لم يعد الذكاء الاصطناعي أداة لتسهيل حياة المستخدمين والمبرمجين فحسب، بل أصبح أيضا وسيلة تساعد القراصنة على اختصار الوقت اللازم لتنفيذ عمليات الاختراق، من أيام وربما أشهر إلى ساعات قليلة. وفي واحدة من أكثر المفارقات إثارة، تمكنت شركة أمن سيبراني صغيرة متخصصة في اكتشاف الثغرات، تدعى "هاكرتون"، من اختراق أنظمة تابعة لشركة أوبن إيه آي خلال أقل من 72 ساعة، رغم إنفاق الشركة مبالغ كبيرة على حماية أنظمتها.
وبحسب ما ورد في برنامج "شبكات"، تمكن باحثو الشركة الأمنية من اكتشاف سلسلة من الثغرات أتاحت لهم الوصول إلى حسابات "تشات جي بي تي" و"كودكس" الخاصة بعدد من موظفي أوبن إيه آي. و"كودكس" هو مساعد مخصص للمبرمجين، يستخدم في بناء البرامج وإصلاحها، وهو ما جعل الوصول إلى حسابات الموظفين بوابة إلى أنظمة وبيانات أكثر حساسية.
بدأ الباحثون، وفق القصة، من منتدى لمستخدمي أوبن إيه آي يعمل على منصة "ديسكورد"، حيث ينشر المستخدمون أسئلتهم وتجاربهم ومشكلاتهم وصورهم. واكتشف الباحثون خللا في نظام رفع الصور وقراءتها ونشرها على المنتدى، فاستغلوا الثغرة لإنشاء ملف خبيث يبدو في ظاهره صورة عادية.
وبحسب شرح القصة، تعامل الخادم مع الملف باعتباره صورة، لكن الباحثين تمكنوا من استغلال الخلل لجعل الخادم ينفذ عمليات أخرى بدلا من الاكتفاء بمعالجة الصورة.
وهنا بدأت عملية الاختراق تأخذ مسارا أكثر خطورة، إذ تبين أن المنتدى يستخدمه موظفو أوبن إيه آي، وأن هناك نظام دخول موحدا يربط المنتدى بخدمات "تشات جي بي تي" و"«كودكس". واستغل الباحثون ثغرة أخرى في نظام الدخول الموحد، وتمكنوا من الوصول إلى حسابات عدد من موظفي الشركة.
وبعد السيطرة على حسابات الموظفين، تمكن الباحثون من الوصول إلى مستودع يحتوي على شفرات ومصادر وأكواد تابعة لأوبن إيه آي. لكن الفريق لم يتعامل مع ما وصل إليه باعتباره فرصة لسرقة الأكواد أو بيعها، بل قرر إبلاغ الشركة بالثغرات التي اكتشفها.
التعليقات (0)