APO
آخر الأخبار
الرئيسية علوم وتكنولوجيا باحثون أمنيون يتمكنون من الوصول إلى أنظمة OpenAI...
باحثون أمنيون يتمكنون من الوصول إلى أنظمة OpenAI
علوم وتكنولوجيا

باحثون أمنيون يتمكنون من الوصول إلى أنظمة OpenAI

APO NEWS 19 سبتمبر 2026 - الساعة 20:36
الاستماع إلى هذا المقال
تحويل النص إلى صوت — عربي

نجح فريق متخصص في الأمن السيبراني من اختراق أنظمة تابعة لشركة OpenAI في أقل من ثلاثة أيام، ضمن تجربة أمنية كشفت عن سلسلة من الثغرات التي أتاحت الوصول إلى حسابات موظفين وخدمات حساسة.

وانطلقت التجربة من منتدى خاص بمستخدمي OpenAI على منصة Discord، حيث يتبادل الأعضاء النقاشات والصور والتجارب. وتمكن الباحثون من رصد خلل في آلية رفع الصور ومعالجتها، فاستغلوه لإنشاء ملف يبدو في ظاهره صورة عادية، لكنه أجبر الخادم على تنفيذ أوامر إضافية بدلاً من الاكتفاء بمعالجته.

كما اكتشف الفريق أن المنتدى يُستخدم أيضاً من قبل موظفي الشركة، وأن نظام دخول موحداً يربطه بخدمات ChatGPT وCodex. وباستغلال ثغرة أخرى في نظام تسجيل الدخول الموحد، تمكن الباحثون من الوصول إلى حسابات عدد من الموظفين والسيطرة عليها، مما شكل بوابة محتملة نحو بيانات أكثر حساسية.

وبعد تلقي البلاغ، عملت OpenAI على معالجة الثغرات خلال نحو 14 ساعة، وكافأت فريق الباحثين بمبلغ 6500 دولار، مع اتخاذ إجراءات إضافية لتعزيز حماية أنظمة تسجيل الدخول وإلغاء بيانات الدخول القديمة المرتبطة بالحسابات المتأثرة.

واللافت في التجربة أن عملية الاختبار الأمني جرت بمساعدة نماذج ذكاء اصطناعي منافسة، ما أثار تفاعلاً واسعاً على منصات التواصل الاجتماعي.

مشاركة :

مقالات ذات صلة