إلى ثلاثة أشهر، غير أن استخدام نماذج “كلود” اختصر العملية كاملة إلى أقل من ثلاثة أيام، مؤكداً أن النماذج الأحدث قد تختصر هذا الوقت إلى أقل من يوم واحد.
ورداً على هذا التقرير، وجه متحدث باسم شركة “أوبن إيه آي” الشكر للباحثين على مشاركة نتائجهم ضمن برنامج مكافآت الثغرات الأمنية، مؤكداً أن الشركة قامت بتضييق أذونات الرموز البرمجية وإلغاء الجلسات والرموز المتأثرة.
ومن جانبه، شدد نيكولاس ليسرسون، خبير سياسات الأمن السيبراني بمعهد الأمن والتكنولوجيا، على أن تقنيات مختبرات الذكاء الاصطناعي أصبحت تمس الأمن القومي بوضوح، حارثاً الشركات على رفع مستويات الحماية وتجنب الاندفاع المتسارع على حساب معايير السلامة والأمان.


