یک تیم کوچک از پژوهشگران سه باگ را با Claude Opus 5 شرکت Anthropic بههم زنجیر کردند و سر از مخزن کد خصوصی OpenAI درآوردند. کل کار کمتر از ۷۲ ساعت طول کشید و OpenAI برای آن ۶٬۵۰۰ دلار پرداخت کرد.
هکرهای کلاهسفید از کلودِ Anthropic استفاده کردند تا در ۷۲ ساعت به OpenAI نفوذ کنند

نکات کلیدی
- Hacktron AI زنجیره نفوذ به OpenAI را در تاریخ ۲۵ ژوئیه ۲۰۲۶ از طریق Bugcrowd گزارش کرد و جایزه ۶٬۵۰۰ دلاری دریافت کرد.
- Claude Opus 5 پس از آنکه Opus 4.8 در انجام همان کار ناکام ماند، ظرف چند ساعت یک اکسپلویت ARM64 عملیاتی تولید کرد.
- Chainalysis روزانه ۱۱٫۱ ثبت مخرب روی زنجیره را ثبت کرد که از ۲٫۰۶ افزایش یافته بود، همزمان با گسترش مدلهای باز.
زنجیره، حلقه به حلقه
یک کتابخانه آسیبپذیر «libheif» داخل Discourse، نرمافزار انجمن، امکان اجرای کد از راه دور (RCE) را روی خود انجمن فراهم میکرد. از آنجا تیم از طریق یک نقص در جریان ورود یکپارچه (SSO) اوپنایآی حرکت کرد، حساب ChatGPT یکی از کارکنان را در اختیار گرفت و به محیط Codex که به سازمان GitHub اوپنایآی متصل است رسید.
این موضوع مخزن یکپارچه openai/openai را باز کرد؛ جایی که پژوهشگران (وابسته به استارتاپ امنیتی Hacktron AI) برای اثبات حضورشان یک Pull Request بیضرر ایجاد کردند و بدون بررسی کد منبع حساس متوقف شدند.
این کار در اواخر ژوئیه انجام شد؛ تیم تحولات را در تاریخ ۲۵ ژوئیه از طریق برنامه Bugcrowd اوپنایآی گزارش کرد و آسیبپذیری همان روز رفع شد؛ Discourse در ۲۸ ژوئیه اطلاعیه خود را با شدت ۸٫۸ بر اساس سیستم امتیازدهی آسیبپذیریهای رایج (CVSS) منتشر کرد و کل ماجرا تنها در ۱۷ سپتامبر عمومی شد؛ زمانی که والاستریت ژورنال آن را گزارش کرد.
یک تغییر مدل، تمام چیزی بود که لازم بود
بخش جالب ماجرا این نیست که اوپنایآی باگ داشته، چون هر شرکت نرمافزاری گاهی با چنین چیزهایی مواجه میشود. نکته این است که چه چیزی فاصله بین پیدا کردن یک باگ و تسلیحاتیکردن آن را پر کرد.
تیم ابتدا Claude Opus 4.8 را امتحان کرد اما آن را برای این کار غیرقابلاعتماد یافت. سپس به Claude Opus 5 که در ۲۴ ژوئیه منتشر شد سوئیچ کردند و ظرف چند ساعت یک اکسپلویت ARM64 عملیاتی تولید کردند و بعد آن را برای محیطهای x86-64 و jemalloc تطبیق دادند. توسعه اکسپلویتِ خرابی حافظه کاری تخصصی است که historically هفتهها از انسانهای ماهر زمان میگرفت، اما در این مورد، کل رشته رویدادها در کمتر از سه روز رخ داد.
پیامدها برای کریپتو
کریپتو جایی است که چنین مهارت دیجیتالی میتواند بهجای یک Pull Request ساده، به پول تبدیل شود. از نظر اعداد، Chainalysis این هفته گزارش داد که مهاجمان در سراسر جهان ۴۴۰٪ بیشتر از یک سال پیش، دستورالعملهای بدافزار را روی بلاکچینهای عمومی منتشر میکنند؛ بهطوریکه تعداد ثبتهای مخرب روزانه روی زنجیره از ۲٫۰۶ به ۱۱٫۱ افزایش یافته است.
این شرکت این جهش را به میانه ۲۰۲۵ نسبت داد؛ زمانی که مدلهای چینی با وزن باز بدون محافظهای معنادار علیه نوشتن کد مخرب عرضه شدند، و این تکنیک را «رهاسازیهای مرده بلاکچینی» (blockchain dead drops) نامید؛ یعنی دستورهای فرماندهی و کنترل که روی یک دفترکل پارک میشوند و هیچکس نمیتواند آن را توقیف کند یا از دسترس خارج سازد. تا سهماهه دوم ۲۰۲۶، اپراتورهای وابسته به دولت از کره شمالی و ایران حدوداً دو سوم فعالیت جدید و نزدیک به نیمی از کل فعالیت را تشکیل میدادند.
پژوهشگرانی که Kimsuky کره شمالی را رصد میکردند، پلتفرمهای محلی مدل زبانی بزرگ (LLM) از جمله Ollama، GPT4All و Msty را یافتند که در کنار طعمههای فیشینگِ تولیدشده با هوش مصنوعی و با هدف داراییهای مجازی و اهداف سرمایهگذاری مالی، روی زیرساخت این گروه نصب شده بودند. Blockaid تعداد ۲۱۲ اکسپلویت روی زنجیره به ارزش ۱٫۱ میلیارد دلار را در حالی که حملات هوش مصنوعی و کیف پول شتاب میگرفتند شمارش کرد و Defillama آوریل ۲۰۲۶ را بهعنوان بیشترین ماهِ هکشده تاریخ کریپتو با ۳۰ رخداد ثبت کرد.
کسانی که از خود در برابر این حملات دفاع میکنند، بیش از پیش فشار را حس میکنند؛ بهطوریکه Coinbase اخیراً هشدار داده است که گزارشهای باگ ممکن است در آینده نزدیک سهبرابر شود، زیرا هوش مصنوعی برنامههای افشا را با نویز پر میکند؛ که پیامد ناخوشایندِ این است که یک جایزه ۶٬۵۰۰ دلاری برای آشکار کردن یک زنجیره سهمرحلهای به داخل یک آزمایشگاه بزرگ کافی باشد.
در هر صورت، توسعه اکسپلویت در حال تبدیل شدن به یک خدمت کالاییِ مهم است و اگر اعداد نشانهای باشند، شیوع آن فقط بیشتر خواهد شد.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












