باحثون يستخدمون "كلود" لاختراق أنظمة "أوبن إيه آي" الداخلية
تمكّنت شركة هاكترون لأبحاث الأمن السيبراني من اختراق الأنظمة الداخلية لشركة "أوبن إيه آي" باستخدام أحدث البرمجيات من شركة أنثروبيك، كاشفةً عن مدى سرعة هذه التقنية في تنفيذ هجمات سيبرانية متطورة، بحسب ما أوردته وكالة فرانس برس، اليوم الجمعة.
وذكر الباحثون في الشركة الأميركية أنهم "اكتشفوا ثغرة أمنية في منتدى المساعدة العام التابع لأوبن إيه آي، والذي تديره منصة ديسكورس ممّا أتاح لهم السيطرة على الموقع.
وقالت "هاكترون" في تدوينة نشرت الجمعة: "لقد أبلغنا أوبن إيه آي وديسكورس عن الثغرة الأولية فوراً وعملنا معهما لتنسيق إصلاحها"، مضيفةً: "نحن نقدّر اهتمامهما بالتفاصيل وسرعة معالجتهما لهذه المشكلة".
من جانبها، أكّدت "أوبن إيه آي" أنّها تمكنت من إصلاح الثغرة خلال 14 ساعة تقريباً من تلقي الإشعار، كما دفعت للباحثين مكافأة قيمتها 6500 دولار أميركي.
وقال متحدّث باسم الشركة الأميركية: "نشكر الباحثين على تواصلهم معنا ومشاركة نتائجهم. قيّدنا الصلاحيات المتعلقة برموز تسجيل الدخول للمجتمع، وألغينا الرموز وجلسات العمل المتأثرة".
وأشار باحثو "هاكترون" إلى أنهم استخدموا في البداية نموذج "كلود أوبوس 4.8" من "أنثروبيك" لتحديد الثغرة البرمجية واستغلالها، لكنّهم واجهوا صعوبة في جعله يعمل بشكل متسق وموثوق.
لاحقاً، بعد إطلاق "كلود أوبوس 5"، قال الباحثون إن النموذج الأحدث نجح في تنفيذ عملية اختراق فعّالة في غضون ثلاث ساعات تقريباً.
في حين لم يستخدم المخترقون نموذج كلود "ميثوس" الأكثر تطوّراً، والذي يقتصر استخدامه على مجموعة صغيرة من مؤسسات الدفاع السيبراني الموثوقة.
ونبّهت "هاكترون" إلى أن الثغرة البرمجية الكامنة ليست حكراً على "أوبن إيه آي"، بل موجودة في منتجات العديد من الشركات، ومنها "سلاك" و"ميتا"،
لافتةً إلى أنها تواصل إجراء اختبارات مماثلة لدى مؤسسات أخرى. ويأتي الكشف عن هذه الحادثة في ظلّ مخاوف متزايدة من التطور المتسارع في أدوات الذكاء الاصطناعي التي تسمح بتنفيذ هجمات سيبرانية متطوّرة بسرعة عالية وكلفة منخفضة.