مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

35 خبر
  • فيديوهات
  • العملية العسكرية الروسية في أوكرانيا
  • رياضة
  • فيديوهات

    فيديوهات

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • رياضة

    رياضة

  • حرب الخليج

    حرب الخليج

  • رد فعل فينيسيوس جونيور بعد تجديد عقده مع ريال مدريد (صورة)

    رد فعل فينيسيوس جونيور بعد تجديد عقده مع ريال مدريد (صورة)

اختراق أمني يستهدف بيانات مستخدمي ChatGPT

كشفت شركة OpenAI عن تعرض بيانات بعض مستخدمي ChatGPT لاختراق أمني ناتج عن ثغرة في خدمة خارجية تُستخدم لتحليل البيانات.

اختراق أمني يستهدف بيانات مستخدمي ChatGPT
صورة تعبيرية / VCG / Contributor / Gettyimages.ru

ووقعت الحادثة في 9 نوفمبر، حين تمكن مهاجمون من الوصول غير المصرح به إلىMixpanel، وهي شركة طرف ثالث تعتمد عليها OpenAI في جمع وتحليل بعض بيانات الاستخدام. وأسفر الاختراق عن تسرب بيانات تشمل أسماء المستخدمين وعناوين البريد الإلكتروني والموقع الجغرافي ونوع نظام التشغيل والمتصفح.

وأوضحت OpenAI أن تأثير الحادثة اقتصر على المستخدمين الذين يمتلكون حسابات للوصول إلى واجهات برمجة التطبيقات (API) الخاصة بها (بعض المستخدمين لا يستخدمون ChatGPT فقط من خلال الموقع أو التطبيق، بل لديهم حسابات خاصة تمكّنهم من استخدام واجهات برمجة التطبيقات (API) التي توفرها OpenAI للمطورين والشركات)، مؤكدة أن أنظمتها الداخلية لم تتعرض للاختراق.

وقالت الشركة في منشور على مدونتها: "لم يكن هذا اختراقا لأنظمة OpenAI"، مشددة على أن محتوى المحادثات وطلبات واجهة برمجة التطبيقات وبيانات الاستخدام وكلمات المرور ومفاتيح الوصول وبيانات الدفع والوثائق الحكومية لم تتعرض لأي كشف أو تسريب.

كما أكدت أنها باشرت تحقيقا أمنيا واسعا في الحادث، وأنها أزالت Mixpanel من خدماتها الإنتاجية. كما أشارت إلى عدم وجود أي دليل على إساءة استخدام البيانات حتى الآن، لكنها حذرت من احتمال استغلالها في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية، داعية المستخدمين إلى توخي الحذر من الرسائل أو الروابط المشبوهة.

وقالت OpenAI: "إن أمن وخصوصية منتجاتنا يمثلان أولوية قصوى، ونؤكد التزامنا بحماية معلوماتكم والتصرف بشفافية عند ظهور أي مشكلات".

وتعهدت بإجراء مراجعات أمنية موسعة للتطبيقات والخدمات التابعة لجهات خارجية، ورفع متطلبات الأمان لجميع شركائها ومورديها.

ويأتي هذا الحادث ضمن سلسلة من التحديات الأمنية التي واجهت ChatGPT منذ إطلاقه في نوفمبر 2022؛ إذ اضطرت الشركة في مارس 2023 إلى إيقاف الخدمة مؤقتا بعد اكتشاف خلل سمح بالاطلاع على بيانات خاصة لعدد من المستخدمين، كما أعلنت شركة الأمن السيبراني Group-IB لاحقا عن إصابة أكثر من 100 ألف جهاز ببرامج ضارة سرقت بيانات تسجيل الدخول إلى المنصة دون أن يشمل ذلك أي اختراق لبنية OpenAI التحتية.

المصدر: إندبندنت

التعليقات

واشنطن بوست: اشتباك بين ترامب وهيغسيث في كامب ديفيد بسبب أزمة الذخائر والصواريخ والحرب مع إيران

رئيس الموساد يعزل مسؤولين بارزين عقب فشل محاولات "إسقاط النظام في إيران"

السعودية.. التحالف العربي يعلن إصابة 11 مدنيا جنوب غربي المملكة إثر قصف حوثي

مصدر سعودي مسؤول: هناك تنسيق بين الحوثيين والميليشيات العراقية وإيران للإعداد لاعتداءات ضد المملكة

إيران.. الشورى الإسلامي يعلن التفاصيل الأولية للخطة الاستراتيجية لضمان أمن مضيق هرمز والخليج

مجلس السلام يمنح أول عقد بناء في غزة لقاعدة عسكرية للقوات المغربية

"خيانة عظمى".. ترامب يهاجم صحيفة "واشنطن بوست" الأمريكية

"نفاد الذخيرة".. ترامب غاضب من تقارير تضعف موقفه في المفاوضات مع إيران والعدل تبحث عن "الخونة"

التصعيد الجديد في الحرب بأوكرانيا – ما نتائجه المحتملة؟

قاليباف: لسنا بحاجة إلى مزيد من الدبلوماسية المسرحية

الدفاع الروسية في حصاد الأسبوع: إصابة 34 سفينة يستخدمها الجيش الأوكراني وتحرير 8 بلدات

بلومبيرغ: كثرة حالات الانتحار في قيادة الأمن السيبراني بالجيش الأمريكي تثير قلق القادة العسكريين