اختراق أنظمة أوبن إيه آي في 72 ساعة.. الذكاء الاصطناعي يهاجم نفسه
في تطور يسلط الضوء على التحديات الأمنية المتسارعة في عصر الذكاء الاصطناعي، تمكنت شركة أمن سيبراني صغيرة متخصصة في اكتشاف الثغرات من اختراق أنظمة شركة أوبن إيه آي خلال أقل من 72 ساعة، رغم الاستثمارات الضخمة التي خصصتها الشركة لحماية بنيتها الرقمية. هذه الواقعة، التي كشفت عنها حلقة برنامج «شبكات»، تطرح تساؤلات جوهرية حول مستقبل الأمن السيبراني في ظل تطور أدوات الذكاء الاصطناعي.
كيف تمكن الباحثون من اختراق أنظمة أوبن إيه آي؟
بدأت العملية من منتدى لمستخدمي أوبن إيه آي على منصة «ديسكورد»، حيث اكتشف باحثو شركة «هاكرتون» خللاً في نظام رفع الصور وقراءتها ونشرها على المنتدى. استغل الباحثون هذه الثغرة لإنشاء ملف خبيث يبدو في ظاهره صورة عادية، لكن الخادم تعامل معه بشكل مختلف، مما أتاح لهم تنفيذ عمليات غير معتادة بدلاً من معالجة الصورة فقط.
وتصاعدت خطورة الاختراق عندما تبين أن المنتدى يستخدمه موظفو أوبن إيه آي، وأن هناك نظام دخول موحداً يربط المنتدى بخدمات «تشات جي بي تي» و«كودكس»، وهو المساعد المخصص للمبرمجين. واستغل الباحثون ثغرة أخرى في نظام الدخول الموحد، وتمكنوا من الوصول إلى حسابات عدد من موظفي الشركة، ومن ثم إلى مستودع يحتوي على شفرات ومصادر وأكواد تابعة لأوبن إيه آي.
لماذا اختار فريق «هاكرتون» الإبلاغ بدلاً من الاستغلال؟
في خطوة تعكس المسؤولية الأخلاقية في مجال الأمن السيبراني، لم يتعامل فريق «هاكرتون» مع ما توصل إليه باعتباره فرصة لسرقة الأكواد أو بيعها، بل قرر إبلاغ الشركة بالثغرات التي اكتشفها. ولإثبات أن الاختراق كان حقيقياً، استخدم الباحثون حساب أحد الموظفين لإنشاء طلب لتعديل الشفرة داخل المستودع، ثم أوقفوا الاختبار على الفور.
وبعد إبلاغ أوبن إيه آي، أصلحت الشركة المشكلات خلال نحو 14 ساعة فقط، وكافأت فريق «هاكرتون» بمبلغ 6500 دولار. وشملت الإجراءات التي اتخذتها تعزيز إجراءات تسجيل الدخول وإلغاء بيانات الدخول القديمة المرتبطة بالحسابات التي طالها الاختراق. وتجدر الإشارة إلى أن الاختبار نفسه جرى في يوليو/تموز، قبل الكشف عن تفاصيله بأشهر.
ما المفارقة الأكبر في هذه الواقعة؟
تكمن المفارقة الأكبر في أن عملية الاختراق نفسها تمت بمساعدة نماذج ذكاء اصطناعي منافسة، بينها نماذج «كلود» التابعة لشركة «أنثروبيك». هذا يعني أن أدوات الذكاء الاصطناعي أصبحت سلاحاً ذا حدين، قادرة على حماية الأنظمة أو اختراقها، اعتماداً على من يستخدمها وكيف.
كيف تفاعل الجمهور مع قصة الاختراق؟
أثارت القصة تفاعلاً واسعاً على مواقع التواصل الاجتماعي، حيث ركز بعض المتابعين على سرعة الاختراق، بينما عبر آخرون عن مخاوفهم من تزايد المخاطر المرتبطة بالذكاء الاصطناعي. وقالت سونيا: «ما حدث يجعلني أشعر بأنه لا شيء آمن، وتكرار مثل هذه الاختراقات يجعل المستخدم يفكر في إغلاق حساباته والتخلي عن المخاطرة ببياناته وصوره».
أما رين، فطرحت فرضية مختلفة، قائلة: «أعتقد أن أوبن إيه آي ربما هي التي سمحت بالاختراق واستعانت بشركة ناشئة لإحراج الموظفين الذين ادعوا امتلاك أنظمة آمنة». وذهب بديع إلى الحديث عن التطور الذي تمثله هذه الواقعة، قائلاً: «العالم ظل لسنوات يحذر من مخاطر الاختراقات، وإن القراصنة كانوا يحتاجون في السابق إلى أشهر، بينما أصبحت العملية تستغرق ساعات فقط.. ما خفي كان أعظم».
أما داليا، فركزت على الدور البشري في تطوير هذه التكنولوجيا، وقالت: «المشكلة تكمن في أن كل ذلك يتم تحت إشراف البشر وباقتراح منهم، هل البشر يسرعون إنهاء وجودهم بهذه الطريقة؟». من جانبه، قال محمد: «الشركات تنفق ملايين الدولارات لاكتشاف الثغرات في برامجها وأنظمتها، ما التكلفة التي تحملتها الشركة في مواجهة مثل هذه المخاطر؟».
ما الدروس المستفادة من هذه الواقعة؟
تؤكد هذه الواقعة أن سباق التسلح الرقمي بين الهجمات والدفاعات أصبح أكثر تعقيداً من أي وقت مضى. فبينما تستثمر الشركات الكبرى مبالغ طائلة في حماية أنظمتها، تظل الثغرات البرمجية نقطة ضعف قابلة للاستغلال. كما تبرز الحاجة الملحة إلى تعزيز التعاون بين الشركات التقنية والباحثين الأمنيين المستقلين، الذين يمثلون خط الدفاع الأول ضد التهديدات السيبرانية المتطورة.
وفي هذا السياق، يبدو أن مستقبل الأمن السيبراني يعتمد على تبني نهج استباقي يجمع بين الاستثمار في التقنيات الدفاعية، وبناء ثقافة أمنية متكاملة داخل المؤسسات، وتعزيز الشراكات مع المجتمع البحثي العالمي. فالتحدي لم يعد يقتصر على حماية الأنظمة من الهجمات الخارجية، بل يمتد إلى فهم كيفية استخدام الذكاء الاصطناعي نفسه كأداة للدفاع والهجوم في آن واحد.