في 3 أيام وبأقل من 3 آلاف دولار.. فريق يخترق أنظمة "أوبن إيه آي"

استطاع 3 باحثين أمنيين اختراق الأنظمة الداخلية لشركة "أوبن إيه آي" المطورة لأداة "شات جي بي تي" باستخدام أداة الذكاء اصطناعي كلود المنافسة، وذلك ضمن اختبار أجروه، وفق تقرير صحيفة "غارديان" البريطانية. وأكد أعضاء الفريق البحثي من شركة "هاكترون إيه آي" أن حجم البيانات التي وصلوا إليها في محاولتهم كان ضخما، مما منحهم وصولا كبيرا إلى أدوات الشركة ومنتجاتها. وتمكن الفريق من إجراء هذا الاختراق عبر توليد شيفرة برمجية خبيثة استخدمت لاختراق حسابات موظفي "أوبن إيه آي" مباشرة عبر المنتدى الاجتماعي الذي تستضيفه الشركة في منصة "ديسكورس" (Discourse)، وذلك عبر استغلال ثغرة في تلك المنصة.
مقتطف إضافي من الخلاصة المتاحة عبر المصدر
استطاع 3 باحثين أمنيين اختراق الأنظمة الداخلية لشركة "أوبن إيه آي" المطورة لأداة "شات جي بي تي" باستخدام أداة الذكاء اصطناعي كلود المنافسة، وذلك ضمن اختبار أجروه، وفق تقرير صحيفة "غارديان" البريطانية.
وأكد أعضاء الفريق البحثي من شركة "هاكترون إيه آي" أن حجم البيانات التي وصلوا إليها في محاولتهم كان ضخما، مما منحهم وصولا كبيرا إلى أدوات الشركة ومنتجاتها.
وتمكن الفريق من إجراء هذا الاختراق عبر توليد شيفرة برمجية خبيثة استخدمت لاختراق حسابات موظفي "أوبن إيه آي" مباشرة عبر المنتدى الاجتماعي الذي تستضيفه الشركة في منصة "ديسكورس" (Discourse)، وذلك عبر استغلال ثغرة في تلك المنصة.
بعد ذلك، استطاع الفريق تعديل مستودع البرمجيات التابع للشركة والموجود في منصة "غيت هاب" الشهيرة لاستضافة البرمجيات والشيفرات الخاصة بها.
وأوضح تقرير موقع "ذا فيرج" التقني الأمريكي أن هذا الاختراق تم في أقل من 72 ساعة باستخدام نماذج "كلود أوبس 4.8″ و"أوبس 5.0" الجديدة من شركة "أنثروبيك" المنافسة.
واستطاع الفريق أيضا تهيئة الهجوم وتعديله لاستهداف مجموعة أخرى من الشركات مثل "سلاك" و"ميتا"، لأنها جميعا تعتمد على مزود الخدمة نفسه لاستضافة المنتديات الاجتماعية.
واستهلك الفريق نحو 3 آلاف دولار من الرموز لإتمام العملية كاملة، ويعني هذا أن اختراق شركة بحجم "أوبن إيه آي" كان ممكنا بهذه الكلفة فقط.
وبالطبع، أبلغ الفريق البحثي إدارة "أوبن إيه آي" و"ديسكورس" بالثغرة مما أتاح للشركتين إغلاقها، كما حصل الفريق على مكافأة وصلت إلى 6500 دولار من شركة "أوبن إيه آي" نتيجة اكتشاف الثغرة.
ويأتي هذا الاختراق عقب موجة من الاختراقات التي قامت بها نماذج الذكاء الاصطناعي التابعة لشركة "أوبن إيه آي" و"أنثروبيك" و"غوغل" ضد شركات خارجية ضمن اختبارات الأمان الخاصة بها.
وهذه الاختراقات دفعت قادة هذه الشركات للمطالبة بالإبطاء في تطوير نماذج الذكاء الاصطناعي خوفا من المخاطر السيبرانية التي تملكها النماذج.
ويطرح الاختراق سؤالا محوريا حول القدرات الأمنية للنماذج التي تطورها الشركات والحاجة إلى خبرة برمجية سابقة لاختراق الأهداف …
المصدر الأساسي: Al Jazeera Arabic. يتم عرض ملخص/مقتطف محدود مع الإحالة للمادة الأصلية.
قراءة المادة الأصلية
تركيا تسحب ترخيص بنك ملت الإيرانى وتوقف رحلات ماهان إير.. اعرف التفاصيل
ارتفاع أسعار النفط وانعكاسه على حياة المواطن المعيشية
طائرة استطلاع أمريكية تحلق أكثر من 4 ساعات حول كالينينغراد
"من مصلحة واشنطن قبول شروطنا".. رضائي يكشف تفاصيل مقترح طهران لإنهاء الحرب
اليونيفيل: أكثر من نصف مواقعنا بجنوب لبنان تحت السيطرة الإسرائيلية وقواتنا ستنهي مهمتها بنهاية 2026
العامري: الزيارة السامية إلى أفريقيا تتويجٌ لمسار الدبلوماسية الاقتصادية