ذات صلة

اخبار متفرقة

6 دلائل تشير إلى أن فروة رأسك بحاجة إلى ديتوكس فى أقرب وقت ممكن

علامات تدل على حاجة الفروة إلى ديتوكس راقبي حكة مستمرة...

تعليم ركوب الدراجات يتحول إلى مصدر دخل مرتفع في الصين

قصة تعليم ركوب الدراجات وانتشارها عبر المنصات الرقمية في...

طريقة إعداد الدجاج المسحب على الفحم في المنزل

انطلق بتحضير دجاج المسحب على الفحم ليمنحك طعمًا مدخنًا...

الشاي الأسود أم الأخضر.. أيهما أكثر صحة؟

يعد الشاي من أكثر المشروبات شعبية في العالم وهو...

ما الذي يحدث لجسمك عند تناول الزبيب الأسود؟

يزود الزبيب الأسود الجسم بالحديد الضروري لتكوين خلايا الدم...

دعوة تقويم واحدة قد تؤدي إلى تسريب أسرار شركتك.. ثغرة GeminiJack تضرب Gemini

كشف باحثون عن ثغرة أُطلق عليها GeminiJack تستهدف Gemini Enterprise وتتيح للمهاجمين تسريب بيانات حساسة من داخل المؤسسات دون أي تفاعل من المستخدم.

خطورة GeminiJack كـثغرة من نوع Zero-click

تكمن الخطورة في أنها من نوع Zero-click، حيث يبدأ الهجوم تلقائيًا بمجرد قيام المساعد الذكي بقراءة وصف حدث تقويم مُعد مسبقًا من قبل المهاجم، دون أن يفتح المستخدم الدعوة أو يتفاعل معها.

آلية الهجوم المباشرة

يتبع الهجوم أسلوب حقن الأوامر غير المباشر، حيث يرسل المهاجم دعوة تقويم تحتوي على تعليمات مخفية داخل الوصف، وعند قراءة الحدث ضمن سياق العمل المعتاد، تنفذ الأوامر ظنًا أنها جزء من مهمة شرعية. تطلب الأوامر الخفية من الذكاء الاصطناعي البحث داخل بريد المستخدم ومستنداته عن كلمات حساسة مثل الميزانية أو الاستحواذ، ثم تجميع النتائج وإرسالها إلى خادم خارجي عبر رابط صورة مخفي.

صلاحيات ونقاط ضعف أنظمة العمل

امتلاك Gemini صلاحيات وصول كاملة إلى بيئة Google Workspace، وهو تصميم صُمم لتسهيل العمل داخل الشركات، مما يجعل الهجوم أكثر خطورة، إذ ينفذ النظام الأوامر تلقائيًا ولا يميز بين الطلبات المشروعة والتلاعب الدلالي داخل النصوص، وهذا النوع من التسريب لا يمكن رصده عبر أدوات الحماية التقليدية، لأن البيانات تخرج عبر قنوات شرعية يستخدمها الذكاء الاصطناعي في مهامه اليومية.

spot_img
spot_imgspot_img

تابعونا على