محققان امنیتی با استفاده از Claude به مخزن کد داخلی OpenAI نفوذ کردند

سه محقق امنیتی تابستان گذشته با استفاده از Claude Opus 5 شرکت Anthropic به مخزن کد داخلی OpenAI نفوذ کردند. این محققان یک آسیبپذیری در Discourse — نرمافزار فروم مورد استفاده پلتفرم اجتماعی OpenAI — کشف کردند و از Claude برای نوشتن کد اکسپلویت استفاده کردند. این کد در نهایت دسترسی به توکنهای احراز هویت کارمندان و از آنجا به زیرساخت خصوصی GitHub شرکت را ممکن ساخت.
روش نفوذ
محققان یک نقص در نصب Discourse متعلق به OpenAI شناسایی کردند و از Claude برای نوشتن کد اکسپلویت کارآمد استفاده کردند. این اکسپلویت توکنهای احراز هویت موجود روی سرور Discourse را به دست آورد. نکته مهم اینجاست که برخی از این توکنها روی ChatGPT هم کار میکردند و بخشی از آنها متعلق به کارمندان واقعی OpenAI بود — که پایگاهی در محیط تولید شرکت فراهم کرد.
با این اعتبارنامههای کارمندی، محققان توانستند فایلهایی داخل مخزنی را که OpenAI آن را «Monorepo» مینامد مرور کنند. این مخزن گفته میشود بخش قابلتوجهی از کدبیس فنی شرکت را در خود دارد. محققان به وزنهای مدل دسترسی پیدا نکردند و هیچ شواهدی مبنی بر بهخطر افتادن دادههای مشتریان یا اعمال تغییر در سیستمهای تولیدی وجود ندارد.
گزارش خصوصی و پچ بیسروصدا
محققان در جولای ۲۰۲۶ آسیبپذیری را از طریق برنامه باگ بانتی OpenAI بهصورت خصوصی گزارش دادند. OpenAI نقص Discourse را برطرف کرد، توکنهای افشاشده را لغو کرد و به تیم مبلغ ۶٬۵۰۰ دلار پرداخت کرد.
درس اصلی: هوش مصنوعی در خدمت حمله
آنچه این حادثه را قابلتوجه میکند پیچیدگی باگ پایه نیست — آسیبپذیریهای Discourse رایجاند — بلکه نقش Claude در سلاحسازی سریع آن است. همان قابلیتهایی که مدلهای زبانی بزرگ را برای دیباگ کد مفید میکنند، در نوشتن کد اکسپلویت هم مؤثرند: آنها میتوانند جستجو کنند، روی پیلودها تکرار کنند و زمینه را در یک زنجیره حمله چندمرحلهای حفظ کنند.
این حادثه همچنین یادآوری مهمی است که امنیت هوش مصنوعی صرفاً مسئله رفتار مدل نیست. کنترلهای مجوز، دسترسی به مخازن و تفکیک شبکه، آخرین خط دفاعی واقعی هستند. محققان به GitHub داخلی OpenAI رسیدند نه به خاطر قابلیتهای خاص Claude، بلکه چون توکنهای احراز هویت یک فروم اجتماعی به دسترسی GitHub کارمندان هم اعطا میشد.
در ابتدا توسط Semafor / Wall Street Journal گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی