حذرت شركة الأمن السيبراني الإسرائيلية Zenity من ثغرات خطيرة في ChatGPT ومنصات ذكاء اصطناعي أخرى، قد تمكّن المخترقين من السيطرة الكاملة على حسابات المستخدمين، خاصة عند دمجها مع خدمات مثل Google Drive.
في عرض قدمه المؤسس المشارك والمدير التقني للشركة، ميخائيل بارغوري، خلال مؤتمر Black Hat 2025 بالولايات المتحدة، جرى استعراض أول استغلال "بدون نقرة"، حيث يكفي الحصول على البريد الإلكتروني للضحية للوصول إلى الدردشات، الملفات، والخدمات المرتبطة، بل وتشغيل الذكاء الاصطناعي نيابة عن المهاجم.
الهجوم يمكن أن يُستخدم سرًا لاقتراح تنزيلات ضارة، تقديم نصائح تجارية مضللة، أو استخراج بيانات خاصة.
ورغم إصدار OpenAI وMicrosoft تصحيحات عاجلة، أشار بارغوري إلى أن بيئة عمل عملاء الذكاء الاصطناعي الحديثة تتيح "فرصًا لا محدودة للمهاجمين" بفضل تعدد نقاط الدخول.
[email protected]
أضف تعليق