وبحسب ما ورد في برنامج "شبكات"، تمكن باحثو الشركة الأمنية من اكتشاف سلسلة من الثغرات أتاحت لهم الوصول إلى حسابات "تشات جي بي تي" و"كودكس" الخاصة بعدد من موظفي أوبن إيه آي.
و"كودكس" هو مساعد مخصص للمبرمجين، يستخدم في بناء البرامج وإصلاحها، وهو ما جعل الوصول إلى حسابات الموظفين بوابة إلى أنظمة وبيانات أكثر حساسية.
بدأ الباحثون، وفق القصة، من منتدى لمستخدمي أوبن إيه آي يعمل على منصة "ديسكورد"، حيث ينشر المستخدمون أسئلتهم وتجاربهم ومشكلاتهم وصورهم.
واكتشف الباحثون خللا في نظام رفع الصور وقراءتها ونشرها على المنتدى، فاستغلوا الثغرة لإنشاء ملف خبيث يبدو في ظاهره صورة عادية.
وبحسب شرح القصة، تعامل الخادم مع الملف باعتباره صورة، لكن الباحثين تمكنوا من استغلال الخلل لجعل الخادم ينفذ عمليات أخرى بدلا من الاكتفاء بمعالجة الصورة.
وهنا بدأت عملية الاختراق تأخذ مسارا أكثر خطورة، إذ تبين أن المنتدى يستخدمه موظفو أوبن إيه آي، وأن هناك نظام دخول موحدا يربط المنتدى بخدمات "تشات جي بي تي" و"«كودكس".
واستغل الباحثون ثغرة أخرى في نظام الدخول الموحد، وتمكنوا من الوصول إلى حسابات عدد من موظفي الشركة.
وبعد السيطرة على حسابات الموظفين، تمكن الباحثون من الوصول إلى مستودع يحتوي على شفرات ومصادر وأكواد تابعة لأوبن إيه آي.
لكن الفريق لم يتعامل مع ما وصل إليه باعتباره فرصة لسرقة الأكواد أو بيعها، بل قرر إبلاغ الشركة بالثغرات التي اكتشفها.
ولإثبات أن الاختراق كان حقيقيا وليس مجرد ادعاء، استخدم الباحثون حساب أحد الموظفين لإنشاء طلب لتعديل الشفرة داخل المستودع، ثم أوقفوا الاختبار.

طفل مفقود.. أمن العاصمة يوجه نداءً للعثور على أهله
حين يروي التنين حكاية الشرق الأوسط
قفصة: حجز أكثر من 150 ألف قرص مخدر داخل سيارة
حافلة نحو المستقبل
تجميد البويضات .. أمل جديد لحفظ الخصوبة وتمديد فرص الإنجاب
قابس: 3 اختصاصات جديدة بمراكز التكوين المهني