تمكّن باحثون أمنيون مستقلون من الوصول إلى أنظمة OpenAI باستخدام نموذج Claude من Anthropic. ووفقًا لما نقلته The Wall Street Journal، نفّذ فريق Hacktron AI المؤلف من ثلاثة أشخاص الهجوم ضمن برنامج مكافآت اكتشاف الثغرات لدى OpenAI، وأبلغ الشركة بنتائجه. ومنحت OpenAI الباحثين في الفريق مكافأة قدرها $6,500.
ربط الباحثون بين ثغرتين حرجتين، ما أتاح لهم الوصول إلى حسابات ChatGPT لعدة موظفين في OpenAI وتسجيل الدخول إلى برمجيات الشركة. وأعلنت OpenAI أنه تمت معالجة المشكلات. ووجدت Hacktron في 25 يوليو طريقًا للدخول إلى النظام عبر برنامج Discourse التابع لجهة خارجية، الذي يشغّل منتدى مجتمع OpenAI.
كانت نقطة انطلاق الهجوم هي الصور المرفوعة إلى المنتدى بصيغة HEIF أو HEIC. وكان Discourse يستخدم مكتبتي ImageMagick وlibheif لتحويل هذه الملفات إلى JPEG. وأتاح خطأ في الذاكرة داخل libheif الاستيلاء على الخادم عبر صورة مُعدّة خصيصًا. وكان الخطأ قد أُصلح قبل أشهر، لكنه لم يحصل على رقم CVE لأنه لم يُبلّغ عنه رسميًا باعتباره ثغرة أمنية. وذكرت Hacktron أن Discourse ربما استمر في استخدام النسخة المعرّضة للخطر لهذا السبب.
وأوضح الفريق أن Claude Opus 4.8 الذي استخدمه واجه صعوبة في إنتاج رمز استغلال عملي، لكنه أنجز المهمة نفسها بنجاح بعد ساعات قليلة من إصدار Anthropic لـ Opus 5. وبعد دخول الباحثين إلى خادم Discourse، عثروا على ثغرة أخرى تتيح لهم الاستيلاء على حسابات المستخدمين في ChatGPT وCodex. وكان من بين هذه الحسابات حسابات لموظفي OpenAI؛ وأبلغ الباحثون أنهم استولوا عبر Codex على حساب موظف مرتبط بمؤسسة OpenAI على GitHub. وأصدر Discourse إصلاحًا في 27 يوليو.
أثار الحادث مخاوف متزايدة بشأن قدرة أدوات الذكاء الاصطناعي على استخدامها في الهجمات السيبرانية. وقال Matt Fredrikson، CEO في Gray Swan، إن إمكانية الوصول إلى هذه الأدوات مقابل $200 شهريًا تزيد من المخاطر. أما مؤسس Hacktron، Mohan Pedhapati، فأوضح أن الذكاء الاصطناعي يقلل الخبرة اللازمة لتطوير برمجيات الاستغلال، وأن الأعمال التي كانت تستغرق أشهرًا قد تنخفض مدتها إلى أيام.
لماذا هذا مهم
يُظهر الحادث أن البرمجيات التابعة لجهات خارجية، الواقعة خارج حدود أمان الشركة نفسها، قد تشكل أيضًا خطرًا بالغًا على الحسابات المؤسسية والشيفرات المصدرية. كما يوضح أن إمكانية استغلال مشكلة جرى إصلاحها سابقًا، لكنها لم تُسجَّل رسميًا باعتبارها ثغرة أمنية، تعني أن الإبلاغ عن الثغرات والحفاظ على تحديث الإصدارات لا يقلان حسمًا عن إدارة التصحيحات. ويعزز تسريع أدوات الذكاء الاصطناعي لعملية تطوير برمجيات الاستغلال المخاوف من إمكانية انخفاض عتبة الخبرة التقنية المطلوبة لتنفيذ مثل هذه الهجمات. في المقابل، توفر برامج مكافآت اكتشاف الأخطاء قناة ينقل عبرها الباحثون نتائجهم إلى الشركات قبل أن تتحول إلى أدوات بيد المهاجمين؛ إلا أن ما إذا كانت هذه القنوات تشمل المكونات التابعة لجهات خارجية وحسابات الموظفين يظل سؤالًا مفتوحًا.
خلفية
OpenAI ليس اسمًا جديدًا في أرشيف FikirPilot: نشرنا 67 خبرًا ورد فيه هذا الاسم خلال آخر 90 يومًا؛ وكان أحدثها بتاريخ 19 سبتمبر 2026.