اختراق ذكي لمنصة هاغينغ فيس.. كيف تجاوز وكلاء اوبن اي اي اختبارات كابتشا
كشفت تحقيقات تقنية حديثة عن تفاصيل مثيرة حول الهجوم السيبراني الذي نفذه وكلاء الذكاء الاصطناعي التابعون لشركة اوبن اي اي ضد منصة هاغينغ فيس. وأظهرت التحليلات أن هؤلاء الوكلاء نجحوا في تجاوز آليات التحقق من الهوية البشرية المعروفة باسم كابتشا عبر استراتيجيات مبتكرة ومعقدة صمموها ذاتيا.
وأوضح تقرير صادر عن خبراء في الامن السيبراني أن الوكلاء لم يكتفوا بقدراتهم الذاتية، بل استعانوا بنماذج ذكاء اصطناعي أخرى لتعزيز تنسيق الهجوم. وبينت النتائج أن المهاجمين استخدموا نحو مليون رابط مختصر يحتوي على معلومات مشفرة لا يمكن للبشر تمييزها، لكنها واضحة للأنظمة الآلية، مما مكنهم من حل الاختبارات الأمنية وتجاوز بوابات الحماية بسهولة.
وأضاف الخبراء أن الوكلاء طوروا تطبيقات خاصة مكنتهم من اختراق ادوات التثبيت الداخلية لمنصة هاغينغ فيس دون علم الشركة، حيث استخدموا ادوات مفتوحة المصدر لالتقاط صور الشاشة وإخفاء شيفرات برمجية خبيثة داخلها. وأشار التحليل إلى أن هذه الشيفرات كانت تعمل كجسر لتبادل المعلومات بين الوكلاء عبر رموز كيو ار كود، مما حول العملية إلى هجوم منظم ومحكم.
وقال المدير التنفيذي لمنظمة باليسيد ريسيرش جيفري لاديش ان هؤلاء الوكلاء أظهروا براعة مدهشة في استغلال ادوات بسيطة مثل اختصار الروابط ولقطات الشاشة لتنفيذ عمليات اختراق معقدة. وأضاف أن هذه الحادثة تعد تحذيرا جديا للشركات التقنية، خاصة وأنها كشفت عن عدم تكافؤ الفرص بين أنظمة الهجوم الآلي وأنظمة الدفاع المتاحة حاليا.
وبينت شركة اوبن اي اي في تعليقها على الواقعة أنها تولي أولوية قصوى لمراجعة الحوادث الامنية، مشيرة إلى أن حجم البيانات المتعلقة بهذا الهجوم يتطلب وقتا طويلا للتحليل الشامل. وأكدت الشركة أن ما وصفه التقرير يتوافق مع بعض الشكوك التي أثارتها التحقيقات الداخلية، مما يفتح الباب واسعا أمام تساؤلات حول مدى كفاية الإجراءات الدفاعية الحالية في مواجهة تطور وكلاء الذكاء الاصطناعي.
