Bitcoin.com News
ارائه توسط

هکرهای کلاه‌سفید از کلودِ Anthropic استفاده کردند تا در ۷۲ ساعت به OpenAI نفوذ کنند

یک تیم کوچک از پژوهشگران سه باگ را با Claude Opus 5 شرکت Anthropic به‌هم زنجیر کردند و سر از مخزن کد خصوصی OpenAI درآوردند. کل کار کمتر از ۷۲ ساعت طول کشید و OpenAI برای آن ۶٬۵۰۰ دلار پرداخت کرد.

نویسنده
اشتراک
هکرهای کلاه‌سفید از کلودِ Anthropic استفاده کردند تا در ۷۲ ساعت به OpenAI نفوذ کنند

نکات کلیدی

  • Hacktron AI زنجیره نفوذ به OpenAI را در تاریخ ۲۵ ژوئیه ۲۰۲۶ از طریق Bugcrowd گزارش کرد و جایزه ۶٬۵۰۰ دلاری دریافت کرد.
  • Claude Opus 5 پس از آن‌که Opus 4.8 در انجام همان کار ناکام ماند، ظرف چند ساعت یک اکسپلویت ARM64 عملیاتی تولید کرد.
  • Chainalysis روزانه ۱۱٫۱ ثبت مخرب روی زنجیره را ثبت کرد که از ۲٫۰۶ افزایش یافته بود، همزمان با گسترش مدل‌های باز.

زنجیره، حلقه به حلقه

یک کتابخانه آسیب‌پذیر «libheif» داخل Discourse، نرم‌افزار انجمن، امکان اجرای کد از راه دور (RCE) را روی خود انجمن فراهم می‌کرد. از آن‌جا تیم از طریق یک نقص در جریان ورود یکپارچه (SSO) اوپن‌ای‌آی حرکت کرد، حساب ChatGPT یکی از کارکنان را در اختیار گرفت و به محیط Codex که به سازمان GitHub اوپن‌ای‌آی متصل است رسید.

این موضوع مخزن یکپارچه openai/openai را باز کرد؛ جایی که پژوهشگران (وابسته به استارتاپ امنیتی Hacktron AI) برای اثبات حضورشان یک Pull Request بی‌ضرر ایجاد کردند و بدون بررسی کد منبع حساس متوقف شدند.

این کار در اواخر ژوئیه انجام شد؛ تیم تحولات را در تاریخ ۲۵ ژوئیه از طریق برنامه Bugcrowd اوپن‌ای‌آی گزارش کرد و آسیب‌پذیری همان روز رفع شد؛ Discourse در ۲۸ ژوئیه اطلاعیه خود را با شدت ۸٫۸ بر اساس سیستم امتیازدهی آسیب‌پذیری‌های رایج (CVSS) منتشر کرد و کل ماجرا تنها در ۱۷ سپتامبر عمومی شد؛ زمانی که وال‌استریت ژورنال آن را گزارش کرد.

یک تغییر مدل، تمام چیزی بود که لازم بود

بخش جالب ماجرا این نیست که اوپن‌ای‌آی باگ داشته، چون هر شرکت نرم‌افزاری گاهی با چنین چیزهایی مواجه می‌شود. نکته این است که چه چیزی فاصله بین پیدا کردن یک باگ و تسلیحاتی‌کردن آن را پر کرد.

تیم ابتدا Claude Opus 4.8 را امتحان کرد اما آن را برای این کار غیرقابل‌اعتماد یافت. سپس به Claude Opus 5 که در ۲۴ ژوئیه منتشر شد سوئیچ کردند و ظرف چند ساعت یک اکسپلویت ARM64 عملیاتی تولید کردند و بعد آن را برای محیط‌های x86-64 و jemalloc تطبیق دادند. توسعه اکسپلویتِ خرابی حافظه کاری تخصصی است که historically هفته‌ها از انسان‌های ماهر زمان می‌گرفت، اما در این مورد، کل رشته رویدادها در کمتر از سه روز رخ داد.

