Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

يمكن أن تتسرب وثيقة تسمم واحدة من بيانات “سرية” عبر chatgpt

الشرق برسالشرق برسالخميس 07 أغسطس 12:21 صلا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

أحدث توليد نماذج الذكاء الاصطناعى ليست فقط chatbots المدرجة في النصوص المستقلة-بدلا من ذلك ، يمكن توصيلها بسهولة ببياناتك لإعطاء إجابات مخصصة لأسئلتك. يمكن ربط chatgpt من Openai بجهاز البريد الوارد الخاص بك ، أو السماح له بتفتيش رمز github الخاص بك ، أو العثور على مواعيد في تقويم Microsoft الخاص بك. لكن هذه الروابط لديها القدرة على الاعتداء – وقد أظهر الباحثون أن الأمر قد يستغرق مجرد وثيقة “مسممة” واحدة للقيام بذلك.

كشفت النتائج الجديدة من الباحثين الأمنية مايكل بارجوري وتامير إيشاي شاربات ، في مؤتمر Black Hat Hacker في لاس فيجاس اليوم ، كيف سمحت ضعف الموصلات في Openai باستخراج معلومات حساسة من حساب Google Drive باستخدام هجوم الحقن غير المباشر. في مظاهرة للهجوم ، يوضح Bargury المسمى AgentFlayer ، كيف كان من الممكن استخراج أسرار المطورين ، في شكل مفاتيح API ، التي تم تخزينها في حساب محرك مظاهرة.

يسلط الضعف الضوء على كيفية توصيل نماذج الذكاء الاصطناعى بالأنظمة الخارجية ومشاركة المزيد من البيانات عبرها إلى زيادة سطح الهجوم المحتمل للمتسللين الضارين وربما يضاعف الطرق التي يمكن بها تقديم الثغرات الأمنية.

“لا يوجد شيء يحتاج المستخدم إلى القيام به للتراجع ، ولا يوجد شيء يحتاج المستخدم إلى القيام به حتى يتم الخروج من البيانات” ، كما يقول Bargury ، CTO في شركة الأمن Zenity ، لـ Wired. يقول بارجوري: “لقد أظهرنا أن هذا هو النقر صفراً تمامًا ؛ نحن فقط بحاجة إلى بريدك الإلكتروني ، ونشاركك في المستند معك ، وهذا كل شيء. لذا نعم ، هذا سيء للغاية”.

لم يرد Openai على الفور على طلب Wired للتعليق على الضعف في الموصلات. قدمت الشركة موصلات لـ ChatGPT كميزة تجريبية في وقت سابق من هذا العام ، ويسرد موقع الويب الخاص بها 17 خدمة مختلفة على الأقل يمكن ربطها بحساباتها. تقول إن النظام يسمح لك “بإحضار أدواتك وبياناتك إلى ChatGPT” و “ملفات البحث ، وسحب البيانات المباشرة ، والمحتوى المرجعي في الدردشة مباشرة.”

يقول Bargury إنه أبلغ عن النتائج التي توصلت إليها Openai في وقت سابق من هذا العام وأن الشركة قدمت بسرعة تخفيفًا لمنع التقنية التي استخدمها لاستخراج البيانات عبر الموصلات. إن الطريقة التي يعمل بها الهجوم تعني فقط استخراج كمية محدودة من البيانات في وقت واحد – لا يمكن إزالة المستندات المليئة كجزء من الهجوم.

يقول Andy Wen ، مدير إدارة منتجات الأمان في Google Workspace ، مشيرًا إلى تدابير أمان الذكاء الاصطناعى التي تم تعزيزها مؤخرًا: “على الرغم من أن هذه المشكلة ليست خاصة بـ Google ، إلا أنها توضح سبب أهمية تطوير الحماية القوية ضد هجمات الحقن الفوري”.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

فاراداي فيوتشر تكشف عن المرحلة الثانية من عالم FF EAI Robot World وتطلق روبوتاً بشرياً جديداً ومنظومة روبوتات صناعية متكاملة

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

شركة CNTXT AI تستحوذ على Actualize لتعزيز ريادتها في الذكاء الاصطناعي الصوتي العربي للمؤسسات والجهات الحكومية في دول مجلس التعاون الخليجي

دليل زيادة متابعين كيك: أسرار تصدر منصة Kick والوصول لبرنامج صناع المحتوى

شركة CNTXT AI تكشف عن «منصت إيدج» (Munsit Edge): تقنية ذكاء اصطناعي عربية تتيح التحويل الفوري والخاص للكلام إلى نص على الهواتف والسيارات والأجهزة الذكية

مايكل فان جيرفن يظهر ارتباكًا حول (مزرعة الحيوانات) لـ جورج أورويل.

اشتراك IPTV كأس العالم الرسمي – أفضل اشتراك IPTV بدون تقطيع من الكأس تي في

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

الدكتوره غويه النيادي ، المرأة التي أعادت تعريف التميز

عملاق الطاقة الصيني TBEA يفتتح فرعه في المملكة بشراكة قانونية مع شركة محاماة آل عثمان

كيف تسافر إلى جدة دون أن تفرغ حسابك البنكي؟

ملاذ الأذكياء: لماذا يتجه المستثمرون إلى الفضة كبديل اقتصادي للذهب؟

كيفية التعامل مع جفاف العين وأفضل النصائح لاختيار العدسات الطبية المناسبة لراحة عينيك

رائج هذا الأسبوع

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

CNTXT AI تُنجز إغلاق جولة تمويل من الفئة الأولى (Series A) بقيمة 60 مليون دولار لتوسيع نشر الذكاء الاصطناعي السيادي عالميًا

اخبار التقنية الثلاثاء 16 يونيو 9:27 م

دليلك الشامل لاختيار المسار التعليمي والمهني المناسب للطلاب في مصر

لايف ستايل الإثنين 15 يونيو 2:38 م

GoDukkan تُعيد تعريف التسوق الذكي للتكنولوجيا لمستهلكي المملكة العربية السعودية

تكنولوجيا الثلاثاء 09 يونيو 6:34 م

المقاتلة الشبحية الصينية J-35: هل تقلب موازين القوى في مضيق تايوان والشرق الأوسط؟

سياسة الأحد 07 يونيو 6:02 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