اختراق Hacktron بكلود يصل إلى كود OpenAI خلال 72 ساعة مع تركيز أنظار السوق على Worldcoin (WLD)

استخدمت Hacktron كلود للوصول إلى حسابات OpenAI وكودها الداخلي خلال 72 ساعة، ودُفعت مكافأة 6,500 دولار. ماذا يعني ذلك لـWorldcoin (WLD)؟

(٠٦:٥٩ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • وصل فريق Hacktron المكوّن من ثلاثة أفراد إلى حسابات OpenAI ومستودع الكود الداخلي خلال أقل من 72 ساعة
  • دُفعت مكافأة قدرها 6,500 دولار، ورُقّع عيب المصادقة بعد نحو 14 ساعة من الإبلاغ
  • أنتج Claude Opus 5 استغلالًا موثوقًا ضد بيئة Discourse خلال نحو ثلاث ساعات
  • شُحن Debian 12 وDebian 13 بمكتبة libheif المصابة، ورُقّعت Debian 13 يوم 8 أغسطس فقط
k7rq2fdm

72 ساعة داخل كود OpenAI

كشفت شركة الأمن الرقمي الناشئة Hacktron يوم السبت أن فريقًا مكوّنًا من ثلاثة أفراد — هم Harsh Jaiswal وMohan Pedhapati وRahul Maini — استخدم نموذج كلود من Anthropic للوصول إلى حسابات موظفين في OpenAI وإلى مستودع الكود الداخلي للشركة خلال أقل من 72 ساعة. وقد وثّق الفريق سلسلة الهجوم الكاملة في تقرير تقني مفصّل. والأمر يحمل أهمية خاصة لعالم الكريبتو: فمشروع Worldcoin (WLD) للهوية الرقمية، الذي شارك في تأسيسه الرئيس التنفيذي لشركة OpenAI سام ألتمان، يُتداول على نحو روتيني كوكيل غير مباشر لمشاعر السوق المرتبطة بمحيط OpenAI، ما يعني أن أي عناوين تتناول الوضع الأمني لعملاق الذكاء الاصطناعي تصل إلى مكاتب التداول الفوري في الحال تقريبًا. بدأ الاختراق يوم 23 يوليو عبر موقع community.openai.com، وهو منتدى يعمل بنظام Discourse حيث يرفع المستخدمون صورًا. كانت ملفات HEIC وHEIF المرفوعة تُسلَّم إلى برنامج ImageMagick، الذي يعتمد على وحدة فك الترميز libheif — وهذه الأخيرة كانت تحمل ثغرة تجاوز سعة في الذاكرة (heap buffer overflow)، وهي خلل فساد في الذاكرة يكتب بيانات خارج حدود الذاكرة المخصصة، ما يتيح للمهاجم زراعة تعليمات برمجية. وكانت الثغرة قد أُصلحت في المستودع الأصلي قبل نحو عام كامل، لكن الإصلاح لم يُعلَّم قط كتحديث أمني ولم يحصل على معرّف CVE. ترى Hacktron أن هذا الفراغ هو السبب وراء شحن Debian 12 وDebian 13 كليهما للمكتبة المصابة، مع تلقّي Debian 13 نسخة مُرقّعة فقط يوم 8 أغسطس. وبدمج وحدة فك الترميز المتقادمة مع إعداد سيمنو دخول موحّد (SSO) مضبوط بشكل خاطئ — آلية تسجيل دخول واحدة معطوبة تسيطر على كل الخدمات المتصلة — قالب الباحثون بأنهم وصلوا إلى حسابات ChatGPT وCodex الخاصة بعدة موظفين. وقد وضع الفريق خطًا صارمًا عند حدّ الاستخراج: لم يُقرأ أي كود مصدري، وتوقف التمرين فور إثبات إمكانية الوصول. وبصياغة الفريق، يمكن لحساب واحد مخترق في أي خدمة مرتبطة بنظام SSO أن يطغى بالسلسلة على منظمة بأكملها، وأن كود الاستغلال الذي كان يستغرق شهورًا من العمل المتخصص قد صار اليوم يُنجَز خلال أيام بمساعدة الذكاء الاصطناعي. وتتبّع المتداولون منظومة Worldcoin القصة خلال ساعات قليلة من نشرها.

