باحثون أمنيون استخدموا Claude لاختراق مستودع الكود الداخلي لـ OpenAI

استخدم ثلاثة باحثين أمنيين نموذج Claude Opus 5 من Anthropic للتسلل إلى مستودع الكود الداخلي لشركة OpenAI الصيف الماضي، وفقاً لتحقيق نشرته صحيفة وول ستريت جورنال هذا الأسبوع. استغل الفريق ثغرة في Discourse — برنامج المنتدى المُشغِّل لمنصة مجتمع OpenAI — وطلبوا من Claude كتابة كود الاستغلال الذي فتح الباب أمام رموز مصادقة الموظفين، ومن ثم البنية التحتية الخاصة لـ GitHub.
كيف دخلوا
رصد الباحثون ثغرة في تثبيت Discourse الخاص بـ OpenAI، واستخدموا Claude لكتابة كود استغلال فعّال. التقط هذا الكود رموز المصادقة الموجودة على خادم Discourse. والأهم أن بعض تلك الرموز عملت أيضاً على ChatGPT نفسه، ومنها ما كان يخص موظفين فعليين في OpenAI — مما منح الفريق موطئ قدم داخل بيئة الإنتاج.
بهذه بيانات الاعتماد، تمكن الباحثون من تصفح ملفات داخل مستودع يُعرف داخلياً بـ"Monorepo"، يُقال إنه يحوي جزءاً كبيراً من قاعدة كود الشركة. لم يصل الباحثون إلى أوزان النماذج، ولم تجد وول ستريت جورنال أي دليل على تسريب بيانات العملاء أو وصول تغييرات إلى أنظمة الإنتاج.
إبلاغ خاص وتصحيح هادئ
أبلغ الباحثون عن الثغرة لـ OpenAI بصورة خاصة في يوليو 2026 عبر برنامج مكافآت الأخطاء. أصلحت OpenAI الثغرة في Discourse، وأبطلت الرموز المكشوفة، ودفعت للفريق مكافأة قدرها 6,500 دولار.
الدرس الحقيقي: الذكاء الاصطناعي في خدمة الهجوم
ما يجعل هذا الحادث بالغ الأهمية ليس تعقيد الثغرة الأصلية — ثغرات Discourse شائعة — بل دور Claude في استغلالها بسرعة. القدرات ذاتها التي تجعل نماذج اللغة الكبيرة مفيدة في تصحيح الأكواد، تجعلها فعّالة في كتابة كود الاستغلال: فهي تبحث وتكرر على الحمولات وتحتفظ بالسياق عبر سلسلة هجوم متعددة الخطوات.
الحادث تذكير بأن الأمان في الذكاء الاصطناعي ليس مجرد سؤال عمّا يرفض النموذج فعله. ضوابط التفويض وأذونات المستودعات وعزل الشبكة هي خط الدفاع الحقيقي الأخير. وصل الباحثون إلى GitHub الداخلي لـ OpenAI لا لأن Claude يمتلك قدرات خاصة، بل لأن رموز مصادقة منتدى المجتمع كانت تمنح أيضاً صلاحيات وصول الموظفين إلى GitHub.
وردت في الأصل عن Semafor / Wall Street Journal. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي