مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

43 خبر
  • نبض الملاعب
  • هدنة وحصار المضيق
  • العملية العسكرية الروسية في أوكرانيا
  • نبض الملاعب

    نبض الملاعب

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • هدنة بين حزب الله وإسرائيل

    هدنة بين حزب الله وإسرائيل

  • فيديوهات

    فيديوهات

اختراق أمني يستهدف بيانات مستخدمي ChatGPT

كشفت شركة OpenAI عن تعرض بيانات بعض مستخدمي ChatGPT لاختراق أمني ناتج عن ثغرة في خدمة خارجية تُستخدم لتحليل البيانات.

اختراق أمني يستهدف بيانات مستخدمي ChatGPT
صورة تعبيرية / VCG / Contributor / Gettyimages.ru

ووقعت الحادثة في 9 نوفمبر، حين تمكن مهاجمون من الوصول غير المصرح به إلىMixpanel، وهي شركة طرف ثالث تعتمد عليها OpenAI في جمع وتحليل بعض بيانات الاستخدام. وأسفر الاختراق عن تسرب بيانات تشمل أسماء المستخدمين وعناوين البريد الإلكتروني والموقع الجغرافي ونوع نظام التشغيل والمتصفح.

وأوضحت OpenAI أن تأثير الحادثة اقتصر على المستخدمين الذين يمتلكون حسابات للوصول إلى واجهات برمجة التطبيقات (API) الخاصة بها (بعض المستخدمين لا يستخدمون ChatGPT فقط من خلال الموقع أو التطبيق، بل لديهم حسابات خاصة تمكّنهم من استخدام واجهات برمجة التطبيقات (API) التي توفرها OpenAI للمطورين والشركات)، مؤكدة أن أنظمتها الداخلية لم تتعرض للاختراق.

وقالت الشركة في منشور على مدونتها: "لم يكن هذا اختراقا لأنظمة OpenAI"، مشددة على أن محتوى المحادثات وطلبات واجهة برمجة التطبيقات وبيانات الاستخدام وكلمات المرور ومفاتيح الوصول وبيانات الدفع والوثائق الحكومية لم تتعرض لأي كشف أو تسريب.

كما أكدت أنها باشرت تحقيقا أمنيا واسعا في الحادث، وأنها أزالت Mixpanel من خدماتها الإنتاجية. كما أشارت إلى عدم وجود أي دليل على إساءة استخدام البيانات حتى الآن، لكنها حذرت من احتمال استغلالها في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية، داعية المستخدمين إلى توخي الحذر من الرسائل أو الروابط المشبوهة.

وقالت OpenAI: "إن أمن وخصوصية منتجاتنا يمثلان أولوية قصوى، ونؤكد التزامنا بحماية معلوماتكم والتصرف بشفافية عند ظهور أي مشكلات".

وتعهدت بإجراء مراجعات أمنية موسعة للتطبيقات والخدمات التابعة لجهات خارجية، ورفع متطلبات الأمان لجميع شركائها ومورديها.

ويأتي هذا الحادث ضمن سلسلة من التحديات الأمنية التي واجهت ChatGPT منذ إطلاقه في نوفمبر 2022؛ إذ اضطرت الشركة في مارس 2023 إلى إيقاف الخدمة مؤقتا بعد اكتشاف خلل سمح بالاطلاع على بيانات خاصة لعدد من المستخدمين، كما أعلنت شركة الأمن السيبراني Group-IB لاحقا عن إصابة أكثر من 100 ألف جهاز ببرامج ضارة سرقت بيانات تسجيل الدخول إلى المنصة دون أن يشمل ذلك أي اختراق لبنية OpenAI التحتية.

المصدر: إندبندنت

التعليقات

حرس الثورة الإيراني: الحرب قد تتحول إلى عالمية ونحتفظ بأوراق قوة لم تستخدم بعد

ترامب: إيران وافقت على وقف دعم حماس وحزب الله وسننزل نحن وهم لنقل اليورانيوم.. سنأخذه دون قتال

محمد باقر قاليباف ينفي تصريحات لترامب حول إيران

لجنة الأمن القومي في البرلمان الإيراني: أي دولة تمنح قواعد عسكرية للعدو لا يحق لسفنها المرور في هرمز

الجيش الأمريكي يستعد لمداهمة سفن مرتبطة بإيران ومصادرة سفن تجارية في المياه الدولية

الشرع: أي اعتراف بأحقية إسرائيل بالجولان السوري المحتل باطل

"أخطاء في الحسابات".. الحرب على إيران "تعري" نقطة ضعف ترامب

الصفدي: إسرائيل هي مصدر التوتر في المنطقة ولا نريد أن نكون ضحية ورهينة بيد نتنياهو وحكومته

ثالث حادث خلال ساعتين.. بلاغ عن استهداف جديد لسفينة في بحر عمان

شركة "إير كندا" تعلق رحلاتها إلى مطار جون كينيدي في نيويورك لمدة 5 أشهر

"وول ستريت جورنال": إيران أبلغت الوسطاء بمحدودية عبور السفن في مضيق هرمز

ترامب: إيران لا تستطيع "ابتزاز" الولايات المتحدة من خلال مضيق هرمز

زاخاروفا: "في كل أسرة من يخزيها".. موسكو ترد على اتهامات كييف بتزوير التاريخ

إيران تنفي موافقتها على نقل مخزونها من اليورانيوم المخصب

إعلام عبري: حماس ترفض مناقشة نزع السلاح وطالبت بتعديلات على اتفاق وقف إطلاق النار

المجلس الأعلى للأمن القومي الإيراني: تلقينا مقترحات أمريكية جديدة عبر قائد الجيش الباكستاني

أكسيوس: نتنياهو يدمر مكانة إسرائيل لدى الأمريكيين.. والحرب على إيران تساهم بتدهور العلاقات مع واشنطن

زاخاروفا: الخارجية الروسية تعمل على تعزيز الاعتراف الدولي بالإبادة الجماعية للشعب السوفيتي

بسبب اتهام إسرائيل بالإبادة.. تهديدات بالاغتصاب تلاحق ابنة ألبانيز فرانشيسكا في تونس

قاليباف: نعلن لشعبنا أن مضيق هرمز تحت سيطرتنا وتعاملنا بحزم مع محاولة أمريكا إزالة الألغام