تمكن فريق من الباحثين في مجال الأمن السيبراني التابعين لشركة ناشئة أمريكية تسمى "هيكتران" (Hacktron) من اختراق أنظمة شركة "أوبن إيه آي" (OpenAI)، وذلك بمساعدة روبوت محادثة تابع لشركة منافسة تسمى "أنثروبيك" (Anthropic).
وقد كشف الباحثون في تقريرهم أن نطاق ما يمكن الوصول إليه نظرياً كان هائلاً، حيث تمكنوا من اختراق حسابات عدة موظفين في الشركة للوصول إلى ذاكرة التخزين المؤقت للبرمجيات الخاصة بهم، وربما المزيد من البيانات الحساسة.
بدأت العملية باستخدام روبوت "كلود" (Claude) التابع لشركة أنثروبيك، الذي يستطيع توليد أكواد برمجية للمهاجمين، للوصول إلى حسابات برنامج "شات جي بي تي" عبر منتدى نقاش داخلي تابع للشركة. ثم قام الفريق بإنشاء طلب سحب غير ضار لمحاولة تعديل كود في مستودع برمجي تابع لشركة أوبن إيه آي على منصة جيثب.
وقد أبلغ الباحثون شركة أوبن إيه آي عن هذا الاختراق، حيث نفذوا العملية تحت مظلة برنامج مكافآت الشركة للمهاجمين الأخلاقيين الذين يختبرون أنظمة الشركة. وشدد الباحثون في شركة "هيكتران" (Hacktron) على أنهم كان لديهم إمكانية الوصول إلى الكود من مستودع جيثب، لكنهم لم يقوموا بتنزيله.
وقال المتحدث باسم أوبن إيه آي: "نشكر الباحثين على تواصلهم معنا ومشاركتهم نتائجهم"، موضحاً أن الشركة قد عالجت الثغرات الأمنية التي استُغلت في هذا الهجوم.
وأشار الباحثون إلى أن أدوات الذكاء الاصطناعي جعلت مهمة كانت معقدة سابقاً أسهل بكثير، وقصرت الوقت اللازم للتخطيط وتنفيذ الهجوم من شهور إلى أيام. وقد تلقت الشركة 6500 دولار أمريكي كجزء من برنامج مكافآت الثغرات الأمنية الخاص بأوبن إيه آي.
ويُعد هذا الاختراق أحدث حوادث أمان في أوبن إيه آي، التي كشفت في يوليو عن أن مجموعة من الوكلاء المستقلين قد اختارت شركة "هوكينغ فيس" (Hugging Face) أثناء اختبار سيبراني. كما حذرت الشركة مؤخراً من أن سرعة التطور لا يمكن أن تستمر على أقصى سرعة لفترة طويلة.
في الوقت نفسه، دعت شركة أنثروبيك إلى إبطاء وتيرة تطوير الذكاء الاصطناعي، وهو ما دعمته أوبن إيه آي وجوجل ديب مايند وإيلون ماسك، بينما رفض دونالد ترامب هذه الدعوات معتبراً أنها تأتي من قوى سلبية.