مباشر الجمعة، 18 سبتمبر 2026
عاجل
منوعات%80 للمدارس.. كيف تُوزع حصيلة خدمات اللغات في المدارس الرسمية؟رياضة محليةبعد إعلان رامي صبري إلغاءها من فيلم ريد فلاج، أحمد المالكي يكشف مصير أغنية أناالعالمبوتين: قيمة طلبات التصدير للصناعات الدفاعية الروسية تتجاوز 70 مليار دولارالعالمزين الدين زيدان يعلن قائمته الأولى مع منتخب فرنسا لكرة القدمسياسةد. جمال القليوبي يكتب: إيران تستعمل الحوثيين في ضرب اقتصاديات النفط في الشرق الأوسطسياسةلتحقيق أرباح.. ضبط شخص ادعى سرقته بشمال سيناءسياسةالعثور على جثمان شاب غريق في الرياح الناصري بالمنوفيةرياضة محليةآرسنال يطارد الصدارة أمام برايتون في الدوري الإنجليزيرياضة محليةسالم واليحيائي ومهند… أسماء لامعة سيفتقدها جمهور «خليجي 27»سياسةشوقي علام: إدراك الواقع جزء أساسي من صناعة الفتوى مع فهم النصوص وضبط الدلالةسياسة«مهرجان طرابلس للأفلام» يضيء على تراث المدينة العمراني الفريدسياسةعاجل.. الجيش الإسرائيلي يضرم النيران في مستشفى “ميس الجبل” الحكومي جنوبي لبنانالعالمزهران ممداني يعلن تركيب 17 مرحاضًا عامًا مجانيًا في نيويورك (فيديو)سياسةحسام موافي يكشف علاقة الأنيميا بالصداع والإرهاقمنوعاتمصر تدين الهجوم الإرهابي الذي استهدف أحد المساجد في شمال غرب باكستانالعالمدول الكاريبي تطالب بإدراج تعويضات العبودية على جدول أعمال قمة يحضرها الملك تشارلزسياسةطالبه بأموال.. الداخلية تكشف تفاصيل تضرر شخص من منادي سيارات بالجيزةرياضة محليةالأوقاف تفتتح مسجدين بمركزي الفيوم وطامية بعد تجديدهماسياسةحسام موافي يحذر من اعتبار الإغماء عند الوقوف عرضًا للأنيميا فقطسياسةحقيقة زيادة أسعار الإنترنت والمحمول 35% الشهر المقبلمنوعات%80 للمدارس.. كيف تُوزع حصيلة خدمات اللغات في المدارس الرسمية؟رياضة محليةبعد إعلان رامي صبري إلغاءها من فيلم ريد فلاج، أحمد المالكي يكشف مصير أغنية أناالعالمبوتين: قيمة طلبات التصدير للصناعات الدفاعية الروسية تتجاوز 70 مليار دولارالعالمزين الدين زيدان يعلن قائمته الأولى مع منتخب فرنسا لكرة القدمسياسةد. جمال القليوبي يكتب: إيران تستعمل الحوثيين في ضرب اقتصاديات النفط في الشرق الأوسطسياسةلتحقيق أرباح.. ضبط شخص ادعى سرقته بشمال سيناءسياسةالعثور على جثمان شاب غريق في الرياح الناصري بالمنوفيةرياضة محليةآرسنال يطارد الصدارة أمام برايتون في الدوري الإنجليزيرياضة محليةسالم واليحيائي ومهند… أسماء لامعة سيفتقدها جمهور «خليجي 27»سياسةشوقي علام: إدراك الواقع جزء أساسي من صناعة الفتوى مع فهم النصوص وضبط الدلالةسياسة«مهرجان طرابلس للأفلام» يضيء على تراث المدينة العمراني الفريدسياسةعاجل.. الجيش الإسرائيلي يضرم النيران في مستشفى “ميس الجبل” الحكومي جنوبي لبنانالعالمزهران ممداني يعلن تركيب 17 مرحاضًا عامًا مجانيًا في نيويورك (فيديو)سياسةحسام موافي يكشف علاقة الأنيميا بالصداع والإرهاقمنوعاتمصر تدين الهجوم الإرهابي الذي استهدف أحد المساجد في شمال غرب باكستانالعالمدول الكاريبي تطالب بإدراج تعويضات العبودية على جدول أعمال قمة يحضرها الملك تشارلزسياسةطالبه بأموال.. الداخلية تكشف تفاصيل تضرر شخص من منادي سيارات بالجيزةرياضة محليةالأوقاف تفتتح مسجدين بمركزي الفيوم وطامية بعد تجديدهماسياسةحسام موافي يحذر من اعتبار الإغماء عند الوقوف عرضًا للأنيميا فقطسياسةحقيقة زيادة أسعار الإنترنت والمحمول 35% الشهر المقبل
أسعار
دولار أمريكي52.14EGPيورو59.88EGPجنيه إسترليني69.68EGPريال سعودي13.90EGPدرهم إماراتي14.20EGPدينار كويتي169.15EGPدينار أردني73.54EGPريال قطري14.32EGPليرة تركية1.07EGPيوان صيني7.76EGPذهب 247,344.46EGP/جمذهب 216,426.40EGP/جمذهب 185,508.34EGP/جمفضة111.99EGP/جم
دولار أمريكي52.14EGPيورو59.88EGPجنيه إسترليني69.68EGPريال سعودي13.90EGPدرهم إماراتي14.20EGPدينار كويتي169.15EGPدينار أردني73.54EGPريال قطري14.32EGPليرة تركية1.07EGPيوان صيني7.76EGPذهب 247,344.46EGP/جمذهب 216,426.40EGP/جمذهب 185,508.34EGP/جمفضة111.99EGP/جم
خبر عاجل
علوم وتكنولوجيا

باحثون يستخدمون نموذج كلود لاختراق “OpenAI”

أثبتت أدوات الذكاء الاصطناعي أنها أصبحت قادرة على مساعدة الباحثين الأمنيين في تنفيذ هجمات إلكترونية معقدة بوتيرة أسرع، بعدما تمكن فريق صغير من الباحثين الأمنيين من استخدام نموذج كلود التابع لشركة أنثروبيك لاكتشاف سلسلة من الثغرات واستغلالها للوصول إلى حساب موظف في “OpenAI”، ثم إثبات إمكانية الوصول إلى بيئة برمجية داخلية للشركة.

وكشف تقرير لصحيفة “وول ستريت” أن فريق Hacktron AI نفذ الاختبار ضمن إطار بحث أمني، وتمكن من استغلال ثغرات مرتبطة بمنتدى “OpenAI” المجتمعي للوصول إلى حسابات تشات جي بي تي وCodex تابعة لموظفين في الشركة.

وبعد إبلاغ “OpenAI” بالثغرات والتوقف عن الاختبار، دفعت الشركة للفريق مكافأة قدرها 6,500 دولار مقابل اكتشاف الثغرة الموجودة في أنظمة “OpenAI”، بحسب تقرير نشره موقع “digitaltrends” واطلعت عليه “العربية Business”.

كيف بدأ الاختراق؟

بدأت العملية من منتدى “OpenAI” المجتمعي، الذي يعمل باستخدام منصة Discourse.

واكتشف الباحثون ثغرة في معالجة الصور التي يمكن استغلالها عبر ملفات HEIC وHEIF، إذ كانت هذه الملفات تمر عبر مكتبات لمعالجة الصور، من بينها libheif، ما أتاح تنفيذ شيفرة عن بُعد في بيئة المنتدى.

استخدم الباحثون كلود للمساعدة في تطوير الاستغلال البرمجي للثغرة.

وفي البداية لم يكن الهجوم موثوقًا بما يكفي، لكن بعد إطلاق Claude Opus 5 تمكن النموذج من مساعدة الفريق في تطوير استغلال عملي خلال ساعات، وفقًا لما ذكره الباحثون.

بعد السيطرة على بيئة المنتدى، انتقل الفريق إلى استغلال مشكلة أخرى مرتبطة بنظام تسجيل الدخول الموحد لدى “OpenAI”.

وأتاحت هذه الثغرة الوصول إلى رموز مصادقة مرتبطة بحسابات مستخدمين قاموا بتسجيل الدخول إلى المنتدى، ومن بينهم موظفون في “OpenAI”.

من المنتدى إلى حسابات تشات جي بي تي وCodex

كانت المشكلة الأخطر في أن رموز المصادقة لم تكن محصورة بالمنتدى، بل كان بعضها مرتبطًا بخدمات أخرى تابعة لشركة OpenAI.

وبهذه الطريقة تمكن الباحثون من الوصول إلى حسابات تشات جي بي تي وCodex، كما وجدوا أن بعض الحسابات كانت مرتبطة بخدمات أخرى مثل GitHub وغيرها من أدوات العمل.

واستخدم الفريق حسابًا تابعًا لأحد موظفي “OpenAI” لإثبات مدى خطورة الوصول، إذ جعل بيئة Codex المرتبطة بحساب الموظف تنشئ طلب دمج برمجي Pull Request داخل مستودع “OpenAI” الداخلي المعروف باسم Monorepo.

ولم يهدف الباحثون إلى الاطلاع على الشيفرة البرمجية الحساسة أو نسخها، بل استخدموا الطلب كإثبات على تمكنهم من الوصول إلى البيئة الداخلية، ثم أوقفوا الاختبار وأبلغوا “OpenAI” بالنتائج.

كلود اختصر وقت تطوير الهجوم

الجانب الأكثر إثارة للاهتمام في الواقعة هو الدور الذي لعبه الذكاء الاصطناعي في تطوير الاستغلال.

قال باحثو Hacktron إنهم استخدموا في البداية Claude Opus 4.8 للمساعدة في استغلال ثغرة مكتبة libheif، لكن النموذج واجه صعوبات في جعل الاستغلال موثوقًا في ظل وجود آليات حماية مثل ASLR.

وبعد إطلاق Claude Opus 5، تمكن الفريق من الحصول على استغلال عملي لمعمارية ARM64 خلال ساعات، قبل تكييفه مع البيئة التي تستخدمها منصة Discourse.

وبحسب الباحثين، استغرقت العملية بأكملها، منذ اكتشاف الثغرة وحتى إثبات الوصول إلى بيئة مستودع “OpenAI”، أقل من 72 ساعة.

“OpenAI” تغلق الثغرات وتلغي الرموز المتأثرة

أكدت “OpenAI” أنها عالجت المشكلة المتعلقة بنظام تسجيل الدخول، كما ألغت رموز المصادقة والجلسات التي تأثرت بالثغرة وضيّقت صلاحيات رموز تسجيل الدخول الخاصة بالمنتدى.

وفي الوقت نفسه، أصدرت Discourse تحديثًا لمعالجة ثغرة معالجة الصور، وأضافت طبقة عزل إضافية لمعالجة الصور كإجراء دفاعي إضافي.

وتجدر الإشارة إلى أن مبلغ 6,500 دولار الذي دفعته “OpenAI” لم يكن مقابل استغلال ثغرة Discourse نفسها؛ فقد أوضحت الشركة أن اختبار المنتدى المستضاف على Discourse كان خارج نطاق برنامج مكافآت الثغرات الخاص بها، وأن المكافأة كانت مقابل اكتشاف المشكلة الموجودة في جانب “OpenAI”.

هل أصبحت الهجمات الإلكترونية أسهل بفضل الذكاء الاصطناعي؟

تسلط الواقعة الضوء على تحول مهم في مجال الأمن السيبراني. فالأمر لم يعد يقتصر على استخدام الذكاء الاصطناعي لكتابة شيفرات بسيطة أو تحليل ثغرات معروفة، بل أصبح بإمكان نماذج متقدمة المساعدة في تطوير استغلالات معقدة وتكييفها مع بيئات مختلفة.

لكن الباحثين لم يقدموا الواقعة باعتبارها اختراقًا نفذه الذكاء الاصطناعي بشكل مستقل؛ فقد ظل العمل قائمًا على توجيه باحثين بشريين للنموذج واستخدام خبرتهم الأمنية في تحديد المسار الصحيح للهجوم.

ومع ذلك، فإن قدرة نماذج مثل كلود على تقليص الوقت والجهد اللازمين لتطوير استغلالات أمنية تثير تساؤلات متزايدة حول مدى سهولة تنفيذ هجمات كانت تتطلب في السابق خبرة متخصصة ووقتًا أطول.

وتصبح المخاطر أكبر عندما تكون حسابات أدوات الذكاء الاصطناعي متصلة بخدمات ذات صلاحيات واسعة، مثل مستودعات الشيفرات والبريد الإلكتروني وخدمات التخزين وأدوات التعاون.

ففي هذه الحالة، فإن اختراق حساب واحد قد يمنح المهاجم فرصة للوصول إلى مجموعة واسعة من الأنظمة المرتبطة به.

وتكشف واقعة “OpenAI” أن التطور السريع لقدرات الذكاء الاصطناعي لا يغير فقط طريقة بناء البرمجيات، بل يعيد أيضًا تشكيل اقتصاد الهجمات الإلكترونية، بعدما أصبحت بعض المهام التقنية المعقدة أسرع وأقل تكلفة بمساعدة النماذج المتقدمة.

المصدر: العربية – تكنولوجيا

0 مشاهدة

أضف تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *