العودة إلى الأخبار
الأمانAI Understanding إحاطة

يستخدم الباحثون Anthropic Claude AI لاختراق حساب OpenAI الخاص بموظف ChatGPT

استخدم الباحثون الأمنيون Anthropic's Claude Opus 5 لاختراق حساب OpenAI الخاص بموظف ChatGPT والوصول إلى بيئة GitHub الداخلية للشركة.

4 min readRead the original reporting
Source-provided image accompanying Researchers Use Anthropic's Claude AI to Hack OpenAI Employee's ChatGPT Account
التقارير المنسوبةتم تسجيل المصدر
الناشر
venturebeat.com
رابط المصدر
venturebeat.comhttps://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
نوع المصدر
التقارير من خلال منفذ إخباري - وليست وثيقة الطرف الأول.

ما لم نتمكن من تأكيده بشكل مستقل: ويعزى هذا الادعاء إلى منفذ اسمه. ولم نتحقق من ذلك مقابل مستند الطرف الأول. (venturebeat.com)

السياقافهم هذا في 60 ثانية

ابدأ هنا

اختبر نفسكمسابقة وكلاء الذكاء الاصطناعي

ماذا حدث

استخدم باحثو الأمن من Hacktron AI Anthropic Claude Opus 5 لاختراق حساب OpenAI الخاص بموظف ChatGPT والوصول إلى بيئة GitHub الداخلية للشركة. اكتشف الباحثون ثغرة أمنية في تنفيذ تسجيل الدخول الفردي لـ OpenAI والتي سمحت لهم بتحويل التحكم في بيئة المنتدى إلى الوصول إلى حسابات ChatGPT وCodex التابعة للمستخدمين الذين قاموا بالمصادقة من خلال الخدمة. ثم استخدموا وصول حساب الموظف المخترق إلى Codex لإنشاء طلب سحب غير ضار في monorepo الداخلي لـ OpenAI، مما يوضح أن اختراق الحساب يمكن أن يمتد إلى ما هو أبعد من ChatGPT نفسه إلى البنية التحتية للمطورين المتصلين.

استخدم الباحثون Anthropic Claude Opus 5 للتحقيق في حزمة libheif الضعيفة وتطوير برمجيات إكسبلويت.

استخدموا في البداية Claude Opus 4.8 لكنهم تحولوا إلى Opus 5، الذي أنتج استغلال ARM64 في غضون ساعات.

ثم قام الباحثون بتكييف الاستغلال مع بيئة x86-64 وjemalloc التي يستخدمها Discourse.

استغرق المسار الكامل من الاكتشاف إلى الوصول إلى بيئة مستودع OpenAI أقل من 72 ساعة.

أبلغ الباحثون عن النتائج من خلال برنامج Bugcrowd التابع لـ OpenAI في 25 يوليو وحصلوا على تعويض قدره 6500 دولار.

تفاصيل المصدر: venturebeat.com ↗

لماذا يهم

يسلط هذا الحادث الضوء على المخاطر المرتبطة بوكلاء الذكاء الاصطناعي المتصلين بأنظمة الأعمال وأهمية عزل مسارات معالجة الملفات غير الموثوق بها، والحفاظ على التبعيات منخفضة المستوى مصححة بقوة، وتقييد ثقة الهوية الفيدرالية، والتعامل مع بيانات اعتماد وكيل الذكاء الاصطناعي بنفس التدقيق الذي تخضع له الحسابات البشرية المميزة.

يسلط الحادث الضوء على المخاطر المرتبطة بوكلاء الذكاء الاصطناعي المتصلين بأنظمة الأعمال.

إنه يوضح كيف يقوم وكلاء ترميز الذكاء الاصطناعي بتغيير اقتصاديات استغلال الثغرات المتطورة.

ويرى الباحثون أن وكلاء التشفير الحدوديين يمكنهم بشكل متزايد تنفيذ الكثير من أعمال تطوير الاستغلال الإضافية تحت التوجيه البشري.

يعزز نظام libheif البيئي الأوسع مشكلة الصيانة، حيث تم نشر العشرات من النصائح الأمنية خلال عام 2026.

يؤكد الحادث على حاجة المؤسسات إلى اتخاذ نهج أكثر استباقية فيما يتعلق بالأمن، بما في ذلك عزل خطوط معالجة الملفات غير الموثوق بها، والحفاظ على التبعيات منخفضة المستوى مصححة بقوة، وتقييد الثقة في الهوية الموحدة، والتعامل مع بيانات اعتماد وكيل الذكاء الاصطناعي بنفس التدقيق الذي تخضع له الحسابات البشرية المميزة.

Interactive Mechanism

الآلية التفاعلية: كيف تعمل فعليًا

استكشف التكنولوجيا الأساسية وراء هذا التطور بشكل تفاعلي.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
التحقق من المفهوم التفاعلي+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

ماذا تشاهد بعد ذلك

يوضح الحادث كيف يقوم وكلاء ترميز الذكاء الاصطناعي بتغيير اقتصاديات استغلال الثغرات المتطورة وحاجة المؤسسات إلى اتباع نهج أكثر استباقية فيما يتعلق بالأمن.

يوضح الحادث التأثير المحتمل لعملاء الذكاء الاصطناعي على الأمن.

وهو يسلط الضوء على حاجة المنظمات إلى اتباع نهج أكثر استباقية فيما يتعلق بالأمن.

يرى الباحثون أن عوامل تشفير الذكاء الاصطناعي تعمل على تغيير اقتصاديات استغلال الثغرات المتطورة.

يؤكد الحادث على أهمية عزل خطوط أنابيب معالجة الملفات غير الموثوق بها والحفاظ على تصحيح التبعيات منخفضة المستوى بقوة.

لاحظ الباحثون أن نفس الفئة من النماذج تجعل تطوير الاستغلال صعبًا تقنيًا بشكل أسرع وأقل تكلفة.

الأدلة والاختبارات ذات الصلة

وكلاء الذكاء الاصطناعيأمن الذكاء الاصطناعياختبر ما تعرفه – جرّب اختبارًا مجانيًا للذكاء الاصطناعيابحث عن مصطلح الذكاء الاصطناعي في قاموسنااتبع تعقب تنظيم الذكاء الاصطناعي
وجدت هذا مفيدا؟