ثغرات أمنية خطيرة: شركة HackerOne تخترق أنظمة OpenAI بمساعدة الذكاء الاصطناعي


هذا الخبر بعنوان "باحثون يخترقون أنظمة OpenAI بمساعدة الذكاء الاصطناعي" نشر أولاً على موقع البلاد وتم جلبه من مصدره الأصلي بتاريخ 19 سبتمبر 2026.
لا يتحمل موقعنا مضمونه بأي شكل من الأشكال. بإمكانكم الإطلاع على تفاصيل هذا الخبر من خلال مصدره الأصلي.
منصف مايدة_ في تجربة أمنية أثارت تفاعلا واسع النطاق، تمكنت شركة "HackerOne" المتخصصة في الأمن السيبراني واكتشاف الثغرات من اختراق أنظمة شركة "OpenAI" خلال أقل من 72 ساعة، رغم الإنفاق الضخم لتعزيز حماية هذه الأنظمة.
وقد نجح باحثو الشركة الأمنية في الوصول إلى حسابات "ChatGPT" و"Codex" الخاصة بعدد من موظفي "OpenAI"، وذلك بعد اكتشاف مجموعة من الثغرات التي مكنتهم من التقدم داخل أنظمة الشركة. ويعتبر نظام "Codex" مساعدا مخصصا للمبرمجين يُستخدم في تطوير البرامج وإصلاح الأخطاء البرمجية، مما جعل الوصول إلى حسابات الموظفين يشكل بوابة محتملة نحو أنظمة وبيانات أكثر حساسية.
وبدأت عملية الاختبار الأمني من منتدى لمستخدمي "OpenAI" على منصة "Discord"، حيث يتبادل المستخدمون الأسئلة والتجارب والمشكلات والصور. واستطاع الباحثون اكتشاف خلل في نظام رفع الصور ومعالجتها ونشرها على المنتدى، واستغلوه لإنشاء ملف خبيث يبدو كصورة عادية، قبل استخدام الثغرة لجعل الخادم ينفذ عمليات إضافية بدلا من الاكتفاء بمعالجة الملف.
ولم تتوقف العملية عند هذا الحد، إذ اكتشف الباحثون أن المنتدى يُستخدم أيضا من قبل موظفي "OpenAI"، وأن هناك نظام دخول موحدا يربطه بخدمات "ChatGPT" و"Codex". وقد استغل الفريق ثغرة أخرى في نظام تسجيل الدخول الموحد، مما مكنه من الوصول إلى حسابات عدد من موظفي الشركة والسيطرة عليها.
وبعد اكتشاف الثغرات، أبلغ فريق الباحثين شركة "OpenAI" بها، فباشرت الشركة إصلاحها وعالجت المشكلات بعد نحو 14 ساعة من تلقي البلاغ. وكافأت "OpenAI" فريق "HackerOne" بمبلغ 6500 دولار، واتخذت إجراءات إضافية لتعزيز حماية أنظمة تسجيل الدخول وإلغاء بيانات الدخول القديمة المرتبطة بالحسابات المتأثرة.
وتكمن المفارقة في أن الاختبار الأمني الذي استهدف أنظمة "OpenAI" جرى بمساعدة نماذج ذكاء اصطناعي منافسة، مما أضفى بعدا لافتا على التجربة وأثار تفاعلا واسعا على منصات التواصل الاجتماعي.
تكنولوجيا
تكنولوجيا
تكنولوجيا
تكنولوجيا