العربي الجديد - تهاوي أسعار دواجن مصر... فرحة للمستهلكين وخسائر للمنتجين روسيا اليوم - رئيس الوزراء القطري: الدوحة ترحب بالتوصل لاتفاق حول مذكرة التفاهم بين واشنطن وطهران وكالة شينخوا الصينية - إسرائيل: قضينا على القيادي في حزب الله علي موسى دقدوق بهجوم نهاية الأسبوع الماضي العربي الجديد - ليبيا: مخاوف من عودة أزمة الكهرباء خلال الصيف قناة القاهرة الإخبارية - واشنطن وطهران.. بين جولات التصعيد والتفاوض | عرض تفصيلي مع سلمى مروان وكالة شينخوا الصينية - تظاهرة حاشدة في طوكيو ضد سياسات التوسع العسكري للحكومة اليابانية روسيا اليوم - تفاصيل مذكرة التفاهم بين إيران والولايات المتحدة وكالة شينخوا الصينية - الرئيس الفلسطيني يصدر قرارا بتعديل قانون الانتخابات العامة قناة الجزيرة مباشر - Press Review | Wall Street Journal: US Apache incident brought Washington and Tehran closer to an... الجزيرة نت - عقدة الـ5 مباريات تنكسر.. أرقام وإحصاءات من مباراة هولندا واليابان
عامة

احذر.. مساعد الذكاء الاصطناعي الخاص بك قد يكون الباب الخلفي لاختراق جهازك

اليوم السابع
اليوم السابع منذ 3 ساعات
1

كشف باحثون في مجال الأمن، عن فئة جديدة وخطيرة من الهجمات الإلكترونية تستهدف وكلاء البرمجة المعتمدين على الذكاء الاصطناعي، حيث أطلقوا عليها اسم اختطاف الوكلاء وهي تقنية خبيثة تسمح للمهاجمين بخداع مساعد...

كشف باحثون في مجال الأمن، عن فئة جديدة وخطيرة من الهجمات الإلكترونية تستهدف وكلاء البرمجة المعتمدين على الذكاء الاصطناعي، حيث أطلقوا عليها اسم اختطاف الوكلاء وهي تقنية خبيثة تسمح للمهاجمين بخداع مساعدي البرمجة الذكيين مثل كلود كود ودفعهم لتنفيذ أوامر برمجية ضارة مباشرة على أجهزة المطورين، وتعتمد هذه الهجمة على استغلال الثقة العمياء التي تمنحها أنظمة الذكاء الاصطناعي لسجلات الأخطاء الواردة من منصات تتبع الأداء المفتوحة المصدر، مما يفتح بابًا خلفيًا لاختراق الأنظمة وسرقة البيانات الحساسة دون الحاجة إلى استخدام أساليب التصيد التقليدية أو اختراق الخوادم بشكل مسبق.

آلية عمل الهجوم واستغلال الثقة التقنيةوفقًا لتقرير منشور بموقع ذا هاكر نيوز، يكمن الخطر الحقيقي في بنية بروتوكول سياق النموذج الذي يربط بين الذكاء الاصطناعي والخدمات الخارجية، حيث يقوم المهاجمون بحقن أوامر خبيثة داخل تقارير أخطاء مزيفة تبدو وكأنها ناتجة عن انهيار حقيقي في تطبيق ما، وبمجرد أن يستقبل المساعد الذكي هذه التقارير يقوم بتحليلها وتقديم خطوات لحل المشكلة تتضمن تنفيذ الشفرات الخبيثة بحسن نية، ليؤدي ذلك إلى تسريب متغيرات البيئة وبيانات اعتماد قواعد البيانات والروابط السرية للمستودعات، مما يعرض الهوية الرقمية للمبرمجين والمؤسسات التقنية لخطر جسيم ومباشر في ظل غياب آليات التحقق الصارمة.

تداعيات الثغرة على مستقبل تطوير البرمجياتيدق هذا الاكتشاف ناقوس الخطر في أوساط المطورين الذين أصبحوا يعتمدون بشكل متزايد على أدوات الذكاء الاصطناعي لتسريع عمليات كتابة الأكواد البرمجية، حيث يبرز هذا التهديد الحاجة الملحة لإعادة تقييم معايير الأمان المتبعة عند دمج نماذج اللغات الكبيرة مع بيئات التطوير المحلية، ويفرض على الشركات المطورة لهذه الأدوات ضرورة ابتكار حواجز أمنية قادرة على التمييز بين الأوامر المشروعة والمدخلات الخبيثة لمنع تحول هذه المساعدات الذكية إلى أسلحة فتاكة في أيدي القراصنة، مما يؤكد أن دمج التكنولوجيا المتقدمة في مسارات العمل يجب أن يترافق دائمًا مع استراتيجيات دفاع سيبراني متطورة ومرنة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك