Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

ساهم Claude Opus 5 في سيطرة الباحثين على حسابات موظفي OpenAI عبر عيوب متسلسلة

PUBLISHED Sep 19, 2026, 8:54 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 16
Left 6%
Center 81%
Right 13%
Sources: 16

نجح باحثو الأمن في اختراق الأنظمة الداخلية لـ OpenAI وحسابات الموظفين عن طريق ربط ثغرتين حرجتين بمساعدة نموذج الذكاء الاصطناعي Claude Opus 5 من Anthropic. بدأت العملية، التي أجريت في يوليو 2026 وتم الكشف عنها علنًا في سبتمبر، في منتدى مجتمع OpenAI العام. حدد المحققون خللًا في معالجة الصور داخل البنية التحتية للخوادم، مما سمح بتنفيذ التعليمات البرمجية عن بُعد بعد محاولات فاشلة أولية باستخدام برامج ذكاء اصطناعي أقدم. عند الحصول على الوصول إلى الخادم، استغل الباحثون تداخلات الهوية لتسجيل الدخول الأحادي حيث بقيت رموز المصادقة صالحة عبر تطبيقات الشركات المنفصلة. سمح هذا الإشراف بالتحكم غير المصرح به في حسابات الموظفين المرتبطة بمستودعات التعليمات البرمجية الداخلية. لإثبات التأثير دون الوصول إلى بيانات حساسة مملوكة، وجه المحققون حسابًا مخترقًا لتقديم طلب سحب واحد غير ضار. قامت OpenAI بإصلاح خلل الهوية في غضون أربع عشرة ساعة ومنحت مكافأة اكتشاف ثغرات. يلاحظ خبراء الأمن السيبراني أن الحادث يوضح كيف تسرع نماذج التوليد المتقدمة دورات تطوير الاستغلال المعقدة عبر قطاعات التكنولوجيا في جميع أنحاء البلاد.

By Shahbaz A. | JQJO News

Timeline of Events

  • 2026-07 — بدأ الباحثون بنشاط في التحقيق في ثغرات منتديات مجتمع OpenAI باستخدام البرمجيات.
  • في 24 يوليو 2026، أصدرت Anthropic رسميًا نموذج الذكاء الاصطناعي المتقدم Claude Opus Five.
  • في 25 يوليو 2026، استخدم الباحثون النموذج الجديد لإنشاء استغلال عملي ناجح في غضون ساعات.
  • 2026-07 — استغل المحققون بنجاح ثغرات أمنية لإعادة استخدام رموز تسجيل الدخول الموحد.
  • 2026-07 — قدمت حسابات الموظفين المخترقة طلبات سحب آمنة إلى المستودع الداخلي المتحكم فيه.
  • 2026-08 — قدم فريق البحث تقرير الثغرة الأمنية عبر منصات مكافآت الأخطاء الرسمية.
  • في 1 سبتمبر 2026، منحت OpenAI فريق البحث تعويضًا ماليًا رسميًا لمكافآت الأخطاء.
  • في 19 سبتمبر 2026، كشفت منشورات الأمن السيبراني تفاصيل ناجحة حول اختراق بمساعدة الذكاء الاصطناعي علنًا.
  • في 19 سبتمبر 2026، قام مهندسو الصناعة بتقييم أنظمة الدفاع الآلية ضد التهديدات والبروتوكولات الوقائية.
  • في 20 سبتمبر 2026، توقع محللو الأمن زيادة اليقظة المؤسسية فيما يتعلق بإدارة الهوية الصارمة.

News Intelligence

  • التأثير الأمريكي الفوري: سارعت شركات التكنولوجيا الكبرى إلى تدقيق أنظمة إدارة هوية الموظفين.
  • التأثير الأمريكي المحتمل على المدى الطويل: تسرّع الذكاء الاصطناعي المتقدم قدرات الهجوم السيبراني الآلي عبر الشبكات المؤسسية.
  • المجموعات الأكثر تأثراً: مطورو البرمجيات، متخصصو الأمن السيبراني، ومديرو منصات السحابة المؤسسية على مستوى البلاد.
  • أولوية القارئ: مراقبة الإرشادات الأمنية الرسمية المتعلقة بتطورات استغلال الذكاء الاصطناعي التوليدي.
Media Bias
Articles Published:
16
Right Leaning:
2
Left Leaning:
1
Neutral:
13

Explain Framing

اليسار: يؤكد على الرقابة التنظيمية العاجلة بشأن مخاطر أمن الذكاء الاصطناعي للشركات. الوسط: يقدم حقائق تقنية بشأن ربط الثغرات الأمنية وحلول مكافآت اكتشاف الأخطاء. اليمين: يركز على سرعة الابتكار التكنولوجي والدفاعات السيبرانية للمؤسسات الخاصة.

Primary Source

استخدم الباحثون نماذج ذكاء اصطناعي متقدمة لاختراق حسابات OpenAI. https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html

Media Bias
Articles Published:
16
Right Leaning:
2
Left Leaning:
1
Neutral:
13
Distribution:
Left 6%, Center 81%, Right 13%
Explain Framing

اليسار: يؤكد على الرقابة التنظيمية العاجلة بشأن مخاطر أمن الذكاء الاصطناعي للشركات. الوسط: يقدم حقائق تقنية بشأن ربط الثغرات الأمنية وحلول مكافآت اكتشاف الأخطاء. اليمين: يركز على سرعة الابتكار التكنولوجي والدفاعات السيبرانية للمؤسسات الخاصة.

Primary Source

استخدم الباحثون نماذج ذكاء اصطناعي متقدمة لاختراق حسابات OpenAI. https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html

Coverage of Story:

From Left

استخدم الباحثون Claude لفتح أبواب OpenAI الرقمية

Gizmodo
From Center

ساهم Claude Opus 5 في مساعدة الباحثين على الاستيلاء على حسابات موظفي OpenAI عبر ثغرات متسلسلة

The Hacker News eSecurity Planet Daily.dev Dawn Hacker News Times of India Reuters Bloomberg Financial Times Dark Reading SC Media Engadget VentureBeat
From Right

OpenAI تدفع مكافأة اكتشاف ثغرة بعد اختراق أمني بمساعدة الذكاء الاصطناعي

Forbes Wall Street Journal

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET