ساهم Claude Opus 5 في سيطرة الباحثين على حسابات موظفي OpenAI عبر عيوب متسلسلة
PUBLISHED Sep 19, 2026, 8:54 AM ET
Read, Watch or Listen
نجح باحثو الأمن في اختراق الأنظمة الداخلية لـ OpenAI وحسابات الموظفين عن طريق ربط ثغرتين حرجتين بمساعدة نموذج الذكاء الاصطناعي Claude Opus 5 من Anthropic. بدأت العملية، التي أجريت في يوليو 2026 وتم الكشف عنها علنًا في سبتمبر، في منتدى مجتمع OpenAI العام. حدد المحققون خللًا في معالجة الصور داخل البنية التحتية للخوادم، مما سمح بتنفيذ التعليمات البرمجية عن بُعد بعد محاولات فاشلة أولية باستخدام برامج ذكاء اصطناعي أقدم. عند الحصول على الوصول إلى الخادم، استغل الباحثون تداخلات الهوية لتسجيل الدخول الأحادي حيث بقيت رموز المصادقة صالحة عبر تطبيقات الشركات المنفصلة. سمح هذا الإشراف بالتحكم غير المصرح به في حسابات الموظفين المرتبطة بمستودعات التعليمات البرمجية الداخلية. لإثبات التأثير دون الوصول إلى بيانات حساسة مملوكة، وجه المحققون حسابًا مخترقًا لتقديم طلب سحب واحد غير ضار. قامت OpenAI بإصلاح خلل الهوية في غضون أربع عشرة ساعة ومنحت مكافأة اكتشاف ثغرات. يلاحظ خبراء الأمن السيبراني أن الحادث يوضح كيف تسرع نماذج التوليد المتقدمة دورات تطوير الاستغلال المعقدة عبر قطاعات التكنولوجيا في جميع أنحاء البلاد.
By Shahbaz A. | JQJO News
Timeline of Events
- 2026-07 — بدأ الباحثون بنشاط في التحقيق في ثغرات منتديات مجتمع OpenAI باستخدام البرمجيات.
- في 24 يوليو 2026، أصدرت Anthropic رسميًا نموذج الذكاء الاصطناعي المتقدم Claude Opus Five.
- في 25 يوليو 2026، استخدم الباحثون النموذج الجديد لإنشاء استغلال عملي ناجح في غضون ساعات.
- 2026-07 — استغل المحققون بنجاح ثغرات أمنية لإعادة استخدام رموز تسجيل الدخول الموحد.
- 2026-07 — قدمت حسابات الموظفين المخترقة طلبات سحب آمنة إلى المستودع الداخلي المتحكم فيه.
- 2026-08 — قدم فريق البحث تقرير الثغرة الأمنية عبر منصات مكافآت الأخطاء الرسمية.
- في 1 سبتمبر 2026، منحت OpenAI فريق البحث تعويضًا ماليًا رسميًا لمكافآت الأخطاء.
- في 19 سبتمبر 2026، كشفت منشورات الأمن السيبراني تفاصيل ناجحة حول اختراق بمساعدة الذكاء الاصطناعي علنًا.
- في 19 سبتمبر 2026، قام مهندسو الصناعة بتقييم أنظمة الدفاع الآلية ضد التهديدات والبروتوكولات الوقائية.
- في 20 سبتمبر 2026، توقع محللو الأمن زيادة اليقظة المؤسسية فيما يتعلق بإدارة الهوية الصارمة.
News Intelligence
- التأثير الأمريكي الفوري: سارعت شركات التكنولوجيا الكبرى إلى تدقيق أنظمة إدارة هوية الموظفين.
- التأثير الأمريكي المحتمل على المدى الطويل: تسرّع الذكاء الاصطناعي المتقدم قدرات الهجوم السيبراني الآلي عبر الشبكات المؤسسية.
- المجموعات الأكثر تأثراً: مطورو البرمجيات، متخصصو الأمن السيبراني، ومديرو منصات السحابة المؤسسية على مستوى البلاد.
- أولوية القارئ: مراقبة الإرشادات الأمنية الرسمية المتعلقة بتطورات استغلال الذكاء الاصطناعي التوليدي.
- Articles Published:
- 16
- Right Leaning:
- 2
- Left Leaning:
- 1
- Neutral:
- 13
- Distribution:
- Left 6%, Center 81%, Right 13%
اليسار: يؤكد على الرقابة التنظيمية العاجلة بشأن مخاطر أمن الذكاء الاصطناعي للشركات. الوسط: يقدم حقائق تقنية بشأن ربط الثغرات الأمنية وحلول مكافآت اكتشاف الأخطاء. اليمين: يركز على سرعة الابتكار التكنولوجي والدفاعات السيبرانية للمؤسسات الخاصة.
استخدم الباحثون نماذج ذكاء اصطناعي متقدمة لاختراق حسابات OpenAI. https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
Coverage of Story:
From Center
ساهم Claude Opus 5 في مساعدة الباحثين على الاستيلاء على حسابات موظفي OpenAI عبر ثغرات متسلسلة
The Hacker News eSecurity Planet Daily.dev Dawn Hacker News Times of India Reuters Bloomberg Financial Times Dark Reading SC Media Engadget VentureBeatFrom Right
OpenAI تدفع مكافأة اكتشاف ثغرة بعد اختراق أمني بمساعدة الذكاء الاصطناعي
Forbes Wall Street Journal
Comments