OpenAI چگونه هک شد؟

هک OpenAI با کمک Claude؛ یک تصویر آلوده راه را به حساب‌های داخلی شرکت باز کرد

گیزمکس
gizmax.ir
- 29 شهریور 1405
هک OpenAI با کمک هوش مصنوعی Claude و آسیب‌پذیری امنیتی
پژوهشگران امنیتی با کمک هوش مصنوعی Claude توانستند آسیب‌پذیری در زیرساخت OpenAI را شناسایی و از آن برای دسترسی به حساب‌های کاربری استفاده کنند.

شرکت OpenAI در روزهای اخیر با یک اتفاق امنیتی غیرمعمول مواجه شده است؛ پژوهشگران امنیت سایبری توانستند با کمک Claude، هوش مصنوعی شرکت Anthropic، به بخشی از زیرساخت‌های OpenAI نفوذ کنند. این حمله توسط تیم امنیتی شرکت Hacktron AI و در قالب یک آزمایش امنیتی و برنامه باگ‌بانتی انجام شد و یافته‌ها نیز به OpenAI گزارش شد.

ماجرا از یک آسیب‌پذیری در نرم‌افزار Discourse آغاز شد؛ همان پلتفرمی که OpenAI برای انجمن عمومی خود استفاده می‌کند. پژوهشگران متوجه شدند هنگام بارگذاری برخی تصاویر با فرمت‌های HEIF و HEIC، فایل برای تبدیل به فرمت JPEG از چند ابزار نرم‌افزاری عبور می‌کند و در این زنجیره، کتابخانه libheif قرار دارد. یک نقص حافظه در نسخه مورد استفاده این کتابخانه امکان اجرای کد مخرب را فراهم می‌کرد.

تبلیغات

نکته قابل توجه این بود که این آسیب‌پذیری در اصل مدتی قبل توسط توسعه‌دهندگان libheif برطرف شده بود، اما اصلاحیه مربوط به آن به‌عنوان یک آسیب‌پذیری رسمی با شناسه CVE ثبت نشده بود. در نتیجه، نسخه آسیب‌پذیر همچنان در محیط مورد استفاده OpenAI باقی مانده بود.

Claude چه نقشی در این حمله داشت؟

پژوهشگران Hacktron ابتدا از Claude Opus 5 را با امنیت سایبری ارتقایافته عرضه کرد" aria-label="لینک به آنتروپیک مدل جدید Opus 5 را با امنیت سایبری ارتقایافته عرضه کرد">Opus 4.8 برای بررسی و تلاش جهت ساخت اکسپلویت استفاده کردند، اما طبق گزارش آنها، مدل در چندین مرحله نتوانست یک اکسپلویت عملی و پایدار ایجاد کند.

شرایط بعد از عرضه Claude Opus 5 تغییر کرد. پژوهشگران همان مسئله را در اختیار نسخه جدید قرار دادند و می‌گویند مدل توانست در مدت کوتاهی یک روش عملی برای سوءاستفاده از آسیب‌پذیری پیدا کند. TechCrunch گزارش کرده است که این مدل در عرض چند ساعت توانست کاری را انجام دهد که نسخه قبلی Claude در چندین جلسه موفق به انجام آن نشده بود.

پس از عبور از این مرحله، پژوهشگران توانستند به سرور انجمن OpenAI دسترسی پیدا کنند و از یک آسیب‌پذیری دیگر برای تصاحب حساب‌های ChatGPT کاربران استفاده کنند. در میان حساب‌هایی که در معرض دسترسی قرار گرفتند، حساب برخی کارکنان OpenAI نیز وجود داشت. یکی از این حساب‌ها به Codex و سازمان GitHub شرکت متصل بود.

تبلیغات

OpenAI چه واکنشی نشان داد؟

پس از اطلاع‌رسانی Hacktron، OpenAI و Discourse روند اصلاح آسیب‌پذیری را آغاز کردند. طبق گزارش CNA، OpenAI اعلام کرده این نقص حدود ۱۴ ساعت پس از اطلاع‌رسانی برطرف شد و شرکت همچنین دسترسی برخی توکن‌های ورود به انجمن را محدود و توکن‌ها و نشست‌های تحت تأثیر را باطل کرد.

