Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    ChatGPT يصل إلى CarPlay.. تفاعل صوتي مباشر من شاشة السيارة

    1 أبريل, 2026

    error code: 524

    1 أبريل, 2026

    بعد سنوات التعافي.. نمو هواوي يتباطأ إلى أدنى مستوى في 3 أعوام

    1 أبريل, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » OpenAI تطرح إصلاحًا غير كامل لخلل ChatGPT
    الأمن الإلكتروني

    OpenAI تطرح إصلاحًا غير كامل لخلل ChatGPT

    فريق التحريربواسطة فريق التحرير22 ديسمبر, 20232 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    طرحت OpenAI إصلاحًا غير كامل لخلل سمح باستخراج بيانات ChatGPT بعد أشهر من اكتشاف باحث في مجال الأمن السيبراني لهذا الخلل، مما قد يؤدي إلى تسرب تفاصيل المحادثة إلى عنوان موقع خارجي.

    ووفقًا للباحث الذي اكتشف الخلل، فإن عملية الإصلاح ليست كاملة، إذ لا يزال بإمكان المهاجمين استغلال الخلل في ظل ظروف معينة.

    كما لم تنفذ الشركة بعدُ فحوصات السلامة في تطبيق ChatGPT لنظام iOS، لذلك تظل المخاطر عبر هذه المنصة قائمة دون معالجة.

    واكتشف الباحث الأمني، يوهان ريبيرجر، تقنية لسحب البيانات من ChatGPT وأبلغ OpenAI بذلك في شهر أبريل من عام 2023.

    ونشر الباحث في شهر نوفمبر من عام 2023 معلومات إضافية بخصوص إنشاء نسخة ضارة من ChatGPT تستفيد من الخلل لتصيد المستخدمين.

    وكتب الباحث: “أبلغت OpenAI بخصوص إنشاء النسخة الضارة من ChatGPT والتعليمات الأساسية في 13 من نوفمبر من عام 2023، وأغلقت الشركة البلاغ في 15 من نوفمبر بوصفه غير قابل للتطبيق، ويبدو أنه من الأفضل نشر هذا للجمهور لزيادة الوعي”.

    وقرر الباحث الكشف علنًا عن النتائج التي توصل إليها بعد عدم استجابة OpenAI، إذ عرض نسخة ضارة من ChatGPT تستطيع تسريب بيانات المحادثة إلى عنوان موقع خارجي يديره الباحث.

    ويسمح الخلل بتسريب البيانات إلى عنوان موقع خارجي إذا حصل ChatGPT على مطالبة ضارة، الأمر الذي أثار مخاوف بشأن خصوصية المستخدم.

    ويتطلب الهجوم من الضحية إرسال مطالبة ضارة يقدمها المهاجم مباشرة أو ينشرها في مكان ما ليكتشفها الضحايا ويستخدموها.

    وتشمل البيانات المسربة محادثات المستخدمين المحتملة، إلى جانب البيانات التعريفية، مثل الطوابع الزمنية ومعرف المستخدم ومعرف الجلسة، والبيانات التقنية، مثل عنوان بروتوكول الإنترنت وسلاسل وكيل المستخدم.

    واستجابت OpenAI للموقف ونفذت عمليات فحص من جانب العميل أجرتها عبر استدعاء واجهة برمجة تطبيقات التحقق؛ لمنع عرض الصور من عناوين المواقع غير الآمنة، وذلك بعد أن نشر ريبيرجر تفاصيل الخلل عبر مدونته.

    وقال ريبيرجر: “نظرًا إلى أن ChatGPT ليس مفتوح المصدر والإصلاح لا ينفذ عبر سياسة أمان المحتوى، فإن التفاصيل الدقيقة للتحقق من الصحة غير معروفة”.

    ويشير الباحث إلى أن ChatGPT ما زال يقدم في بعض الحالات طلبات إلى مواقع عشوائية، لذلك قد يستمر الهجوم في العمل في بعض الأحيان، مع ملاحظة التناقضات حتى عند اختبار الموقع نفسه.

    ولا توجد طريقة لمعرفة السبب الدقيق لهذه التناقضات بسبب عدم معرفة التفاصيل المحددة للفحص الذي يحدد إذا كان عنوان الموقع الخارجي آمنًا أم لا.

    وأشار الباحث إلى أن استغلال الثغرة أصبح صعبًا الآن، إذ هناك قيود على معدل نقل البيانات، كما أن عملية نقل البيانات تعمل ببطء.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقBeeper تتخلى عن معركتها مع آبل لجلب iMessage إلى أندرويد
    التالي الصين تخنق قطاع الألعاب عبر الحد من الإنفاق

    المقالات ذات الصلة

    الأمن الإلكتروني

    جوجل تطلق ميزة “البحث الحي” في الدول العربية.. محادثات صوتية وبصرية فورية

    27 مارس, 2026
    الأمن الإلكتروني

    خطأ ترميزي بسيط هو الكشف عن مفاتيح واجهة برمجة التطبيقات (API) عبر آلاف مواقع الويب

    27 مارس, 2026
    الأمن الإلكتروني

    قد يكون جهاز iPhone الخاص بك في خطر إذا لم يتم تحديثه

    24 مارس, 2026
    الأمن الإلكتروني

    “ترجمة جوجل” تتحول إلى مدرّب لغوي.. ميزة جديدة قادمة تصحّح النطق بالذكاء الاصطناعي

    23 مارس, 2026
    الأمن الإلكتروني

    برمجة بالأوامر.. جوجل تطلق ميزة “البرمجة التوليدية” المطوّرة لبناء تطبيقات وألعاب بالذكاء الاصطناعي

    20 مارس, 2026
    الأمن الإلكتروني

    يبدو أن مشكلات VPN على هاتفك هي خطأ لم يتم إصلاحه في Android 16

    19 مارس, 2026
    الأمن الإلكتروني

    فتح باب الاستثمار في أنظمة التغطية الموزعة لتحسين جودة الاتصالات الخلوية في سوريَة

    19 مارس, 2026
    الأمن الإلكتروني

    إنفيديا تكشف عن تقنية DLSS 5.. جودة سينمائية موعودة في ألعاب الفيديو

    17 مارس, 2026
    الأمن الإلكتروني

    ميتا تؤجّل إطلاق نموذجها الجديد للذكاء الاصطناعي بعد نتائج مخيبة في الاختبارات

    14 مارس, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬185 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025834 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024827 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024726 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    ألعاب

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    فريق التحرير3 يوليو, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 20257 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 20257 زيارة

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    3 يوليو, 20256 زيارة
    اختيارات المحرر

    ChatGPT يصل إلى CarPlay.. تفاعل صوتي مباشر من شاشة السيارة

    1 أبريل, 2026

    error code: 524

    1 أبريل, 2026

    بعد سنوات التعافي.. نمو هواوي يتباطأ إلى أدنى مستوى في 3 أعوام

    1 أبريل, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter