Syria News

السبت 19 سبتمبر / أيلول 2026

  • الرئيسية
  • عاجل
  • سوريا
  • العالم
  • إقتصاد
  • رياضة
  • تكنولوجيا
  • منوعات
  • صحة
  • حواء
  • سيارات
  • أعلن معنا
جاري تحميل الأخبار العاجلة...

حمل تطبيق “سيريازون” مجاناً الآن

store button
سيريازون

كن على علم بجميع الأخبار من مختلف المصادر في منطقة سيريازون. جميع الأخبار من مكان واحد، بأسرع وقت وأعلى دقة.

تابعنا على

البريد الإلكتروني

[email protected]

تصفح حسب الفئة

الأقسام الرئيسية

  • عاجل
  • سوريا
  • العالم
  • إقتصاد
  • رياضة

أقسام أخرى

  • صحة
  • حواء
  • سيارات
  • منوعات
  • تكنولوجيا

روابط مهمة

  • أعلن معنا
  • الشروط والأحكام
  • سياسة الخصوصية
  • عن سيريازون
  • اتصل بنا

اشترك في النشرة الإخبارية

ليصلك كل جديد وآخر الأخبار مباشرة إلى بريدك الإلكتروني

جميع الحقوق محفوظة لصالح مؤسسة سيريازون الإعلامية © 2026

سياسة الخصوصيةالشروط والأحكام
باحثون يستخدمون نموذج "كلود" في اختراق أنظمة OpenAI الداخلية... | سيريازون
logo of الشرق للأخبار
الشرق للأخبار
ساعة واحدة

