الأمن السيبراني

ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات

1 min read

ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

كشف باحثون في مجال الأمن السيبراني عن ثغرة في متصفح Atlas من OpenAI تتيح للمهاجمين اختطاف المتصفح وإرسال رسائل غير مرغوب فيها إلى جهات اتصال واتساب الخاصة بالمستخدم. وتأتي هذه الثغرة ضمن مجموعة أوسع تضم نحو 20 ثغرة اكتُشفت في متصفحات وإضافات تعمل بالذكاء الاصطناعي من شركات مثل جوجل وأنثروبيك ومايكروسوفت وبيربلكسيتي، وفقًا لباحثين في شركة الأمن زينيتي. وقد عُرضت النتائج في مؤتمر أمني يوم 5 أغسطس 2026، على يد مايكل بارجوري، المؤسس المشارك والمدير التقني لزينيتي، وزملائه. ويمكن للثغرة في Atlas، الذي تخطط OpenAI لإغلاقه في 9 أغسطس 2026، أن تتيح حملة تصيد واسعة النطاق عبر تلاعب الذكاء الاصطناعي لإرسال رسائل خبيثة إلى جميع جهات اتصال واتساب الخاصة بالضحية. وأظهر الباحثون هجومًا تجريبيًا حيث نشروا رابطًا للتسجيل في نشرة بريدية على منصة إكس، وعندما عالج Atlas الصفحة، وجّهت تعليمات مخفية بالعبرية المتصفح للوصول إلى حساب واتساب ويب المسجل دخوله للمستخدم وإعادة توجيه الرسالة نفسها إلى كل جهة اتصال. وتجاوز الهجوم إجراءات السلامة في OpenAI باستخدام صفحة تسجيل تبدو شرعية، والكتابة بالعبرية لتفادي أدوات الأمن التي تعمل بالإنجليزية، والادعاء كذبًا أن النظام يستخدم نسخة معزولة من واتساب. ويصف الباحثون هذا الهجوم بأنه "تصادم نوايا"، حيث يدمج الذكاء الاصطناعي طلب المستخدم الشرعي مع تعليمات ويب خبيثة. وفي اختبار منفصل، استخدم الباحثون طريقة مماثلة لإضافة عنوان شحن وجهاز لوحي إلى سلة تسوق أمازون، ثم طلبوا من Atlas أن يطلب من مساعد أمازون الذكي روفوس إتمام عملية الشراء، لكنهم لم يتمكنوا من تجاوز ضمانات الشراء في OpenAI مباشرة. وقد أبلغ الباحثون OpenAI بالنتائج في يناير 2026، وقالت الشركة إنها نشرت تحديثًا لمعالجة المشكلة، مع امتداد الحماية إلى تطبيق ChatGPT الجديد. ويحذر بارجوري من أن هذه الثغرات تعيد أمن المتصفحات فعليًا إلى مستوى ما قبل 20 عامًا، ويحث المطورين على استخدام حواجز أمنية حتمية بدلاً من الاعتماد فقط على أحكام الذكاء الاصطناعي، التي يمكن خداعها.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.