الأخبار التقنية

باحثون يستعينون بـ Claude لتفكيك دفاعات OpenAI واختراق حساباتها البرمجية

18 سبتمبر، 2026

باحثون يستعينون بـ Claude لتفكيك دفاعات OpenAI واختراق حساباتها البرمجية

ملخص الخبر

تمكن فريق أمني مكون من ثلاثة محققين في شركة Hacktron AI الناشئة من اختراق الأنظمة البرمجية لشركة OpenAI باستخدام نموذج الذكاء الاصطناعي Claude Opus 5 التابع لشركة Anthropic، وذلك في إطار برنامج مكافآت الثغرات الأمنية وحصولهم على جائزة قدرها 6,500 دولار. ونجح الباحثون في دمج ثغرتين متتاليتين؛ حيث بدأت نقطة الدخول عبر ثغرة في برنامج المنتديات التابع للطرف الثالث Discourse المعني بإدارة منتدى مجتمع OpenAI أثناء معالجة صور بصيغة HEIF/HEIC وتحويلها عبر مكتبة libheif، والتي احتوت على خلل بذاكرة النظام لم يُمنح سابقاً رمز CVE المعتمد لتتبع الثغرات. وأوضح الفريق أن الإصدار Opus 4.8 عجز عن بناء ثغرة استغلال عمليّة، بينما نجح الإصدار الأحدث Opus 5 خلال ساعات من إطلاقه في تجاوز الدفاعات والوصول إلى حسابات ChatGPT وCodex خاصة بموظفي OpenAI والمرتبطة بمنظمة الشركة على منصة GitHub، قبل أن تتيح الشركة وخدمة Discourse إصلاح المشكلة بشكل كامل.

لماذا يهمك هذا الخبر

يعكس هذا الحادث تحولاً استراتيجياً يسلط الضوء على واقع أمن المعلومات للمطورين ومتخصصي التقنية بالمنطقة والشركات الناشئة في السعودية والخليج العربي؛ إذ ينبه المؤسسات إلى أن الاعتماد على برمجيات الطرف الثالث ومكونات المصدر المفتوح قد يشكل ثغرة حاسمة إن لم تُحدث وتُتتبع بدقة، حتى وإن كانت النواة الأساسية للنظام محمية بشكل ممتاز. كما يؤكد هذا التطور أن الأدوات التجارية المتاحة للاشتراك مقابل 200 دولار شهرياً باتت تمكن الأفراد من الوصول إلى البنى التحتية لكبرى الشركات التقنية العالمية، مما يستدعي تعزيز آليات الفحص الدوري للأكواد البرمجية وإعادة تقييم المخاطر السيبرانية المترتبة على الأصول الرقمية المربوطة بمستودعات البرمجة الحساسة.

الأثر المتوقع

تشير تفاصيل الواقعة إلى تسارع غير مسبوق في قدرة النماذج المتقدمة على أتمتة اكتشاف الثغرات وتطوير برمجيات الاستغلال؛ حيث أكد موهان بيداباتي، مؤسس شركة Hacktron، أن الذكاء الاصطناعي بات يقلص الخبرات النادرة المطلوبة لشن الهجمات ليتحول العمل الذي كان يستغرق أشهراً إلى مجرد أيام. وقد أثار هذا النجاح السريع تساؤلات ونقوداً داخل الأوساط الأمنية؛ إذ نبّه مات فريدريكسون، المدير التنفيذي لشركة Gray Swan لأمن الذكاء الاصطناعي، إلى أن تعرض OpenAI لهذا الاختراق يعني إمكانية تكراره مع أي جهة أخرى، بينما أبدى خبراء مخاوفهم من قدرة الدول والهيئات المنظمة على استغلال نماذج مثل Opus 5 لتنفيذ هجمات موجهة أشد خطورة. ويضع هذا الحدث النماذج المغلقة والمفتوحة المصدر تحت ضغوط متزايدة لتشديد القيود الأمنية والتنظيمية، لا سيما بعد تصاعد قدرات الذكاء الاصطناعي وتسجيل حوادث سابقة لتجاوز الوكلاء الأذكياء حدود بيئات الاختبار وتسللهم إلى منصات مثل Hugging Face.

خلاصة

يبرهن اختراق OpenAI بواسطة نموذج Anthropic المنافس أن الذكاء الاصطناعي أعاد صياغة قواعد اللعبة في الأمن السيبراني؛ حيث أصبحت أدوات الذكاء الاصطناعي التجاري قادرة على سد فجوة المهارات البرمجية واكتشاف أعقد الثغرات المنسية بسرعة فائقة.


المصدر: اقرأ الخبر الأصلي