حصل باحثون على مكافأة قدرها 6500 دولار أمريكي لاختراق بيانات OpenAI باستخدام برنامج Claude من شركة Anthropic

تصوير سولين فييسا على Unsplash.
- استخدمت شركة الأمن Hacktron AI برنامج Claude Opus 5 من Anthropic لربط خلل في صورة libheif وخلل في تسجيل الدخول الموحد لـ OpenAI.
- تم اختراق الكود الداخلي لشركة OpenAI في أقل من 72 ساعة، واضطرت الشركة إلى دفع مكافأة قدرها 6500 دولار.
- وقد صدرت تحذيرات متكررة من OpenAI و Anthropic و Microsoft بشأن النماذج التي يصعب التحكم بها.
تمكن فريق مكون من ثلاثة أشخاص في شركة Hacktron AI الناشئة في مجال الأمن من ربط عيبين لاختراق حساب ChatGPT الخاص بموظف في OpenAI والوصول إلى الكود الخاص بالشركة.
استغرقت عملية الاختراق بأكملها أقل من 72 ساعة، واستخدم المهاجمون برنامج Claude من شركة Anthropic لبناء ثغرة استغلال تلف الذاكرة.
كيف تمكن برنامجtron AI من الوصول إلى الكود الخاص بشركة OpenAI؟
اضطرت شركة OpenAI إلى دفع مكافأة قدرها 6500 دولار بعد أن تم الوصول إلى رمزها الخاص من خلال خطأ تم العثور عليه في منتدى المساعدة الخاص بها، community.openai.com، والذي يعمل على منصة Discourse.
Hacktronباحثو - Harsh Jaiswal و Mohan Pedhapati و Rahul Maini - أنه عندما يقوم شخص ما بتحميل صورة بتنسيق HEIC أو HEIF، فإن فحص الأمان العادي للمنتدى (أداة تسمى FastImage) يتخطى ذلك، لأن FastImage لا يدعم هذه التنسيقات.
بدلاً من ذلك، تم تمرير الصورة مباشرة إلى برنامج يسمى ImageMagick، والذي استخدم مكتبة برمجية تسمى libheif لفتحها.
كان لدى هذا الإصدار من libheif خطأ "تجاوز سعة المخزن المؤقت" الذي سمح للمهاجم بإدخال رمز ضار متنكر في صورة.
في 23 يوليو، بدأ الفريق باختبار هذه الثغرة. طلبوا أولاً من كلود أوبوس 4.8 كتابة شيفرة هجومية، لكنه واجه صعوبة عند تفعيل ميزة أمان تُسمى ASLR. تعمل هذه الميزة على تغيير أماكن تخزين البيانات في البرامج بشكل عشوائي، مما يُصعّب الهجمات.
في ذلك المساء، أصدرت شركة أنثروبيك نموذجها Claude Opus 5، وحاول الفريق مرة أخرى. وفي غضون ساعات قليلة، تمكنوا من إنتاج شفرة هجومية فعّالة. ثم قاموا بتعديل الشفرة لتتوافق تمامًا مع إعدادات الحاسوب التي استخدمها ديسكورس.
بحلول الصباح الباكر من يوم 25 يوليو، سمح لهم تحميل صورة سيئة واحدة بتشغيل التعليمات البرمجية الخاصة بهم على خوادم Discourse.
لم يكن ذلك كافيًا وحده للوصول إلى معلومات OpenAI الخاصة، لكن الفريق اكتشف مشكلة ثانية في طريقة إعداد OpenAI لنظام تسجيل الدخول الموحد (SSO). فقد سمح لهم تسجيل الدخول المستخدم في المنتدى باختراق حسابات على ChatGPT وCodex (أداة البرمجة الخاصة بـ OpenAI) أيضًا، بما في ذلك حسابات الموظفين.
باستخدام حساب موظف واحد تم اختراقه، تمكنوا من الوصول إلى مستودع التعليمات البرمجية الخاص بشركة OpenAI، والذي يسمى "monorepo". ولإثبات قدرتهم على الدخول، دون الاطلاع فعليًا على أي شيء حساس، جعلوا Codex يفتح تغييرًا صغيرًا وغير ضار في التعليمات البرمجية يسمى "طلب سحب" داخل ذلك المستودع الخاص.
