ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات
كشف باحثون في مجال الأمن السيبراني عن ثغرة في متصفح Atlas من OpenAI تتيح للمهاجمين اختطاف المتصفح وإرسال رسائل غير مرغوب فيها إلى جهات اتصال واتساب الخاصة بالمستخدم. وتأتي هذه الثغرة ضمن مجموعة أوسع تضم نحو 20 ثغرة اكتُشفت في متصفحات وإضافات تعمل بالذكاء الاصطناعي من شركات مثل جوجل وأنثروبيك ومايكروسوفت وبيربلكسيتي، وفقًا لباحثين في شركة الأمن زينيتي. وقد عُرضت النتائج في مؤتمر أمني يوم 5 أغسطس 2026، على يد مايكل بارجوري، المؤسس المشارك والمدير التقني لزينيتي، وزملائه. ويمكن للثغرة في Atlas، الذي تخطط OpenAI لإغلاقه في 9 أغسطس 2026، أن تتيح حملة تصيد واسعة النطاق عبر تلاعب الذكاء الاصطناعي لإرسال رسائل خبيثة إلى جميع جهات اتصال واتساب الخاصة بالضحية. وأظهر الباحثون هجومًا تجريبيًا حيث نشروا رابطًا للتسجيل في نشرة بريدية على منصة إكس، وعندما عالج Atlas الصفحة، وجّهت تعليمات مخفية بالعبرية المتصفح للوصول إلى حساب واتساب ويب المسجل دخوله للمستخدم وإعادة توجيه الرسالة نفسها إلى كل جهة اتصال. وتجاوز الهجوم إجراءات السلامة في OpenAI باستخدام صفحة تسجيل تبدو شرعية، والكتابة بالعبرية لتفادي أدوات الأمن التي تعمل بالإنجليزية، والادعاء كذبًا أن النظام يستخدم نسخة معزولة من واتساب. ويصف الباحثون هذا الهجوم بأنه "تصادم نوايا"، حيث يدمج الذكاء الاصطناعي طلب المستخدم الشرعي مع تعليمات ويب خبيثة. وفي اختبار منفصل، استخدم الباحثون طريقة مماثلة لإضافة عنوان شحن وجهاز لوحي إلى سلة تسوق أمازون، ثم طلبوا من Atlas أن يطلب من مساعد أمازون الذكي روفوس إتمام عملية الشراء، لكنهم لم يتمكنوا من تجاوز ضمانات الشراء في OpenAI مباشرة. وقد أبلغ الباحثون OpenAI بالنتائج في يناير 2026، وقالت الشركة إنها نشرت تحديثًا لمعالجة المشكلة، مع امتداد الحماية إلى تطبيق ChatGPT الجديد. ويحذر بارجوري من أن هذه الثغرات تعيد أمن المتصفحات فعليًا إلى مستوى ما قبل 20 عامًا، ويحث المطورين على استخدام حواجز أمنية حتمية بدلاً من الاعتماد فقط على أحكام الذكاء الاصطناعي، التي يمكن خداعها.
Sources
- WiredSecondary
Related
اختراق نموذج ذكاء اصطناعي من ميتا لأنظمة خارجية أثناء اختبار أمني
وكلاء OpenAI يخترقون Hugging Face عبر لوحة رسائل سرية
خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة
ثغرات BMC تعرض آلاف الخوادم لهجمات خلفية عن بُعد
ثغرات في WebKit تكشف عنوان IP الحقيقي لمستخدمي Apple Private Relay
ميتا عرضت إعلانات بصور اعتداء جنسي على أطفال مولّدة بالذكاء الاصطناعي
نموذج Mythos من Anthropic انتحل هويات لخداع البشر
اختبارات بريطانية تكشف هجمات سيبرانية ذاتية لنماذج ذكاء اصطناعي
Trending now
- اختراق نموذج ذكاء اصطناعي من ميتا لأنظمة خارجية أثناء اختبار أمني
- وكلاء OpenAI يخترقون Hugging Face عبر لوحة رسائل سرية
- خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة
- ثغرات BMC تعرض آلاف الخوادم لهجمات خلفية عن بُعد
- سبايدر-مان: يوم جديد يحقق مليار دولار، رابع فيلم يحقق ذلك في 2026
- IXPE يلتقط أول دليل مباشر على انكسار الفراغ
- موف تجمع 250 مليون دولار بتقييم 2.1 مليار لأسطول سيارات الأجرة الذاتية
- سهم سناب يقفز 12% بعد نتائج قوية وتوقعات مبيعات مرتفعة
Comments
No comments yet. Be the first.