ثغرة رقمية بآلاف الدولارات.. كيف استغل باحثون ذكاء كلود لاختراق أنظمة اوبن اي اي

نجح فريق من الباحثين الامنيين في تنفيذ عملية اختراق دقيقة للأنظمة الداخلية لشركة اوبن اي اي المطورة لخدمة شات جي بي تي، وذلك في تجربة تقنية استغرقت اقل من ثلاثة ايام وبتكلفة مالية محدودة لم تتجاوز ثلاثة الاف دولار امريكي. واعتمد الفريق في هذه العملية على توظيف قدرات نموذج الذكاء الاصطناعي كلود التابع لشركة انثروبيك المنافسة، مما كشف عن فجوات امنية غير متوقعة في البنية التحتية للشركة العملاقة.
واضاف الباحثون من شركة هاكترون اي اي ان عملية الاختراق مكنتهم من الوصول الى حجم ضخم من البيانات الحساسة، مما منحهم صلاحيات واسعة للتحكم في ادوات ومنتجات الشركة التقنية. وبين اعضاء الفريق انهم تمكنوا من توليد شيفرات برمجية خبيثة استهدفت حسابات الموظفين مباشرة عبر منصة ديسكورس التي تستضيف المنتدى الاجتماعي الخاص بالشركة، وذلك عبر استغلال ثغرة برمجية سمحت لهم بالوصول الى مستودع البرمجيات في منصة غيت هاب الشهيرة.
واوضح التقرير التقني ان هذه العملية لم تكن محدودة النطاق، بل شملت امكانية توسيع الهجوم ليشمل شركات كبرى اخرى تعتمد على نفس مزود الخدمة، مثل سلاك وميتا. وشدد الفريق على ان سهولة الوصول الى هذه الانظمة بتكلفة بسيطة يطرح تحديات امنية جسيمة امام الشركات التقنية التي تضع ثقة مفرطة في انظمتها الدفاعية الحالية.
واكد الباحثون انهم بادروا فور اكتشاف الثغرة بالتواصل مع ادارة اوبن اي اي ومنصة ديسكورس لاغلاقها بشكل عاجل، حيث حصلوا على مكافأة مالية تقديرا لجهودهم في تعزيز امن المنصات. واظهرت هذه الحادثة الحاجة الملحّة لاعادة تقييم سياسات الامن السيبراني في ظل التطور المتسارع لنماذج الذكاء الاصطناعي التي باتت تمتلك قدرات هجومية ذاتية قد تهدد استقرار الشركات الرقمية الكبرى.







