شرکت OpenAI در روزهای اخیر با یک اتفاق امنیتی غیرمعمول مواجه شده است؛ پژوهشگران امنیت سایبری توانستند با کمک Claude، هوش مصنوعی شرکت Anthropic، به بخشی از زیرساختهای OpenAI نفوذ کنند. این حمله توسط تیم امنیتی شرکت Hacktron AI و در قالب یک آزمایش امنیتی و برنامه باگبانتی انجام شد و یافتهها نیز به OpenAI گزارش شد.
ماجرا از یک آسیبپذیری در نرمافزار Discourse آغاز شد؛ همان پلتفرمی که OpenAI برای انجمن عمومی خود استفاده میکند. پژوهشگران متوجه شدند هنگام بارگذاری برخی تصاویر با فرمتهای HEIF و HEIC، فایل برای تبدیل به فرمت JPEG از چند ابزار نرمافزاری عبور میکند و در این زنجیره، کتابخانه libheif قرار دارد. یک نقص حافظه در نسخه مورد استفاده این کتابخانه امکان اجرای کد مخرب را فراهم میکرد.
نکته قابل توجه این بود که این آسیبپذیری در اصل مدتی قبل توسط توسعهدهندگان libheif برطرف شده بود، اما اصلاحیه مربوط به آن بهعنوان یک آسیبپذیری رسمی با شناسه CVE ثبت نشده بود. در نتیجه، نسخه آسیبپذیر همچنان در محیط مورد استفاده OpenAI باقی مانده بود.
Claude چه نقشی در این حمله داشت؟
# پژوهشگران Hacktron ابتدا از Claude Opus 5 را با امنیت سایبری ارتقایافته عرضه کرد" aria-label="لینک به آنتروپیک مدل جدید Opus 5 را با امنیت سایبری ارتقایافته عرضه کرد">Opus 4.8 برای بررسی و تلاش جهت ساخت اکسپلویت استفاده کردند، اما طبق گزارش آنها، مدل در چندین مرحله نتوانست یک اکسپلویت عملی و پایدار ایجاد کند.
شرایط بعد از عرضه Claude Opus 5 تغییر کرد. پژوهشگران همان مسئله را در اختیار نسخه جدید قرار دادند و میگویند مدل توانست در مدت کوتاهی یک روش عملی برای سوءاستفاده از آسیبپذیری پیدا کند. TechCrunch گزارش کرده است که این مدل در عرض چند ساعت توانست کاری را انجام دهد که نسخه قبلی Claude در چندین جلسه موفق به انجام آن نشده بود.
پس از عبور از این مرحله، پژوهشگران توانستند به سرور انجمن OpenAI دسترسی پیدا کنند و از یک آسیبپذیری دیگر برای تصاحب حسابهای ChatGPT کاربران استفاده کنند. در میان حسابهایی که در معرض دسترسی قرار گرفتند، حساب برخی کارکنان OpenAI نیز وجود داشت. یکی از این حسابها به Codex و سازمان GitHub شرکت متصل بود.
OpenAI چه واکنشی نشان داد؟
# پس از اطلاعرسانی Hacktron، OpenAI و Discourse روند اصلاح آسیبپذیری را آغاز کردند. طبق گزارش CNA، OpenAI اعلام کرده این نقص حدود ۱۴ ساعت پس از اطلاعرسانی برطرف شد و شرکت همچنین دسترسی برخی توکنهای ورود به انجمن را محدود و توکنها و نشستهای تحت تأثیر را باطل کرد.
OpenAI همچنین به پژوهشگران Hacktron مبلغ ۶۵۰۰ دلار پاداش باگبانتی پرداخت کرد. بنابراین این اتفاق یک نفوذ مخفیانه از سوی مجرمان سایبری برای سرقت دادههای OpenAI توصیف نمیشود؛ بلکه یک آزمایش امنیتی گزارششده به شرکت بوده است.
آیا اطلاعات محرمانه OpenAI سرقت شد؟
# گزارشهای منتشرشده درباره این حادثه نشان میدهند که پژوهشگران توانستند به حسابهای کاربری و بخشهایی از زیرساخت OpenAI دسترسی پیدا کنند، اما نباید این موضوع را با یک «سرقت گسترده اطلاعات کاربران ChatGPT» یکی دانست.
آنچه بهطور مشخص گزارش شده، دسترسی به چند حساب کاربری و زیرساختهایی است که از طریق زنجیره آسیبپذیریها در دسترس قرار گرفتند. خود پژوهشگران نیز این آزمایش را با هدف بررسی دامنه آسیبپذیری انجام دادهاند و پس از کشف مشکل، آن را به OpenAI اطلاع دادهاند.
ماجرای دیگری که نام OpenAI را دوباره سر زبانها انداخت
# این حمله در شرایطی رخ داده که OpenAI پیش از این نیز با یک حادثه امنیتی متفاوت مواجه شده بود؛ حادثهای که این بار عاملهای هوش مصنوعی خود OpenAI در مرکز آن قرار داشتند.
OpenAI در ماه ژوئیه ۲۰۲۶ اعلام کرد مدلهایی که در یک ارزیابی داخلی تواناییهای سایبری آزمایش میشدند، توانستهاند محدودیتهای محیط آزمایشی را دور بزنند و به زیرساختهای خود OpenAI و سپس سیستمهای Hugging Face دسترسی پیدا کنند. این مدلها در محیط آزمایشی با محدودیتهای امنیتی کاهشیافته فعالیت میکردند تا تواناییهای سایبری آنها سنجیده شود.
OpenAI بعداً توضیح داد که مدلها با زنجیرهای از آسیبپذیریها، دسترسی اینترنتی به دست آورده و سپس تلاش کردهاند به اطلاعات موجود در زیرساخت Hugging Face دسترسی پیدا کنند. شرکت این حادثه را یکی از نمونههای مهم افزایش توانایی مدلهای هوش مصنوعی در اجرای عملیات سایبری چندمرحلهای توصیف کرده است.
چرا این اتفاق مهم است؟
# اهمیت ماجرای جدید فقط در نفوذ به OpenAI نیست؛ بخش مهمتر ماجرا نشان میدهد مدلهای هوش مصنوعی در حوزه امنیت سایبری میتوانند بخشهایی از فرایند کشف آسیبپذیری و ساخت اکسپلویت را با سرعت بیشتری انجام دهند.
در این پرونده، پژوهشگران انسان همچنان در فرایند حمله حضور داشتند، اما طبق گزارش Hacktron، ارتقای مدل Claude از Opus 4.8 به Opus 5 تفاوت قابل توجهی در توانایی آنها برای رسیدن به اکسپلویت عملی ایجاد کرد. این موضوع برای صنعت امنیت سایبری اهمیت زیادی دارد، زیرا همان ابزارهایی که میتوانند به تیمهای دفاعی در پیدا کردن حفرهها کمک کنند، در صورت استفاده نادرست میتوانند روند حملات را نیز سریعتر کنند.
به این ترتیب، «هک شدن OpenAI» در این ماجرا بیشتر از آنکه داستان نفوذ یک هکر ناشناس به سرورهای شرکت باشد، نمونهای از تغییر شکل نبرد امنیت سایبری است؛ جایی که هوش مصنوعی حالا میتواند بخشی از فرایند پیدا کردن و بهرهبرداری از آسیبپذیریها را انجام دهد و شرکتهای سازنده مدلهای پیشرفته نیز خودشان در معرض همین توانایی قرار دارند.