Close
قوقل تغيّر قواعد النسخ الاحتياطي على أندرويد وتمنحك 45 يومًا قبل التطبيق .. فما الذي سيتغير؟
قوقل تغيّر قواع...
هواوي تكشف عن واجهة EMUI 16 رسميًا : إليك أبرز المزايا و الهواتف الداعمة و خطة التحديث المتوقعة
هواوي تكشف عن و...
كل ما نعرفه عن واجهة One UI 9 .. موعد الإطلاق و الهواتف الداعمة و أبرز المزايا الجديدة وأكثر
كل ما نعرفه عن ...
شركة OpenAI تطلق GPT-5.6 .. ثلاثة خيارات توازن بين القوة والأداء بقدرات غير مسبوقة لجميع الفئات
شركة OpenAI تطل...
تطبيق Signatures يصل تدريجيًا إلى هواتف أندرويد لإنشاء وحفظ التوقيعات الرقمية | هذا كل ما نعرفه
تطبيق Signature...

باحث أمني يكشف عن ثغرة تسمح بالوصول إلى محادثات المستخدمين مع Meta AI ويحصل على مكافأة: إليكم التفاصيل الكاملة



Meta AI

كشفت شركة ميتا “Meta” مؤخرًا عن قيامها بإصلاح ثغرة أمنية حرجة في منصة الذكاء الاصطناعي Meta AI، كانت تسمح بالوصول غير المصرح به إلى محادثات المستخدمين الخاصة والمحتوى الذي يتم إنشاؤه بواسطة الذكاء الاصطناعي.

وقد تم اكتشاف هذه الثغرة من قبل سانديب هودكاسيا، مؤسس شركة AppSecure المتخصصة في اختبارات الأمان، والذي حصل على مكافأة قدرها 10,000 دولار من ميتا نظير إبلاغه المسؤول.

تفاصيل الثغرة واكتشافها

تم اكتشاف الثغرة في ديسمبر 2024، ونجحت Meta في إصلاحها في يناير 2025. وتكمن المشكلة في طريقة تعامل Meta AI مع معرّفات الطلبات (prompts).

لاحظ هودكاسيا أن كل طلب يتم تحريره لإنشاء استجابات جديدة يتم تعيين معرّف فريد له بواسطة أنظمة ميتا الخلفية. من خلال اعتراض حركة مرور الشبكة أثناء هذه العملية، أدرك أنه بتغيير هذا المعرّف، يمكنه الوصول إلى طلبات المستخدمين الآخرين واستجابات الذكاء الاصطناعي الخاصة بهم.

المشكلة الأساسية كانت في فشل ميتا في التحقق مما إذا كان المستخدم مصرحًا له بمشاهدة طلب معين. ووفقًا لهودكاسيا، كانت المعرّفات قابلة للتخمين، مما كان سيمكن المهاجمين من أتمتة العملية وجمع مدخلات المستخدم الحساسة على نطاق واسع.

اقرأ أيضًا: ثغرة Gemini الجديدة تتيح للمخترقين شن هجمات تصيد عبر الملخصات البريدية بهذه الطريقة 

على الرغم من أن ميتا أكدت عدم وجود دليل على استغلال ضار للثغرة، إلا أن هذا الاكتشاف يثير تساؤلات مهمة حول أمان منصات الذكاء الاصطناعي.

مخاوف الخصوصية المستمرة

يأتي هذا الاكتشاف وسط انتقادات أوسع لممارسات خصوصية Meta AI. فمنذ إطلاق تطبيقها المستقل في وقت سابق من هذا العام، قام المستخدمون عن غير قصد بنشر محادثات خاصة بسبب سوء فهم خيارات المشاركة. يتضمن التطبيق ميزة تسمح للمستخدمين بمشاركة التفاعلات علنًا، ولكن يبدو أن العديد منهم غير مدركين بأنهم ينشرون استفسارات شخصية وصورًا وحتى مقاطع صوتية للعرض العام.

وقد كشفت بعض هذه الأخطاء عن تفاصيل حساسة للغاية، تتراوح من أسئلة حول الجرائم المالية والمشاكل القانونية إلى بيانات شخصية مثل عناوين المنازل.

وبالرغم من الاستثمار الكبير للشركة في الذكاء الاصطناعي، شهد تطبيق Meta AI تبنيًا محدودًا، حيث بلغ عدد التنزيلات حوالي 6.5 مليون تنزيل منذ إصداره في 29 أبريل، وفقًا لشركة تحليلات التطبيقات Appfigures.

تؤكد هذه الحادثة على أهمية اليقظة المستمرة من جانب المستخدمين والشركات على حد سواء في مجال الذكاء الاصطناعي سريع التطور. فبينما تسعى الشركات لتقديم أحدث التقنيات، يجب أن تظل حماية خصوصية المستخدم وأمان بياناته في صميم أولوياتها.

المصدر