كان المتغيّر الحاسم هو النموذج الذي يتولى هندسة الاستغلال نفسه. ففي 24 يوليو، لم يُنتج Claude Opus 4.8 كود هجوم فعّال إلا حين عطّل الفريق تقنية ASLR، وهي آلية الترندمة العشوائية للذاكرة التي تزعزع استقرار مسارات الاستغلال؛ أما مع تفعيل الحمايات الافتراضية، فكان يفشل باستمرار. وفي مساء اليوم نفسه، أصدرت Anthropic إصدار Opus 5، فأنتجت جلسة عمل جديدة كليًا استغلالًا موثوقًا ضد بيئة Discourse خلال نحو ثلاث ساعات. وعند نقطة ما رفض النموذج كتابة أدوات استغلال عن بُعد، فتجاوز الباحثون الرفض بتقديم خادم الاختبار الخاص بهم على أنه هدف من نوع CTF. وبحلول صباح 25 يوليو أكّد الفريق تنفيذ أوامر عن بُعد — تشغيل أوامر اختيارية على خادم OpenAI دون لمس أي جهاز — إضافةً إلى صلاحيات مدير على منتدى الإنتاج، وأبلغوا عن النتائج. وفي فترة ما بعد الظهر نفسها، سيطروا على حساب موظف واحد كان وكيل Codex المرتبط به متصلاً بمنظمة GitHub الخاصة بـOpenAI، وفتحوا طلب السحب رقم #1186742 على مستودع openai/openai الداخلي كإثبات، ثم توقفوا. رقّعت OpenAI عيب المصادقة بعد نحو 14 ساعة من الإبلاغ، ودفعت لاحقًا مكافأة قدرها 6,500 دولار، مع ملاحظة أن المنتدى المستضاف عبر Discourse كان خارج نطاق برنامج مكافآتها للأخطاء، فغطّت المكافأة النتيجة المتعلقة بجانب OpenAI فقط. لكن Hacktron تردّ بأن الإعداد الخاطئ لنظام SSO هو الخلل المنهجي الأعمق، لأن أي خدمة تشترك في آلية الدخول نفسها توفر مسار اختراق مطابقًا. أما Discourse فتحركت بسرعة — أُبلغت السبت، وردّت الأحد، وكانت الرقعة جاهزة الاثنين — وشرعت في عزل معالجة ImageMagick، ونشرت التنبيه الأمني GHSA-vhm9-85gw-x335. وقد جاء هذا الاختراق كمحطة واحدة ضمن حملة أوسع سُمّيت "HEIF Heist": شهران من الاختبار ضد Slack وMeta وGitHub Enterprise وRuby on Rails وNext.js بتكاليف ذكاء اصطناعي لم تتجاوز 3,000 دولار، مع تقديم آلاف الصور المسببة للأعطال، ولم ينتبه لشيء من ذلك إلا Shopify.

مخاطر منظومة ألتمان تدخل نطاق تركيز WLD

لدى حاملي Worldcoin، يكون السجل الأساس المرجعي هو تنبيه Discourse ذاته، الذي يوثّق خط معالجة الصور بعد الترقيع ويؤكد تسلسل استجابة المورّد الزمني. وقراءتنا: الحادثة لا تدور حول خلل برمجي واحد بقدر ما تدور حول اقتصاديات الاستغلال — فاتورة ذكاء اصطناعي بأقل من 3,000 دولار تنتج نفاذًا على مستوى المنظمة بأكملها — فيما كانت العناوين المرتبطة بـOpenAI قد ضخّمت تاريخيًا تقلبات WLD عبر سردية ألتمان. ومع وجود محادثات تقييم OpenAI عند 1.2 تريليون دولار، وست حالات اختلال سابقة، وتوقعات حرق نقدي تبلغ 278 مليار دولار على الطاولة أصلًا، نتعامل مع أي صدمة تشغيلية جديدة لـOpenAI كمدخل لمعنويات السوق الأوسع لـالعملات البديلة — لا كوقود لـFOMO يدخل بوتات التداول بالذكاء الاصطناعي في مطاردة القصة.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.