Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    error code: 524

    30 ديسمبر, 2025

    عاجل: تستقل منصة GOG عن شركة CD PROJEKT عبر صفقة تاريخية.

    30 ديسمبر, 2025

    مشاركة تقويم Outlook تقلل من تعارضات جدولة رسائل البريد الإلكتروني.

    30 ديسمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » OpenAI تطرح إصلاحًا غير كامل لخلل ChatGPT
    الأمن الإلكتروني

    OpenAI تطرح إصلاحًا غير كامل لخلل ChatGPT

    فريق التحريربواسطة فريق التحرير22 ديسمبر, 20231 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    طرحت OpenAI إصلاحًا غير كامل لخلل سمح باستخراج بيانات ChatGPT بعد أشهر من اكتشاف باحث في مجال الأمن السيبراني لهذا الخلل، مما قد يؤدي إلى تسرب تفاصيل المحادثة إلى عنوان موقع خارجي.

    ووفقًا للباحث الذي اكتشف الخلل، فإن عملية الإصلاح ليست كاملة، إذ لا يزال بإمكان المهاجمين استغلال الخلل في ظل ظروف معينة.

    كما لم تنفذ الشركة بعدُ فحوصات السلامة في تطبيق ChatGPT لنظام iOS، لذلك تظل المخاطر عبر هذه المنصة قائمة دون معالجة.

    واكتشف الباحث الأمني، يوهان ريبيرجر، تقنية لسحب البيانات من ChatGPT وأبلغ OpenAI بذلك في شهر أبريل من عام 2023.

    ونشر الباحث في شهر نوفمبر من عام 2023 معلومات إضافية بخصوص إنشاء نسخة ضارة من ChatGPT تستفيد من الخلل لتصيد المستخدمين.

    وكتب الباحث: “أبلغت OpenAI بخصوص إنشاء النسخة الضارة من ChatGPT والتعليمات الأساسية في 13 من نوفمبر من عام 2023، وأغلقت الشركة البلاغ في 15 من نوفمبر بوصفه غير قابل للتطبيق، ويبدو أنه من الأفضل نشر هذا للجمهور لزيادة الوعي”.

    وقرر الباحث الكشف علنًا عن النتائج التي توصل إليها بعد عدم استجابة OpenAI، إذ عرض نسخة ضارة من ChatGPT تستطيع تسريب بيانات المحادثة إلى عنوان موقع خارجي يديره الباحث.

    ويسمح الخلل بتسريب البيانات إلى عنوان موقع خارجي إذا حصل ChatGPT على مطالبة ضارة، الأمر الذي أثار مخاوف بشأن خصوصية المستخدم.

    ويتطلب الهجوم من الضحية إرسال مطالبة ضارة يقدمها المهاجم مباشرة أو ينشرها في مكان ما ليكتشفها الضحايا ويستخدموها.

    وتشمل البيانات المسربة محادثات المستخدمين المحتملة، إلى جانب البيانات التعريفية، مثل الطوابع الزمنية ومعرف المستخدم ومعرف الجلسة، والبيانات التقنية، مثل عنوان بروتوكول الإنترنت وسلاسل وكيل المستخدم.

    واستجابت OpenAI للموقف ونفذت عمليات فحص من جانب العميل أجرتها عبر استدعاء واجهة برمجة تطبيقات التحقق؛ لمنع عرض الصور من عناوين المواقع غير الآمنة، وذلك بعد أن نشر ريبيرجر تفاصيل الخلل عبر مدونته.

    وقال ريبيرجر: “نظرًا إلى أن ChatGPT ليس مفتوح المصدر والإصلاح لا ينفذ عبر سياسة أمان المحتوى، فإن التفاصيل الدقيقة للتحقق من الصحة غير معروفة”.

    ويشير الباحث إلى أن ChatGPT ما زال يقدم في بعض الحالات طلبات إلى مواقع عشوائية، لذلك قد يستمر الهجوم في العمل في بعض الأحيان، مع ملاحظة التناقضات حتى عند اختبار الموقع نفسه.

    ولا توجد طريقة لمعرفة السبب الدقيق لهذه التناقضات بسبب عدم معرفة التفاصيل المحددة للفحص الذي يحدد إذا كان عنوان الموقع الخارجي آمنًا أم لا.

    وأشار الباحث إلى أن استغلال الثغرة أصبح صعبًا الآن، إذ هناك قيود على معدل نقل البيانات، كما أن عملية نقل البيانات تعمل ببطء.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقBeeper تتخلى عن معركتها مع آبل لجلب iMessage إلى أندرويد
    التالي الصين تخنق قطاع الألعاب عبر الحد من الإنفاق

    المقالات ذات الصلة

    الأمن الإلكتروني

    يمكن أن يقوم ملحق Chrome المميز بنسخ محادثات الذكاء الاصطناعي الخاصة بك

    23 ديسمبر, 2025
    الأمن الإلكتروني

    سانتا ليس الوحيد الذي يشاهد: وفر 50% على Webroot للأمن السيبراني

    18 ديسمبر, 2025
    الأمن الإلكتروني

    هل يمكن للذكاء الاصطناعي أن يحل محل خبراء الأمن السيبراني؟

    15 ديسمبر, 2025
    الأمن الإلكتروني

    سوريَة.. مساع رسمية لتعزيز الأمن السيبراني في القطاع المصرفي

    15 ديسمبر, 2025
    الأمن الإلكتروني

    مصرف سوريَة المركزي يحذرمن موجة تصيّد إلكتروني.. ما القصة؟

    11 ديسمبر, 2025
    الأمن الإلكتروني

    “بلاك هات 2025”.. كيف رسّخت السعودية مكانتها كمركز عالمي لصناعة الأمن السيبراني؟

    6 ديسمبر, 2025
    الأمن الإلكتروني

    سباق التقنية يبدأ من الرياض.. “بلاك هات 2025” يضع معايير جديدة للأمن السيبراني عالميًا

    4 ديسمبر, 2025
    الأمن الإلكتروني

    “SearchInform” تفتتح مكتبها الإقليمي الثاني في الرياض لتعزيز حماية البيانات في الخليج

    3 ديسمبر, 2025
    الأمن الإلكتروني

    تحقق من أدواتك: يحذر مكتب التحقيقات الفيدرالي الملايين من أجهزة البث المصابة بالبرامج الضارة

    30 نوفمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬155 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024816 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024776 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025758 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024721 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    أفضل الألعاب الجنسية في معرض CES 2025

    فريق التحرير13 يناير, 2025
    ألعاب

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    فريق التحرير17 ديسمبر, 2025
    ألعاب

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    فريق التحرير3 يوليو, 2025
    رائج الآن

    أفضل الألعاب الجنسية في معرض CES 2025

    13 يناير, 202516 زيارة

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    17 ديسمبر, 202515 زيارة

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    3 يوليو, 202512 زيارة
    اختيارات المحرر

    error code: 524

    30 ديسمبر, 2025

    عاجل: تستقل منصة GOG عن شركة CD PROJEKT عبر صفقة تاريخية.

    30 ديسمبر, 2025

    مشاركة تقويم Outlook تقلل من تعارضات جدولة رسائل البريد الإلكتروني.

    30 ديسمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter