ذات صلة

اخبار متفرقة

إذا كنتَ تتناول أدوية مميعات الدم، فاحذر مخاطر تناول بذور الشيا.

تأثير بذور الشيا على سيولة الدم تزخر بذور الشيا بقيمة...

الأوراق المالية تشكّل بيئة لتكاثر الجراثيم: ماذا قالت الدراسات؟

تشكل النقود عصب الحياة اليومية، لكنها قد تحمل مخاطر...

وصفة لازانيا كريمية باللحمة المفرومة والموزريلا

مقادير لازانيا كريمي باللحمة المفرومة والموزريلا تتكوّن المقادير من 12...

الحساسية من البرد: الأعراض وأسبابها

اعلم أنك قد تعاني من حساسية البرد إذا شعرت...

ما التأثير الناتج عن تناول الزبيب الأسود على جسمك؟

يعزز الزبيب الأسود منافع صحية عديدة كونه مصدرًا جيدًا...

دعوة تقويم واحدة قد تكشف أسرار شركتك.. ثغرة GeminiJack تضرب Gemini

تنطلق الثغرة GeminiJack عندما يقوم المساعد الذكي بقراءة وصف حدث تقويم مُعد مسبقاً من قبل المهاجم، فيسري الهجوم تلقائياً دون أن يفتح المستخدم الدعوة أو يتفاعل معها.

آلية العمل دون علم المستخدم

وفق تقارير أمنية، يعتمد الهجوم على أسلوب يُعرف بحقن الأوامر غير المباشر، حيث يرسل المهاجم دعوة تقويم تحتوي تعليمات مخفية داخل الوصف، وعند قراءة الحدث ضمن سياق العمل المعتاد، ينفذ الأوامر ظناً أنها جزء من مهمة شرعية.

الأوامر الخفية تطلب من الذكاء الاصطناعي البحث داخل بريد المستخدم ومستنداته عن كلمات حساسة مثل الميزانية أو الاستحواذ، ثم يجمع النتائج ويرسلها إلى خادم خارجي عبر رابط صورة مخفي.

صلاحيات واسعة تحولت إلى نقطة ضعف

امتلاك Gemini صلاحيات الوصول الكامل إلى بيئة Google Workspace، وهذا مخصص لتسهيل العمل داخل الشركات، ما يجعل الهجوم أكثر خطورة، إذ ينفذ النظام الأوامر تلقائياً لأنه لا يميز بين الطلبات المشروعة والتلاعب الدلالي داخل النصوص.

هذا النوع من التسريب لا يمكن رصده عبر أدوات الحماية التقليدية، لأن البيانات تخرج عبر قنوات شرعية يستخدمها الذكاء الاصطناعي في مهامه اليومية.

spot_img
spot_imgspot_img

تابعونا على