مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

13 خبر
  • فيديوهات
  • ستاروبيلسك.. أطفال تحت الأنقاض
  • بخط اليد.. لوس أنجلوس تتلقى رسالة غير متوقعة من منتخب إيران (صورة)
  • فيديوهات

    فيديوهات

  • ستاروبيلسك.. أطفال تحت الأنقاض

    ستاروبيلسك.. أطفال تحت الأنقاض

  • بخط اليد.. لوس أنجلوس تتلقى رسالة غير متوقعة من منتخب إيران (صورة)

    بخط اليد.. لوس أنجلوس تتلقى رسالة غير متوقعة من منتخب إيران (صورة)

  • صادرات النفط الإيراني عبر هرمز تسجل أعلى مستوى منذ بداية النزاع

    صادرات النفط الإيراني عبر هرمز تسجل أعلى مستوى منذ بداية النزاع

  • النرويج.. إشعال نار بارتفاع 35 مترا احتفالا بالانقلاب الصيفي

    النرويج.. إشعال نار بارتفاع 35 مترا احتفالا بالانقلاب الصيفي

  • مسيرات "غيران-2" الانقضاضية توقع دماراً في مركز إمداد أوكراني ومخزن للمسيرات في خاركوف

    مسيرات "غيران-2" الانقضاضية توقع دماراً في مركز إمداد أوكراني ومخزن للمسيرات في خاركوف

  • غواتيمالا.. قصف بركاني تجاه سياح على سفح جبل فويغو

    غواتيمالا.. قصف بركاني تجاه سياح على سفح جبل فويغو

اختراق أمني يستهدف بيانات مستخدمي ChatGPT

كشفت شركة OpenAI عن تعرض بيانات بعض مستخدمي ChatGPT لاختراق أمني ناتج عن ثغرة في خدمة خارجية تُستخدم لتحليل البيانات.

اختراق أمني يستهدف بيانات مستخدمي ChatGPT
صورة تعبيرية / VCG / Contributor / Gettyimages.ru

ووقعت الحادثة في 9 نوفمبر، حين تمكن مهاجمون من الوصول غير المصرح به إلىMixpanel، وهي شركة طرف ثالث تعتمد عليها OpenAI في جمع وتحليل بعض بيانات الاستخدام. وأسفر الاختراق عن تسرب بيانات تشمل أسماء المستخدمين وعناوين البريد الإلكتروني والموقع الجغرافي ونوع نظام التشغيل والمتصفح.

وأوضحت OpenAI أن تأثير الحادثة اقتصر على المستخدمين الذين يمتلكون حسابات للوصول إلى واجهات برمجة التطبيقات (API) الخاصة بها (بعض المستخدمين لا يستخدمون ChatGPT فقط من خلال الموقع أو التطبيق، بل لديهم حسابات خاصة تمكّنهم من استخدام واجهات برمجة التطبيقات (API) التي توفرها OpenAI للمطورين والشركات)، مؤكدة أن أنظمتها الداخلية لم تتعرض للاختراق.

وقالت الشركة في منشور على مدونتها: "لم يكن هذا اختراقا لأنظمة OpenAI"، مشددة على أن محتوى المحادثات وطلبات واجهة برمجة التطبيقات وبيانات الاستخدام وكلمات المرور ومفاتيح الوصول وبيانات الدفع والوثائق الحكومية لم تتعرض لأي كشف أو تسريب.

كما أكدت أنها باشرت تحقيقا أمنيا واسعا في الحادث، وأنها أزالت Mixpanel من خدماتها الإنتاجية. كما أشارت إلى عدم وجود أي دليل على إساءة استخدام البيانات حتى الآن، لكنها حذرت من احتمال استغلالها في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية، داعية المستخدمين إلى توخي الحذر من الرسائل أو الروابط المشبوهة.

وقالت OpenAI: "إن أمن وخصوصية منتجاتنا يمثلان أولوية قصوى، ونؤكد التزامنا بحماية معلوماتكم والتصرف بشفافية عند ظهور أي مشكلات".

وتعهدت بإجراء مراجعات أمنية موسعة للتطبيقات والخدمات التابعة لجهات خارجية، ورفع متطلبات الأمان لجميع شركائها ومورديها.

ويأتي هذا الحادث ضمن سلسلة من التحديات الأمنية التي واجهت ChatGPT منذ إطلاقه في نوفمبر 2022؛ إذ اضطرت الشركة في مارس 2023 إلى إيقاف الخدمة مؤقتا بعد اكتشاف خلل سمح بالاطلاع على بيانات خاصة لعدد من المستخدمين، كما أعلنت شركة الأمن السيبراني Group-IB لاحقا عن إصابة أكثر من 100 ألف جهاز ببرامج ضارة سرقت بيانات تسجيل الدخول إلى المنصة دون أن يشمل ذلك أي اختراق لبنية OpenAI التحتية.

المصدر: إندبندنت

التعليقات

مساعد رئيس الوزراء الإسرائيلي: ترامب يدمر نتنياهو... وما يحدث مرعب وغير مسبوق وتطور لا يمكن تصوره

قآني يتوعد إسرائيل بتكرار ملحمة عام 2000 في لبنان

اتفاق إيراني أمريكي على آليات فنية جديدة

المغرب قد يصطدم بمنتخب قوي مبكرا.. الكشف عن أول المواجهات المحتملة لدور الـ32 في مونديال 2026

استطلاع: 92% من الإسرائيليين يعتبرون أن إيران خرجت منتصرة من الحرب

تحذيرات للسفن بعد إغلاق مضيق هرمز.. وبيانات تكشف عبور سفن دولة واحدة فقط (صورة)

قاليباف يهدد أمريكا: من الأفضل لهم أن يكونوا حذرين في تصريحاتهم فقواتنا المسلحة مستعدة للرد عليهم

تقارير: الوفد الإيراني رفض المصافحة والصورة الجماعية مع الوفد الأمريكي

ترامب يواصل مهاجمة ميلوني: إيطاليا "ليست موجودة" للدفاع عن العالم رغم إنفاقها على الناتو

نعيم قاسم: وقف إطلاق النار يعني وقف العدوان بشكل كامل تمهيدا لانسحاب العدو من أرضنا

التلفزيون الإيراني: ترتيبات مع الوسيطين القطري والباكستاني قد تفضي للقاء أمريكي إيراني مباشر