
باحثون أمنيون يتمكنون من الوصول إلى أنظمة OpenAI
نجح فريق متخصص في الأمن السيبراني من اختراق أنظمة تابعة لشركة OpenAI في أقل من ثلاثة أيام، ضمن تجربة أمنية كشفت عن سلسلة من الثغرات التي أتاحت الوصول إلى حسابات موظفين وخدمات حساسة.
وانطلقت التجربة من منتدى خاص بمستخدمي OpenAI على منصة Discord، حيث يتبادل الأعضاء النقاشات والصور والتجارب. وتمكن الباحثون من رصد خلل في آلية رفع الصور ومعالجتها، فاستغلوه لإنشاء ملف يبدو في ظاهره صورة عادية، لكنه أجبر الخادم على تنفيذ أوامر إضافية بدلاً من الاكتفاء بمعالجته.
كما اكتشف الفريق أن المنتدى يُستخدم أيضاً من قبل موظفي الشركة، وأن نظام دخول موحداً يربطه بخدمات ChatGPT وCodex. وباستغلال ثغرة أخرى في نظام تسجيل الدخول الموحد، تمكن الباحثون من الوصول إلى حسابات عدد من الموظفين والسيطرة عليها، مما شكل بوابة محتملة نحو بيانات أكثر حساسية.
وبعد تلقي البلاغ، عملت OpenAI على معالجة الثغرات خلال نحو 14 ساعة، وكافأت فريق الباحثين بمبلغ 6500 دولار، مع اتخاذ إجراءات إضافية لتعزيز حماية أنظمة تسجيل الدخول وإلغاء بيانات الدخول القديمة المرتبطة بالحسابات المتأثرة.
واللافت في التجربة أن عملية الاختبار الأمني جرت بمساعدة نماذج ذكاء اصطناعي منافسة، ما أثار تفاعلاً واسعاً على منصات التواصل الاجتماعي.
مقالات ذات صلة


APO NEWS 