OpenAI همچنین به پژوهشگران Hacktron مبلغ ۶۵۰۰ دلار پاداش باگ‌بانتی پرداخت کرد. بنابراین این اتفاق یک نفوذ مخفیانه از سوی مجرمان سایبری برای سرقت داده‌های OpenAI توصیف نمی‌شود؛ بلکه یک آزمایش امنیتی گزارش‌شده به شرکت بوده است.

آیا اطلاعات محرمانه OpenAI سرقت شد؟

گزارش‌های منتشرشده درباره این حادثه نشان می‌دهند که پژوهشگران توانستند به حساب‌های کاربری و بخش‌هایی از زیرساخت OpenAI دسترسی پیدا کنند، اما نباید این موضوع را با یک «سرقت گسترده اطلاعات کاربران ChatGPT» یکی دانست.

آنچه به‌طور مشخص گزارش شده، دسترسی به چند حساب کاربری و زیرساخت‌هایی است که از طریق زنجیره آسیب‌پذیری‌ها در دسترس قرار گرفتند. خود پژوهشگران نیز این آزمایش را با هدف بررسی دامنه آسیب‌پذیری انجام داده‌اند و پس از کشف مشکل، آن را به OpenAI اطلاع داده‌اند.

تبلیغات

ماجرای دیگری که نام OpenAI را دوباره سر زبان‌ها انداخت

این حمله در شرایطی رخ داده که OpenAI پیش از این نیز با یک حادثه امنیتی متفاوت مواجه شده بود؛ حادثه‌ای که این بار عامل‌های هوش مصنوعی خود OpenAI در مرکز آن قرار داشتند.

OpenAI در ماه ژوئیه ۲۰۲۶ اعلام کرد مدل‌هایی که در یک ارزیابی داخلی توانایی‌های سایبری آزمایش می‌شدند، توانسته‌اند محدودیت‌های محیط آزمایشی را دور بزنند و به زیرساخت‌های خود OpenAI و سپس سیستم‌های Hugging Face دسترسی پیدا کنند. این مدل‌ها در محیط آزمایشی با محدودیت‌های امنیتی کاهش‌یافته فعالیت می‌کردند تا توانایی‌های سایبری آنها سنجیده شود.

OpenAI بعداً توضیح داد که مدل‌ها با زنجیره‌ای از آسیب‌پذیری‌ها، دسترسی اینترنتی به دست آورده و سپس تلاش کرده‌اند به اطلاعات موجود در زیرساخت Hugging Face دسترسی پیدا کنند. شرکت این حادثه را یکی از نمونه‌های مهم افزایش توانایی مدل‌های هوش مصنوعی در اجرای عملیات سایبری چندمرحله‌ای توصیف کرده است.

چرا این اتفاق مهم است؟

اهمیت ماجرای جدید فقط در نفوذ به OpenAI نیست؛ بخش مهم‌تر ماجرا نشان می‌دهد مدل‌های هوش مصنوعی در حوزه امنیت سایبری می‌توانند بخش‌هایی از فرایند کشف آسیب‌پذیری و ساخت اکسپلویت را با سرعت بیشتری انجام دهند.

در این پرونده، پژوهشگران انسان همچنان در فرایند حمله حضور داشتند، اما طبق گزارش Hacktron، ارتقای مدل Claude از Opus 4.8 به Opus 5 تفاوت قابل توجهی در توانایی آنها برای رسیدن به اکسپلویت عملی ایجاد کرد. این موضوع برای صنعت امنیت سایبری اهمیت زیادی دارد، زیرا همان ابزارهایی که می‌توانند به تیم‌های دفاعی در پیدا کردن حفره‌ها کمک کنند، در صورت استفاده نادرست می‌توانند روند حملات را نیز سریع‌تر کنند.

به این ترتیب، «هک شدن OpenAI» در این ماجرا بیشتر از آنکه داستان نفوذ یک هکر ناشناس به سرورهای شرکت باشد، نمونه‌ای از تغییر شکل نبرد امنیت سایبری است؛ جایی که هوش مصنوعی حالا می‌تواند بخشی از فرایند پیدا کردن و بهره‌برداری از آسیب‌پذیری‌ها را انجام دهد و شرکت‌های سازنده مدل‌های پیشرفته نیز خودشان در معرض همین توانایی قرار دارند.

نظرات کاربرانکپی متنکپی لینک