f 𝕏 W
ثغرة بشات جي بي تي تكشف عن بياناتك وتفتح الباب أمام القراصنة.. كيف ذلك؟

الجزيرة

سياسة منذ 4 سا 👁 0 ⏱ 2 د قراءة
زيارة المصدر ←

ثغرة بشات جي بي تي تكشف عن بياناتك وتفتح الباب أمام القراصنة.. كيف ذلك؟

وجد الباحثون ثغرة في ميزة تلخيص الصفحات من "شات جي بي تي" تجعل القراصنة قادرين على حقن الأوامر مباشرة داخل النموذج وسرقة بياناتك واختراق أجهزتك إن لم تكن حذرا، فكيف ذلك؟ وما كان رد الشركة؟

🤖
ملخص ذكي بالذكاء الاصطناعي
مُلخَّص تلقائياً من الخبر الأصلي
اكتشف باحثون أمنيون ثغرة في "شات جي بي تي" تسمح بهجمات تصيد احتيالي عبر استغلال ميزة تلخيص صفحات الإنترنت. تعتمد الثغرة على ثقة النظام بملفات "مارك داون" التي قد تحتوي على روابط وصور خبيثة، حيث يقوم "شات جي بي تي" بعرضها دون تمييز بين المحتوى الأصلي والمحتوى المحقون. ولم تعلق شركة "أوبن إيه آي" رسمياً على هذه الثغرة التي قد تؤثر على نماذج ذكاء اصطناعي أخرى.
📌 أبرز النقاط

عثر مجموعة من الباحثين على ثغرة في أنظمة "شات جي بي تي " تفتح الباب أمام هجمات التصيد الاحتيالي عبر استخدام هجمات حقن الأوامر الخبيثة في النظام واستغلال ميزة تلخيص صفحات الإنترنت، وفق تقرير موقع "ذا هاكر نيوز " التقني الأمريكي.

وتعتمد الثغرة بشكل أساسي على ثقة "شات جي بي تي " المسبقة في الملفات التي تأتي بامتداد "مارك داون " (Markdown) وهو امتداد جديد من الملفات يمكن أن يحمل الروابط والصور ويستطيع الذكاء الاصطناعي التعرف عليه وقراءته.

ويقوم النموذج بعرض أي روابط أو صور موجودة في هذا الامتداد إذا تم تضمينه بصفحات الإنترنت وطلب المستخدم تلخيص الصفحة بشكل مباشر، وقد أطلق الباحثون في شركة "بريزمو سيكورتي " الأمنية عليها اسم "تصيد شات جي بي تي ".

ويفيد تقرير موقع "ذا ريجستر " البريطاني أن الثغرة تحدث لأن "شات جي بي تي " لا يستطيع التفرقة بين المحتوى الذي قام بتوليده والمحتوى المحقون داخل صفحات الإنترنت بنية خبيثة، وبالتالي يقوم بعرض كل هذا المحتوى عند تلخيص الصفحة.

ومن جانبها، لم تقدم "أوبن إيه آي " أي رد أو توضيح حول الثغرة وإن كانت قادرة على إصلاحها أم لا، حسب ما ورد في تقرير "ذا ريجستر ".

ويتوقع الباحث الأمني في شركة "بيرزمو" أندي أحمدي، في تصريحه لموقع "ذا ريجستر "، ألا تكون الثغرة حكرا على "شات جي بي تي " أو أنها نتيجة خطأ برمجي فيه، بل يرى أنها قد تمتد إلى مجموعة من الأدوات الأخرى بسبب ارتباطها بآلية عمل نماذج الذكاء الاصطناعي التوليدية.

📰
المقال الكامل متوفر على موقع المصدر
اقرأ الخبر كاملاً من الجزيرة

شارك هذه المقالة

💬 التعليقات (0)