- تقول شركة Tenable إنها عثرت على سبعة عيوب في الحقن الفوري في ChatGPT-4o، والتي يطلق عليها اسم سلسلة الهجوم “HackedGPT”
- تتضمن الثغرات الأمنية الأوامر المخفية واستمرارية الذاكرة وتجاوزات الأمان عبر الأغلفة الموثوقة
- قام OpenAI بإصلاح بعض المشكلات في GPT-5؛ وبقي آخرون، مما أثار دعوات لدفاع أقوى
يقول باحثون أمنيون إن ChatGPT به عدد كبير من المشكلات الأمنية التي قد تسمح للجهات الفاعلة في مجال التهديد بإدخال أوامر مخفية، وسرقة البيانات الحساسة، ونشر معلومات مضللة في أداة الذكاء الاصطناعي.
في الآونة الأخيرة، قام خبراء الأمن من Tenable باختبار ChatGPT-4o الخاص بـ OpenAI ووجدوا سبع نقاط ضعف أطلقوا عليها بشكل جماعي اسم HackedGPT. وتشمل هذه:
- الحقن الفوري غير المباشر عبر المواقع الموثوقة (إخفاء الأوامر داخل المواقع العامة والتي يمكن أن تتبعها GPT دون قصد عند قراءة المحتوى)
- 0 نقرة على الإدخال الفوري غير المباشر في سياق البحث (تبحث GPT في الويب وتجد صفحة تحتوي على تعليمات برمجية ضارة مخفية. قد يؤدي طرح الأسئلة إلى إجبار GPT على اتباع التعليمات دون قصد)
- الحقن الفوري عبر نقرة واحدة (تطور في التصيد الاحتيالي حيث ينقر المستخدم على رابط يحتوي على أوامر GPT المخفية)
- تجاوز آلية الأمان (تغليف الروابط الضارة في أغلفة موثوقة، وخداع GPT لعرض الروابط للمستخدم)
- حقن المحادثة: (يمكن للمهاجمين استخدام نظام SearchGPT لإدراج تعليمات مخفية يقرأها ChatGPT لاحقًا، مما يؤدي إلى حقن نفسه بشكل فعال).
- إخفاء المحتوى الضار (يمكن إخفاء التعليمات الضارة داخل التعليمات البرمجية أو نص تخفيض السعر)
- الحقن المستمر للذاكرة (يمكن وضع تعليمات ضارة في الدردشات المحفوظة، مما يتسبب في تكرار النموذج للأوامر وتسريب البيانات باستمرار).
يدعو إلى تصلب الدفاعات
قامت شركة OpenAI، الشركة التي تقف وراء ChatGPT، بمعالجة بعض العيوب في نموذج GPT-5 الخاص بها، ولكن ليس جميعها، مما قد يعرض الملايين من الأشخاص للخطر.
لقد حذر الباحثون الأمنيون من هجمات الحقن السريع منذ بعض الوقت.
يبدو أن Google Gemini عرضة لمشكلة مماثلة، نظرًا لتكامله مع Gmail، حيث يمكن للمستخدمين تلقي رسائل بريد إلكتروني تحتوي على مطالبات مخفية (مكتوبة بخط أبيض على خلفية بيضاء، على سبيل المثال) وإذا طلب المستخدم من الأداة أي شيء يتعلق بهذا البريد الإلكتروني، فيمكنها قراءة المطالبة المخفية والتصرف بناءً عليها.
في حين أنه في بعض الحالات، يمكن لمطوري الأداة إعداد حواجز حماية، إلا أنه في معظم الأحيان يكون الأمر متروكًا للمستخدم ليكون يقظًا وألا يقع في فخ هذه الحيل.
قال موشيه بيرنشتاين، كبير مهندسي الأبحاث في شركة Tenable: “يكشف HackedGPT عن نقطة ضعف أساسية في كيفية حكم النماذج اللغوية الكبيرة على المعلومات التي يجب الوثوق بها”.
“بشكل فردي، تبدو هذه العيوب صغيرة – ولكنها معًا تشكل سلسلة هجوم كاملة، بدءًا من الحقن والتهرب وحتى سرقة البيانات واستمرارها. وهذا يوضح أن أنظمة الذكاء الاصطناعي ليست مجرد أهداف محتملة؛ بل يمكن تحويلها إلى أدوات هجوم تجمع المعلومات بصمت من المحادثات اليومية أو التصفح.”
وقال تينابل إن OpenAI عالجت “بعض نقاط الضعف التي تم تحديدها”، مضيفًا أن “العديد” لا تزال نشطة في ChatGPT-5، دون أن يذكر أي منها. ونتيجة لذلك، تنصح الشركة موردي الذكاء الاصطناعي بتعزيز الدفاعات ضد الحقن الفوري من خلال التحقق من أن آليات السلامة تعمل على النحو المنشود.

أفضل برامج مكافحة الفيروسات لجميع الميزانيات
اتبع TechRadar على أخبار جوجل و أضفنا كمصدر مفضل للحصول على أخبار الخبراء والمراجعات والآراء في خلاصاتك. تأكد من النقر على زر المتابعة!
وبالطبع يمكنك أيضًا اتبع TechRadar على TikTok للحصول على الأخبار والمراجعات وفتح الصناديق في شكل فيديو، والحصول على تحديثات منتظمة منا على واتساب أيضاً.

التعليقات