ذات صلة

اخبار متفرقة

فيتامين D يحمي من الإصابة بالإنفلونزا خلال الشتاء، وتكشف دراسة عن مفاجأة مهمة.

أظهرت نتائج دراسة حديثة أن تناول مكملات فيتامين D...

طعام رخيص يقوّي المناعة ويحافظ على النظر والكلى، ويقي من أمراض كثيرة

فوائد البقدونس الصحية تحسين المناعة يعزز البقدونس المناعة بفضل احتوائه على...

أسباب التهاب القولون: من العدوى إلى المناعة وضعف تدفق الدم

ما هو التهاب القولون؟ يُعرّف التهاب القولون بأنه التهاب في...

الـFDA توافق على أداة أشعة يمكنها تشخيص أكثر من مرض بالذكاء الاصطناعي

فرز ذكي في التصوير الطبي يقود القرار الطبي تتجه المستشفيات...

التوصل إلى علاج مناعي جديد لمرضى التهاب الكلى الذئبي في إنجلترا

يصيب التهاب الكلى الذئبي نسبة كبيرة من مرضى الذئبة...

تحذيرات بشأن ثغرة أمنية خطيرة في متصفح Comet من Perplexity AI قد تُعرّض بياناتك للاختراق

كشف فريق Brave عن ثغرة خطيرة في متصفح Comet من Perplexity AI سمحت للمهاجمين بسرقة معلومات حساسة للمستخدمين مثل عناوين البريد الإلكتروني وبيانات تسجيل الدخول، وبيّن فريق Brave أن السبب يتعلق بالطريقة التي يعالج بها مساعد الذكاء الاصطناعي المدمج محتوى صفحات الويب.

كيف تم الاستغلال

أوضح Brave تقنية تُسمى “الحقن الفوري غير المباشر” التي تعتمد على تضمين أوامر خبيثة بلغة طبيعية داخل صفحات الويب أو منشورات وسائل التواصل الاجتماعي بحيث تبدو غير ضارة، وفي تجربة فعلها Brave وضعوا منشورًا على Reddit يحتوي تعليمات مخفية وراء وسم، وعندما يضغط المستخدم خيار “تلخيص هذه الصفحة” يعالج مساعد Comet النص المخفي أيضًا، فتتبع تلك التعليمات صفحة حساب Perplexity واستخراج بريد المستخدم ثم استرجاع كلمة مرور لمرة واحدة من Gmail، ما يمنح المهاجمين سيطرة كاملة على الحساب. وبيّن Brave أن هذا النوع من الهجوم يتجاوز آليات أمان الويب التقليدية لأن الذكاء الاصطناعي يعمل بصلاحيات المستخدم مما يعرض الحسابات المصرفية والبريد وأنظمة الشركات للخطر.

رد Perplexity وتوصيات Brave

أعلنت Perplexity أنها أغلقت الثغرة وعملت مع Brave، وقال جيسي دواير رئيس الاتصالات في Perplexity إن لديهم برنامج مكافآت قوي وتم التعاون لتصحيح المشكلة، لكن Brave قالت إن إصلاحًا أوليًا لم يكن كاملاً وأعادت الإبلاغ عن الثغرة. ونصح نائب رئيس الخصوصية والأمان في Brave، شيفان كول صاحب، وكبير المهندسين أرتيم تشايكين، بفرض تأكيد صريح من المستخدم قبل تنفيذ إجراءات حساسة مثل إرسال رسائل البريد الإلكتروني وفصل أوضاع التصفح التي تمنح الذكاء الاصطناعي صلاحيات أكبر بوضوح عن التصفح العادي. كما ذكرت Brave أنها تطور مساعدها الذكي “Leo” مع حواجز أمنية أقوى وحذرت من أن هجمات الحقن الفوري غير المباشر تشكل مخاطر جسيمة على الأمن والخصوصية.

spot_img
spot_imgspot_img

تابعونا على