Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

يمكن تحويل الذكاء الاصطناعي الخاص بشركة Microsoft إلى آلة تصيد آلية

الشرق برسالشرق برسالخميس 08 أغسطس 6:57 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

ومن بين الهجمات الأخرى التي شنها بارغوري عرض توضيحي لكيفية تمكن أحد القراصنة ـ والذي لابد وأن يكون قد اخترق بالفعل حساب بريد إلكتروني ـ من الوصول إلى معلومات حساسة، مثل رواتب الأشخاص، دون تفعيل الحماية التي توفرها مايكروسوفت للملفات الحساسة. فعند طلب البيانات، يطالب بارغوري النظام بعدم تقديم مراجع للملفات التي أخذت منها البيانات. ويقول بارغوري: “إن القليل من التنمر يساعد”.

وفي حالات أخرى، يوضح كيف يمكن للمهاجم – الذي لا يستطيع الوصول إلى حسابات البريد الإلكتروني ولكنه يسمم قاعدة بيانات الذكاء الاصطناعي بإرسال بريد إلكتروني ضار إليها – التلاعب بالإجابات حول المعلومات المصرفية لتقديم تفاصيله المصرفية الخاصة. يقول بارغوري: “في كل مرة تمنح فيها الذكاء الاصطناعي حق الوصول إلى البيانات، فهذه طريقة للمهاجم للدخول”.

ويظهر عرض توضيحي آخر كيف يمكن لمخترق خارجي الحصول على بعض المعلومات المحدودة حول ما إذا كانت مكالمة أرباح الشركة القادمة ستكون جيدة أم سيئة، بينما يقول بارغوري إن المثال الأخير يحول كوبيلوت إلى “مطلع خبيث” من خلال تزويد المستخدمين بروابط لمواقع التصيد الاحتيالي.

يقول فيليب ميسنر، رئيس قسم اكتشاف حوادث الذكاء الاصطناعي والاستجابة لها في مايكروسوفت، إن الشركة تقدر جهود بارغوري في تحديد الثغرة الأمنية ويقول إنها تعمل معه لتقييم النتائج. ويقول ميسنر: “إن مخاطر إساءة استخدام الذكاء الاصطناعي بعد الاختراق مماثلة لتقنيات أخرى بعد الاختراق. وتساعد الوقاية الأمنية والمراقبة عبر البيئات والهويات في التخفيف من مثل هذه السلوكيات أو وقفها”.

مع تطور أنظمة الذكاء الاصطناعي التوليدي، مثل ChatGPT من OpenAI وCopilot من Microsoft وGemini من Google، في العامين الماضيين، فقد انتقلت إلى مسار قد يؤدي في النهاية إلى إكمال المهام نيابة عن الأشخاص، مثل حجز الاجتماعات أو التسوق عبر الإنترنت. ومع ذلك، فقد أكد باحثو الأمن باستمرار أن السماح بدخول البيانات الخارجية إلى أنظمة الذكاء الاصطناعي، مثل رسائل البريد الإلكتروني أو الوصول إلى المحتوى من مواقع الويب، يخلق مخاطر أمنية من خلال الحقن الفوري غير المباشر وهجمات التسميم.

يقول يوهان ريهبرجر، الباحث في مجال الأمن ومدير الفريق الأحمر، والذي أثبت على نطاق واسع نقاط الضعف الأمنية في أنظمة الذكاء الاصطناعي: “أعتقد أنه ليس من المفهوم تمامًا مدى فعالية المهاجم في الواقع الآن. ما يجب أن نقلق بشأنه الآن هو في الواقع ما ينتجه برنامج LLM ويرسله إلى المستخدم”.

يقول بارغوري إن مايكروسوفت بذلت الكثير من الجهد لحماية نظام Copilot من هجمات الحقن الفوري، لكنه يقول إنه وجد طرقًا لاستغلالها من خلال كشف كيفية بناء النظام. ويقول إن هذا يشمل استخراج موجه النظام الداخلي، ومعرفة كيفية وصوله إلى موارد المؤسسة والتقنيات التي يستخدمها للقيام بذلك. ويقول: “تتحدث إلى Copilot وتكون المحادثة محدودة، لأن Microsoft وضعت الكثير من الضوابط. ولكن بمجرد استخدام بضع كلمات سحرية، ينفتح ويمكنك القيام بكل ما تريد”.

ويحذر ريهبرجر على نطاق واسع من أن بعض مشكلات البيانات مرتبطة بالمشكلة القديمة المتمثلة في سماح الشركات لعدد كبير جدًا من الموظفين بالوصول إلى الملفات وعدم تعيين أذونات الوصول بشكل صحيح عبر مؤسساتهم. ويقول ريهبرجر: “تخيل الآن أنك وضعت Copilot على رأس هذه المشكلة”. ويقول إنه استخدم أنظمة الذكاء الاصطناعي للبحث عن كلمات مرور شائعة، مثل Password123، وقد أعاد النتائج من داخل الشركات.

يقول كل من ريهبرجر وبارجوري إنه من الضروري التركيز بشكل أكبر على مراقبة ما ينتجه الذكاء الاصطناعي ويرسله إلى المستخدم. يقول بارجوري: “الخطر يكمن في كيفية تفاعل الذكاء الاصطناعي مع بيئتك، وكيفية تفاعله مع بياناتك، وكيفية تنفيذه للعمليات نيابة عنك. تحتاج إلى معرفة ما يفعله وكيل الذكاء الاصطناعي نيابة عن المستخدم. وهل يتوافق ذلك مع ما طلبه المستخدم بالفعل”.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

هيونداي أيونيك 3 لعام 2026: السعر والمواصفات والتوفر.

ازدهار الروايات الرقمية يعيد تصور التاريخ الصيني.

أفضل كاشف دخان ذكي (ولماذا لا تزال تحتاج إلى كاشف تقليدي).

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

تحطم طائرة مسيرة في رومانيا مع استمرار القصف الروسي لأوكرانيا.

روني أوساليڤان يتغلب على تعثر في (الكروسبل) ويتقدم في افتتاح بطولة العالم ضد خه قوه تشيانغ.

أهمية فحص الكهرباء وكشف تسربات المياه قبل شراء المنازل

تشيلسي وإنهاء الهجمات تحت قيادة ليام روزينيور، ودفاع نيوكاسل تحت إيدي هاو وإحصائيات فلوريان فيرتز في (The Debrief).

رائج هذا الأسبوع

سعر النفط يتجاوز 116 دولارًا للبرميل مع اتهام إيران للولايات المتحدة بالتحضير لغزو (invasion).

اخر الاخبار الجمعة 24 أبريل 6:25 م

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

تكنولوجيا الخميس 23 أبريل 4:50 م

أندية دوري الدرجة الأولى الإنجليزي تعارض تطبيق نظام تحدي الفيديو (VAR) في المسابقة.

رياضة الأربعاء 22 أبريل 6:40 م

أخطاء تمارين رياضية قد تتسبب بمشاكل جنسية للرجال.

منوعات الثلاثاء 21 أبريل 6:17 م

آرنه سلوت: من المتوقع بقاء مدرب ليفربول في أنفيلد الموسم المقبل مع اقتراب الفريق من التأهل لدوري أبطال أوروبا (Champions League).

رياضة الثلاثاء 21 أبريل 6:16 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