پیامدها برای کریپتو

کریپتو جایی است که چنین مهارت دیجیتالی می‌تواند به‌جای یک Pull Request ساده، به پول تبدیل شود. از نظر اعداد، Chainalysis این هفته گزارش داد که مهاجمان در سراسر جهان ۴۴۰٪ بیشتر از یک سال پیش، دستورالعمل‌های بدافزار را روی بلاک‌چین‌های عمومی منتشر می‌کنند؛ به‌طوری‌که تعداد ثبت‌های مخرب روزانه روی زنجیره از ۲٫۰۶ به ۱۱٫۱ افزایش یافته است.

این شرکت این جهش را به میانه ۲۰۲۵ نسبت داد؛ زمانی که مدل‌های چینی با وزن باز بدون محافظ‌های معنادار علیه نوشتن کد مخرب عرضه شدند، و این تکنیک را «رهاسازی‌های مرده بلاک‌چینی» (blockchain dead drops) نامید؛ یعنی دستورهای فرماندهی و کنترل که روی یک دفترکل پارک می‌شوند و هیچ‌کس نمی‌تواند آن را توقیف کند یا از دسترس خارج سازد. تا سه‌ماهه دوم ۲۰۲۶، اپراتورهای وابسته به دولت از کره شمالی و ایران حدوداً دو سوم فعالیت جدید و نزدیک به نیمی از کل فعالیت را تشکیل می‌دادند.

پژوهشگرانی که Kimsuky کره شمالی را رصد می‌کردند، پلتفرم‌های محلی مدل زبانی بزرگ (LLM) از جمله Ollama، GPT4All و Msty را یافتند که در کنار طعمه‌های فیشینگِ تولیدشده با هوش مصنوعی و با هدف دارایی‌های مجازی و اهداف سرمایه‌گذاری مالی، روی زیرساخت این گروه نصب شده بودند. Blockaid تعداد ۲۱۲ اکسپلویت روی زنجیره به ارزش ۱٫۱ میلیارد دلار را در حالی که حملات هوش مصنوعی و کیف پول شتاب می‌گرفتند شمارش کرد و Defillama آوریل ۲۰۲۶ را به‌عنوان بیشترین ماهِ هک‌شده تاریخ کریپتو با ۳۰ رخداد ثبت کرد.

کسانی که از خود در برابر این حملات دفاع می‌کنند، بیش از پیش فشار را حس می‌کنند؛ به‌طوری‌که Coinbase اخیراً هشدار داده است که گزارش‌های باگ ممکن است در آینده نزدیک سه‌برابر شود، زیرا هوش مصنوعی برنامه‌های افشا را با نویز پر می‌کند؛ که پیامد ناخوشایندِ این است که یک جایزه ۶٬۵۰۰ دلاری برای آشکار کردن یک زنجیره سه‌مرحله‌ای به داخل یک آزمایشگاه بزرگ کافی باشد.

در هر صورت، توسعه اکسپلویت در حال تبدیل شدن به یک خدمت کالاییِ مهم است و اگر اعداد نشانه‌ای باشند، شیوع آن فقط بیشتر خواهد شد.

هیچ سهام «آنتروپیک» وجود ندارد، اما معامله‌گران کریپتو همین حالا برای آن ارزش‌گذاری ۲ تریلیون دلاری تعیین کردند

هیچ سهام «آنتروپیک» وجود ندارد، اما معامله‌گران کریپتو همین حالا برای آن ارزش‌گذاری ۲ تریلیون دلاری تعیین کردند

آنتروپیک هیچ سهام عمومی ندارد، با این حال پرپ‌های کریپتو نشان می‌دهند ارزش‌گذاری ۲.۱۲ تریلیون دلاری را، زیرا معامله‌گران روی عرضه اولیه سهام (IPO) احتمالی آن در آینده شرط‌بندی می‌کنند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان