AI News
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • إتصل بنا
No Result
View All Result
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • إتصل بنا
No Result
View All Result
No Result
View All Result

باحث أمني يكتشف وجود ثغرة خطيرة في منصة «شات جي بي تي»

مسك محمد مسك محمد
26 سبتمبر، 2024
عالم
418 4
0
باحث أمني يكتشف وجود ثغرة خطيرة في منصة «شات جي بي تي»
585
SHARES
3.2k
VIEWS
Summarize with ChatGPTShare to Facebook

أعلنت شركة OpenAI عن توسيع نطاق إتاحة ميزتها Memory عبر منصة ChatGPT الذكية، والتي تتيح للمستخدمين إمكانية جعل المنصة تتذكر تفاصيل ومعلومات محددة.

هذه المعلومات الزائفة يمكن زرعها بسهولة من خلال تحميل ملفات على خدمات مثل Google Drive أو OneDrive، أو تصفح مواقع غير موثوقة عبر متصفح Bing، وهي نقاط يمكن للقراصنة استغلالها.

ثغرة خطيرة

من جانبه، نصح باحث أمني مستخدمي ChatGPT بضرورة الإبلاغ عن أي إشعارات تظهر خلال استخدامهم المنصة، حول إضافة ذكريات جديدة “New Memory Added”، وكذلك مراجعة الذكريات المخزنة على حساباتهم بانتظام للتأكد من عدم وجود معلومات زائفة.

واكتشف الباحث الأمني وجود ثغرة خطيرة في ميزة الذاكرة طويلة المدى “Long-term Memory” الخاصة بمنصة ChatGPT الحوارية الذكية، تسمح للمخترقين بزرع معلومات زائفة تهدف إلى سرقة بيانات المستخدمين بشكل دائم.

الذاكرة طويلة المدى

الثغرة، التي اكتشفها الباحث الأمني يوهان ريهبيرجر، أغلقتها شركة OpenAI، مطورة ChatGPT، بسرعة، معتبرة أن الخلل يمثل “مشكلة أمان” وليست ثغرة أمنية.

“ريهبيرجر” أنشأ أيضاً نموذج عملي يثبت إمكانية استغلال هذه الثغرة لاستخراج جميع بيانات المستخدمين باستمرار، وقد أثار ذلك انتباه مهندسي OpenAI، الذين استجابوا بإجراء إصلاح جزئي للثغرة في وقت لاحق.

اقرأ أيضا| تفاصيل خطة «أوبن إيه آي» لتعزيز هويتها العام المقبل

تستغل الثغرة ميزة “الذاكرة طويلة المدى”، التي بدأت OpenAI في اختبارها منذ فبراير، وتم توسيع إتاحتها في سبتمبر.

محتويات غير موثوقة

وتقوم هذه الميزة بتخزين معلومات من محادثات المستخدم السابقة مع ChatGPT، حتى يمكن للمنصة استخدام هذه البيانات كمرجع في المحادثات المستقبلية، وذلك يساعد في تسهيل التفاعل، إذ لا يحتاج المستخدم لإعادة إدخال تفاصيله مثل العمر أو اهتماماته في كل محادثة.

لكن خلال الأشهر الثلاثة الأولى من تفعيل هذه الميزة، اكتشف “ريهبيرجر” إمكانية زرع ذكريات دائمة باستخدام “حقن غير مباشر للأوامر Prompt Injection”، وهو هجوم يعتمد على استغلال محتويات غير موثوقة مثل رسائل البريد الإلكتروني أو المدونات أو المستندات، لتنفيذ أوامر المستخدم بشكل يتعارض أحياناً مع الطريقة الأصلية لتطوير المنصة وبرمجتها.

وتمكن الباحث من خداع ChatGPT ليصدق أن المستخدم بلغ عامه الـ 102، ويعيش في عالم خيالي، ويؤمن بأن الأرض مسطحة.

زرع معلومات

وأبلغ “ريهبيرجر” شركة OpenAI عن الثغرة في مايو، لكن الشركة أغلقت البلاغ دون اتخاذ إجراءات واضحة، وفي يونيو أعاد تقديم البلاغ مع نموذج استغلال عملي (PoC)؛ يظهر كيف يمكن لتطبيق ChatGPT على نظام macOS أن يُرسل نسخاً حرفية من كافة مدخلات ومخرجات المستخدم إلى خادم يتحكم فيه القراصنة.

كل ما كان على الباحث فعله لتنفيذ الهجوم هو مطالبة ChatGPT بفتح رابط يحتوي على صورة ضارة، ومن هنا تبدأ عملية سرقة البيانات بشكل متواصل.

رغم أن OpenAI قدمت إصلاحاً جزئياً للثغرة يمنع استخدام “الذاكرة” كوسيلة لاستخراج البيانات، فإن الباحث أكد أن المحتويات غير الموثوقة ما زالت قادرة على تنفيذ عمليات حقن للأوامر، مما يتيح للقراصنة زرع معلومات في ذاكرة ChatGPT طويلة المدى.

 

SummarizeShare234
مسك محمد

مسك محمد

مسك محمد كاتبة ومحللة سياسية مصرية تهتم بالشأنين العربي والدولي، وتتميز مقالاتها بالجمع بين السرد التحليلي العميق والطرح المبني على قراءة معمّقة للتطورات الجيوسياسية. تركز أعمالها على ملفات الأمن الإقليمي، والتحولات الاستراتيجية في الشرق الأوسط، والعلاقات الدولية وتأثيراتها الاقتصادية والاجتماعية.عرفت مسك محمد بأسلوبها الواضح والدقيق، وقدرتها على تبسيط القضايا المعقدة وربطها بسياقات أوسع، الأمر الذي جعلها من الأصوات البارزة في التحليل السياسي المعاصر. تساهم بانتظام بمواد رأي وتحليل في منصات إعلامية عربية مختلفة، وتُتابع عن قرب قضايا الصراع، والدبلوماسية، والحروب الهجينة، وصناعة القرار في المنطقة.

Related Stories

تايبيه تحذّر من “أثر الدومينو”: ماذا يعني سقوط تايوان للمنطقة؟

تايبيه تحذّر من “أثر الدومينو”: ماذا يعني سقوط تايوان للمنطقة؟

middle-east-post.com
14 فبراير، 2026
0

يتعامل الخطاب السياسي في تايبيه مع ملف تايوان بوصفه أكثر من نزاع سيادي محلي، بل باعتباره نقطة مفصلية قد تعيد رسم توازنات الأمن في منطقة المحيطين الهندي والهادئ...

من يراقب تمويل اعمار غزة؟ انقسام غربي حول مجلس “السلام”

من يراقب تمويل اعمار غزة؟ انقسام غربي حول مجلس “السلام”

middle-east-post.com
14 فبراير، 2026
0

لم يقتصر الجدل حول “مجلس السلام” على الانقسام الأوروبي–الأمريكي، بل بدأ يتسرّب إلى الداخل الأمريكي نفسه. فقد عبّر سيناتور ديمقراطي بارز عن مخاوف من أن تكون آليات تشكيل...

الخلافة في كوريا الشمالية: هل بدأت مبكرا؟

الخلافة في كوريا الشمالية: هل بدأت مبكرا؟

middle-east-post.com
14 فبراير، 2026
0

تعود مسألة الخلافة في كوريا الشمالية إلى الواجهة، مع مؤشرات متزايدة على أن القيادة الحالية تمهّد تدريجيًا لنقل رمزي ومدروس للشرعية داخل العائلة الحاكمة. المشهد لا يُقرأ فقط...

هل يراهن بوتين على انهيار النظام الدولي؟

هل يراهن بوتين على انهيار النظام الدولي؟

middle-east-post.com
13 فبراير، 2026
0

مع تراجع فاعلية الأطر الدولية التي نظّمت علاقات القوى الكبرى لعقود، تتحرّك موسكو اليوم داخل مشهد دولي أقل انضباطًا وأكثر قابلية لإعادة التشكيل، وتتعامل مع هذا التحوّل بوصفه...

Recommended

الهجرة العكسية.. أرقام صادمة تثير القلق في إسرائيل

الهجرة العكسية.. أرقام صادمة تثير القلق في إسرائيل

18 سبتمبر، 2025
إسرائيل بين الاحتضان والتطويق

إسرائيل بين الاحتضان والتطويق

22 أبريل، 2024

Popular Story

  • حفلات عيد الأضحى 2025.. الخريطة الكاملة

    حفلات عيد الأضحى 2025.. الخريطة الكاملة

    1003 shares
    Share 401 Tweet 251
  • إيران تحارب لأجل مصالحها، لا لأجلكم

    805 shares
    Share 322 Tweet 201
  • الكويت: مدارس مؤمنة لاستضافة شعائر محرم بدلاً من الحسينيات

    730 shares
    Share 292 Tweet 183
  • شيرين عبد الوهاب في ورطة جديدة.. بلاغ رسمي

    663 shares
    Share 265 Tweet 166
  • حماس تفقد السيطرة.. وغزة أمام مفترق طرق

    658 shares
    Share 263 Tweet 165
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • إتصل بنا
Call us: +1 234 JEG THEME

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • الرئيسية
  • شرق أوسط
  • عالم
  • ملفات فلسطينية
  • منوعات
  • إتصل بنا

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?
We use cookies to ensure that we give you the best experience on our website. If you continue to use this site we will assume that you are happy with it.