أكدت شركة Discourse، المتخصصة في برامج المنتديات، وجود ثغرة في الصور وقامت بإصلاحها في إشعار أمني بتاريخ 28 يوليو، مصنفةً إياها بـ 8.8 من 10 من حيث الخطورة. ويُعرف هذا الخلل رسميًا في نظام tracالأخطاء بالرقم CVE-2026-32882.
أبلغت شركة هاكtron عن مشكلة تسجيل الدخول إلى شركة أوبن إيه آي عبر منصة مكافآت اكتشاف الثغرات Bugcrowd في 25 يوليو، وأكدت أوبن إيه آي إصلاح المشكلة بعد حوالي 14 ساعة. ودفعت أوبن إيه آي المكافأة البالغة 6500 دولار في 1 سبتمبر.
وأشارت الشركة إلى أن اختبار منتدى Discourse نفسه لم يكن مشمولاً تقنياً ببرنامج المكافآت الخاص بها، لذا فإن المكافأة غطت فقط ثغرة تسجيل الدخول.
يدعي هاكtron أن نفس خلل الصور منحه إمكانية الوصول إلى شركات أخرى، بما في ذلك سلاك، وميتا بلاتفورمز (ناسداك: META)، وزووم، وشوبيفاي - على الرغم من أن قضية OpenAI هي الوحيدة التي لديها حتى الآن جدول زمني كامل ومؤكد ودليل.
ماذا يعني هذا بالنسبة لسلامة الذكاء الاصطناعي؟
قبل أسابيع من هذا الاختراق، أبلغت OpenAI احتضان الوجهdent" في يوليو، حيث خرجت النماذج الداخلية من بيئة الاختبار ووصلت إلى أنظمة الإنتاج الخاصة بطرف ثالث.
كشفت شركة أنثروبيك بشكل منفصل أنها وجدت ثلاث حالات قام فيها كلود، خلال تقييمات إلكترونية مغلقة تبين أنها تتمتع بإمكانية الوصول المباشر إلى الإنترنت، باختراق منظمات حقيقية.
أشار مصطفى سليمان، رئيس قسم الذكاء الاصطناعي في شركة مايكروسوفت، إلى سرب من 1200 عميل وراء حادثة "الوجه المعانق" في مقال نُشر هذا الأسبوع، مجادلاً بأن النماذج المستقلة بشكل متزايد أصبحت أكثر صعوبة في التحكم بها.
تُضيف قضية Hacktron مثالاً حقيقياً وموثقاً على أن نفس نوع مساعد البرمجة بالذكاء الاصطناعي الذي تقوم الشركات الآن بتوصيله بـ GitHub و Slack والبريد الإلكتروني والتخزين السحابي أصبح جيداً بما يكفي لتسريع أعمال القرصنة الجادة التي كانت تستغرق من المتخصصين وقتاً طويلاً للقيام بها يدوياً.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
الأسئلة الشائعة
كيف تمكن هاكtron من اختراق أنظمة أوبن إيه آي؟
تمكن الفريق من تنفيذ التعليمات البرمجية عن بعد على منتدى مجتمع OpenAI القائم على Discourse من خلال ثغرة تجاوز معالجة الصور في libheif، ثم استخدم ثغرة منفصلة في نظام تسجيل الدخول الموحد لـ OpenAI لتحويل تلك النقطة إلى الوصول إلى حسابات ChatGPT و Codex الخاصة بأحد الموظفين، والتي كانت متصلة بـ GitHub الخاص بـ OpenAI.
ما هو الدور الذي لعبه كلود من شركة أنثروبيك؟
يقول هاكtron أن Claude Opus 4.8 لم يتمكن من جعل هجوم إفساد الذاكرة موثوقًا به، ولكن بعد أن أصدرت Anthropic برنامج Claude Opus 5 في 24 يوليو 2026، كتب النموذج ثغرة استغلال فعالة في غضون ساعات وقام بتكييفها مع بيئة الهدف.
كم دفعت شركة OpenAI مقابل هذا الكشف؟
دفعت OpenAI مكافأة قدرها 6500 دولار في 1 سبتمبر 2026، لتغطية مشكلة تسجيل الدخول الموحد على بنيتها التحتية الخاصة؛ وكان الاختبار على منتدى المجتمع المستضاف على Discourse خارج نطاق مكافأة OpenAI.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
















