Cookie Consent by Free Privacy Policy Generator تحذير! ثغرة خطيرة تهدد خصوصيتك عند استخدام ChatGPT – سلامتك

تحذير! ثغرة خطيرة تهدد خصوصيتك عند استخدام ChatGPT

أصلحت شركة “أوبن أيه آي” ثغرة أمنية في بوت “تشات جي بي تي” اكتشفها باحثون في شركة “رادوير” للأمن السيبراني، كانت يمكن أن تسمح للقراصنة باستخراج بيانات من حسابات جيميل المرتبطة بالمستخدمين. وأشارت “رادوير” إلى أن المشكلة وجدت في أداة “ديب ريسيرش” الذي أُطلق في فبراير الماضي لمساعدة المستخدمين على تحليل كميات كبيرة من المعلومات. وقال الباحثون إن مستخدمي “تشات جي بي تي” الذين ربطوا حساباتهم على جيميل بالخدمة ربما عرضوا بياناتهم للمخترقين دون علمهم.

وتم الكشف عن هذه الثغرة الأمنية وتُعرف باسم ShadowLeak داخل ميزة “البحث العميق” (Deep Research) في ChatGPT، تمكّن المهاجمين من الوصول إلى بياناتك الشخصية الحساسة — مثل محتوى بريدك الإلكتروني، أو مستنداتك في Gmail وGoogle Drive — دون أي تفاعل منك.

كل ما يتطلبه الأمر هو أن يصلك بريد إلكتروني يبدو عادياً، لكنه يحتوي تعليمات خفية موجهة للوكيل الذكي داخل ChatGPT. وعند تشغيل Deep Research، ينفّذ هذه التعليمات تلقائيًا ويرسل البيانات إلى خوادم يتحكم بها المهاجم. الأخطر من ذلك أن هذا الهجوم يحدث من داخل خوادم OpenAI (وليس من جهازك)، مما يجعله غير مرئي لبرامج الحماية التقليدية.

الثغرة تستغل أساليب الهندسة الاجتماعية و”الحقن غير المباشر للتعليمات” (Prompt Injection)، حيث يتم إخفاء الأوامر داخل تنسيقات HTML (مثل نصوص بيضاء أو خطوط صغيرة)، فلا يراها المستخدم، لكن الذكاء الاصطناعي يفهمها ويطبقها. التجربة أثبتت أن هذه الطريقة تنجح بنسبة 100% عندما يُطلب من الأداة البحث في البريد الإلكتروني. وتشمل نقاط الاختراق خدمات مثل Gmail، Outlook، Google Drive، SharePoint، Notion، Microsoft Teams، وحتى GitHub.

نصائح لحمايتك خصوصيتك الرقمية:

  • تجنب استخدام Deep Research على رسائل أو ملفات غير موثوقة.
  • مراجعة والتحقق من نتائج التقارير التي يتم توليدها من قبل الوكيل. أما على مستوى المؤسسات، فيوصى بإزالة التنسيقات الخفية من الرسائل، ومراقبة سلوك الأدوات الذكية بشكل مستمر. هذه الثغرة تفتح بابًا جديدًا لهجمات من داخل “الوكلاء الأذكياء”.