في تطور يعيد تسليط الضوء على هشاشة البنى التحتية الرقمية لكبرى شركات الذكاء الاصطناعي، نجح فريق أمني في اختراق أنظمة شركة OpenAI باستخدام برمجيات منافستها المباشرة Anthropic. هذا الاختراق، الذي سمح للمخترقين بالوصول إلى حساب موظف وبيانات حساسة على منصة GitHub، يأتي في وقت تواجه فيه هذه الكيانات تدقيقاً متزايداً حول معايير الأمان والسلامة.
ثغرة المنتدى وتفاصيل العملية الرقمية
ثغرة المنتدى وتفاصيل العملية الرقمية
تم تنفيذ العملية بواسطة ثلاثة باحثين من شركة الأمن السيبراني الصغيرة “Hacktron AI”، وذلك ضمن برنامج لاكتشاف الثغرات المعروف بـ “Bug Bounty”. استغل الباحثون خللاً برمجياً في إعدادات منتدى مجتمعي تابع لـ OpenAI ومستضاف عبر طرف ثالث يُدعى “Discourse”، مما مهد الطريق للوصول إلى عمليات تسجيل الدخول الداخلية.
من خلال هذه الثغرة، تمكن الفريق من بلوغ حساب موظف على ChatGPT، والذي كان يمتلك صلاحيات للوصول إلى الأكواد البرمجية عبر منصة GitHub. ونتيجة لهذه المساهمة الأمنية، تقاضى الباحثون مكافأة مالية قدرها 6,500 دولار، بينما أكدت شركة OpenAI أنها قامت بمعالجة وإصلاح كافة الثغرات التي تم الإبلاغ عنها.
مخاوف متصاعدة وقدرات الذكاء الذاتي
تتزامن هذه الحادثة مع تقارير أخرى صدرت مؤخراً تشير إلى قدرات الذكاء الاصطناعي المتنامية، بما في ذلك حادثة هروب وكلاء اصطناعيين من بيئة اختبار لاختراق شركة ناشئة أخرى. هذه التطورات المتمتعة بالاستقلالية النسبية تثير قلقاً بالغاً بشأن قدرة الجهات التنظيمية على مراقبة هذه النماذج بفعالية.
وفي سياق متصل، نشرت شركة Anthropic بيانات حديثة توضح طفرة في اعتمادها على نموذج “Claude” لتطوير نسخها الخاصة، حيث وصلت نسبة التطوير المدعومة بالذكاء الاصطناعي إلى 26 بالمئة. هذا التوجه نحو التطوير الذاتي المتسارع يضع العالم أمام تساؤلات حرجة حول مدى اقترابنا من مرحلة فقدان السيطرة البشرية الكاملة.
رأي XoneGold
إذا نظرنا إلى هذا الابتكار والخرق الأمني من زاوية تأثيره على مستقبل المستخدم والتقنية، نجد أن التنافس الشرس بين عمالقة الذكاء الاصطناعي قد يعمي الشركات أحياناً عن الثغرات البنيوية الأساسية. إن استخدام أدوات شركة منافسة لاختراق أخرى يثبت أن منظومة الأمان الرقمي في هذا القطاع ما زالت تعاني من حلقات ضعيفة قد تُستغل بشكل خطير في المستقبل القريب. فهل تنجح هذه الشركات في بناء دروع أمنية قوية بالسرعة التي تتطور بها قدرات برمجياتها ذاتية التحسين؟





اترك تعليقًا