باحثون اخترقوا حسابات OpenAI خلال 72 ساعة، حسب تقرير
أفادت تقارير بأن ثلاثة باحثين من Hacktron سلسلوا ثغرة في معالجة الصور مع خلل في الهوية للوصول إلى حسابات ChatGPT وCodex، مستخدمين Claude من Anthropic خلال العملية.

وفق تقرير لـCryptoSlate، تمكن ثلاثة باحثين أمنيين في شركة Hacktron الناشئة للأمن السيبراني من الوصول إلى عدة حسابات لموظفي OpenAI وإلى مستودع أكواد داخلي خلال 72 ساعة. وجرت العملية في يوليو.
ويُقال إن الباحثين جمعوا بين ثغرة في معالجة الصور وخلل في البنية التحتية للهوية لدى OpenAI للحصول على وصول إلى حسابات ChatGPT وCodex لعدة موظفين. ويذكر التقرير أن أحد حسابات Codex المخترقة كان مرتبطاً بـGitHub الخاص بـOpenAI.
وبحسب التقرير، استُخدم نموذج Claude من Anthropic لمساعدة الباحثين خلال العملية، وهو ما يصوّر الحادثة كدليل على كيفية قدرة مساعدي الذكاء الاصطناعي على تسريع أعمال الأمن الهجومي.
لماذا يهم الأمر
تربط السلسلة المذكورة بين ضعفين منفصلين بدلاً من عيب حرج واحد، وهو نمط شائع في أبحاث الاختراق ويصعب الدفاع ضده لأن كل مكوّن قد يبدو منخفض الخطورة بمفرده. كما يضيف ذلك إلى التدقيق المستمر في كيفية تأمين موردي الذكاء الاصطناعي لهويات الموظفين ومستودعات الأكواد الداخلية، وفي الدور المزدوج الذي يمكن أن تلعبه نماذج الذكاء الاصطناعي في اختبارات الأمن الدفاعية والهجومية على حد سواء.