محققان امنیتی با استفاده از Claude به مخزن کد داخلی OpenAI نفوذ کردند

Semafor / Wall Street Journal
اشتراک‌گذاری:
محققان امنیتی با استفاده از Claude به مخزن کد داخلی OpenAI نفوذ کردند

سه محقق امنیتی تابستان گذشته با استفاده از Claude Opus 5 شرکت Anthropic به مخزن کد داخلی OpenAI نفوذ کردند. این محققان یک آسیب‌پذیری در Discourse — نرم‌افزار فروم مورد استفاده پلتفرم اجتماعی OpenAI — کشف کردند و از Claude برای نوشتن کد اکسپلویت استفاده کردند. این کد در نهایت دسترسی به توکن‌های احراز هویت کارمندان و از آنجا به زیرساخت خصوصی GitHub شرکت را ممکن ساخت.

روش نفوذ

محققان یک نقص در نصب Discourse متعلق به OpenAI شناسایی کردند و از Claude برای نوشتن کد اکسپلویت کارآمد استفاده کردند. این اکسپلویت توکن‌های احراز هویت موجود روی سرور Discourse را به دست آورد. نکته مهم اینجاست که برخی از این توکن‌ها روی ChatGPT هم کار می‌کردند و بخشی از آن‌ها متعلق به کارمندان واقعی OpenAI بود — که پایگاهی در محیط تولید شرکت فراهم کرد.

با این اعتبارنامه‌های کارمندی، محققان توانستند فایل‌هایی داخل مخزنی را که OpenAI آن را «Monorepo» می‌نامد مرور کنند. این مخزن گفته می‌شود بخش قابل‌توجهی از کدبیس فنی شرکت را در خود دارد. محققان به وزن‌های مدل دسترسی پیدا نکردند و هیچ شواهدی مبنی بر به‌خطر افتادن داده‌های مشتریان یا اعمال تغییر در سیستم‌های تولیدی وجود ندارد.

گزارش خصوصی و پچ بی‌سروصدا

محققان در جولای ۲۰۲۶ آسیب‌پذیری را از طریق برنامه باگ بانتی OpenAI به‌صورت خصوصی گزارش دادند. OpenAI نقص Discourse را برطرف کرد، توکن‌های افشاشده را لغو کرد و به تیم مبلغ ۶٬۵۰۰ دلار پرداخت کرد.

درس اصلی: هوش مصنوعی در خدمت حمله

آنچه این حادثه را قابل‌توجه می‌کند پیچیدگی باگ پایه نیست — آسیب‌پذیری‌های Discourse رایج‌اند — بلکه نقش Claude در سلاح‌سازی سریع آن است. همان قابلیت‌هایی که مدل‌های زبانی بزرگ را برای دیباگ کد مفید می‌کنند، در نوشتن کد اکسپلویت هم مؤثرند: آن‌ها می‌توانند جستجو کنند، روی پیلودها تکرار کنند و زمینه را در یک زنجیره حمله چندمرحله‌ای حفظ کنند.

این حادثه همچنین یادآوری مهمی است که امنیت هوش مصنوعی صرفاً مسئله رفتار مدل نیست. کنترل‌های مجوز، دسترسی به مخازن و تفکیک شبکه، آخرین خط دفاعی واقعی هستند. محققان به GitHub داخلی OpenAI رسیدند نه به خاطر قابلیت‌های خاص Claude، بلکه چون توکن‌های احراز هویت یک فروم اجتماعی به دسترسی GitHub کارمندان هم اعطا می‌شد.

در ابتدا توسط Semafor / Wall Street Journal گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: