«كلود» يخترق حصون «شات جي بي تي».. ماذا حدث؟

«كلود» يخترق حصون «شات جي بي تي».. ماذا حدث؟

باحثون يستخدمون «كلود» لاكتشاف ثغرات مكّنتهم من الوصول إلى أنظمة داخلية لـ«أوبن إيه آي»

تمكن فريق من الباحثين الأمنيين في شركة «هاكترون» من استغلال ثغرات أمنية بمساعدة نموذج الذكاء الاصطناعي «كلود» التابع لشركة «أنثروبيك»، والوصول إلى حسابات تخص موظفين في «أوبن إيه آي»، ضمن اختبار أمني أُبلغت الشركة بنتائجه وحصل الباحثون بسببه على مكافأة قدرها 6500 دولار.

الوصول إلى حسابات موظفين

وبحسب تقارير متخصصة، جمع الباحثون بين ثغرتين أمنيتين للوصول إلى عدد من حسابات «شات جي بي تي» و«كوديكس» الخاصة بموظفي الشركة، قبل إثبات إمكانية الوصول إلى مستودع برمجي داخلي من خلال طلب تعديل غير ضار، ثم إيقاف الاختبار وإبلاغ الجهات المعنية.

واستغرقت العملية أقل من 72 ساعة منذ بدء البحث وحتى إثبات إمكانية الوصول إلى المستودع الداخلي، فيما قالت «أوبن إيه آي» إنها عالجت الثغرات التي كشف عنها الباحثون.

«أوبوس 5» ينجح بعد تعثر الإصدار السابق

وأوضح الباحثون أن محاولاتهم باستخدام «Claude Opus 4.8» لم تنجح في إنتاج استغلال عملي للثغرة، قبل أن يعيدوا المحاولة باستخدام «Claude Opus 5»، الذي تمكن من المساعدة في تطوير الاستغلال خلال ساعات.

وتأتي الواقعة في سياق برنامج لاكتشاف الثغرات الأمنية، وليس هجوماً إلكترونياً إجرامياً؛ إذ أفصح الباحثون عن النتائج وتوقفوا عن مواصلة الاختبار بعد إثبات الأثر. كما تدير «أوبن إيه آي» برامج رسمية لمكافأة الباحثين عن الثغرات الأمنية ومخاطر السلامة.

مشاركة
الكلمات الدلالية:
ChatGPTOpenAI#