باحثون يستخدمون نموذج "كلود" في اختراق أنظمة OpenAI الداخلية

السبت، 19 سبتمبر 2026
باحثون يستخدمون نموذج "كلود" في اختراق أنظمة OpenAI الداخلية
تمكن فريق مستقل من الباحثين في الأمن السيبراني من استخدام نموذج الذكاء الاصطناعي "كلود" Claude التابع لشركة "أنثروبيك" Anthropic، في استغلال ثغرات في أنظمة مرتبطة بشركة OpenAI، والوصول إلى حساب موظف في الشركة ثم إلى جزء من مستودعها الخاص بالشيفرة البرمجية.
وجاءت الواقعة بعد نحو أسبوعين من حادثة تمكنت خلالها مجموعة من وكلاء ذكاء الاصطناعي تابعين لـOpenAI من تجاوز إجراءات الاحتواء واختراق منصة "هاجينج فيس" Hugging Face، ما أعاد تسليط الضوء على المخاطر المتزايدة الناجمة عن استخدام الذكاء الاصطناعي في الهجمات الإلكترونية، وفق صحيفة "وول ستريت جورنال".
وكان الباحثون، المنتمون إلى شركة الأمن السيبراني الناشئة Hacktron AI، يشاركون في برنامج ـOpenAI لمكافآت اكتشاف الثغرات، الذي يوفر إطاراً يسمح للباحثين باختبار أنظمة الشركة بصورة قانونية ومسؤولة، وسرعان ما أبلغ الفريق الشركة بما توصل إليه، وحصل على مكافأة قدرها 6500 دولار.
بدأت العملية في يوليو، عندما اكتشف باحثو "هاكترون" ثغرة في طريقة معالجة منصة "ديسكورس"، التي تستضيف منتدى النقاش المجتمعي الخاص بــOpenAI، لبعض ملفات الصور.
واستخدم الباحثون نسخة مخصصة لأغراض الأمن السيبراني من نموذج "كلود أوبوس"، وطلبوا منه كتابة شيفرة تستغل الثغرة، ولم تنجح المحاولة في البداية، لكن بعد إصدار نسخة أحدث من النموذج تمكن "كلود" من المساعدة في تطوير طريقة للاستفادة من الثغرة.
وأتاحت الشيفرة للباحثين الوصول إلى خادم "ديسكورس" الذي يستضيف منتديات OpenAI، حيث تمكنوا من الحصول على رموز مصادقة، وهي سلاسل رقمية تسمح للمستخدمين بالوصول إلى خدمات إلكترونية.
ولاحظ الباحثون أن بعض هذه الرموز كانت صالحة للوصول إلى خدمة ChatGPT، وأن بعضها يعود إلى موظفين في OpenAI. كما أتاحت الرموز الوصول إلى خدمة "جيت هب" GitHub التابعة للشركة والمستخدمة لإدارة مستودعات البرمجيات.
وهذا المسار قاد الباحثين إلى مستودع داخلي للشيفرة البرمجية في OpenAI يحمل اسم "مونوربو" Monorepo، وهو مستودع ضخم يضم أجزاء من البرمجيات والخوارزميات التي تعتمد عليها الشركة.
وقال الباحثون إنهم تمكنوا من قراءة ملفات في المستودع من خلال استخدام ChatGPT واجهةً للوصول، لكنهم توقفوا عن التوسع في الاختبار بمجرد إدراكهم أنهم قد يتمكنون من الوصول إلى بيانات حساسة.
وقبل التوقف، أرسل الفريق ما يعرف بـ"طلب دمج" pull request، وهو اقتراح لإدخال تعديل على أحد ملفات التوثيق داخل المستودع، وأضاف إليه عبارة Hacktron AI Team PoC، ورابطاً إلى حسابات أعضاء الفريق على منصة "إكس"، لإثبات وصولهم إلى النظام.
ولم تعتمد OpenAI التعديل المقترح. وقالت الشركة إن مراجعتها أظهرت "عمليات قراءة محدودة" للبيانات الوصفية في مستودعات خاصة، إلى جانب تغييرات مقترحة في الشفرة.
وقالت OpenAI إن الباحثين اكتشفوا مشكلتين، إحداهما في خدمة "ديسكورس" التابعة لجهة خارجية، والثانية في أنظمة الشركة نفسها، مؤكدة أن المشكلتين جرى إصلاحهما.
وأضافت الشركة أنها قلصت صلاحيات رموز تسجيل الدخول المستخدمة في مجتمعها الإلكتروني، وألغت الرموز والجلسات التي تأثرت بالثغرة.
وأصلحت "ديسكورس" الخلل في 25 يوليو الماضي، بعد فترة قصيرة من إبلاغها بالمشكلة. ورفض متحدث باسم "أنثروبيك" التعليق على الواقعة.
وفي تعليق على الأمر، قال جوشوا ساكس، وهو كبير مسؤولي التكنولوجيا في شركة "أبوندنت سيكيوريتي" Abundant Security، إن الواقعة تُظهر تعقيد حماية الأنظمة البرمجية الحديثة في عصر الهجمات المدعومة بالذكاء الاصطناعي.
وأضاف أن البرمجيات تحتوي على عدد كبير من الثغرات، لكن اكتشافها كان يتطلب في السابق مهارات متخصصة متوافرة لدى عدد محدود من الخبراء. ومع تطور وكلاء الذكاء الاصطناعي، باتت بعض هذه القدرات متاحة لعدد أكبر من الأشخاص.
Loading ads...
وتشير شركة الأمن السيبراني "ثريت داون" ThreatDown إلى أن أدوات وخدمات معززة بالذكاء الاصطناعي يمكن الحصول عليها في منتديات إلكترونية غير قانونية مقابل مبالغ قد تصل إلى مئات الدولارات، ما يوسع نطاق الجهات القادرة على تنفيذ هجمات متقدمة.

لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه


اقرأ أيضاً


السعودية تعلن زوال الخطر بعد تحذيرات طالت الرياض ومحافظات أخرى

السعودية تعلن زوال الخطر بعد تحذيرات طالت الرياض ومحافظات أخرى

الجزيرة اقتصاد

منذ ثانية واحدة

0
كوريا الشمالية: وضعنا النووي لا رجعة فيه ومدعوم بقدراتنا الردعية

كوريا الشمالية: وضعنا النووي لا رجعة فيه ومدعوم بقدراتنا الردعية

الجزيرة اقتصاد

منذ ثانية واحدة

0
منصة رقمية لرصد الاعتداءات على المساجد في هولندا

منصة رقمية لرصد الاعتداءات على المساجد في هولندا

الجزيرة اقتصاد

منذ ثانية واحدة

0
تجارة الأردن تؤكد أن ميناء العقبة بات يخدم دول الجوار...

تجارة الأردن تؤكد أن ميناء العقبة بات يخدم دول الجوار...

رؤيا

منذ 6 دقائق

0