مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

29 خبر
  • رياضة
  • العملية العسكرية الروسية في أوكرانيا
  • فيديوهات
  • رياضة

    رياضة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • تجدد التوتر وانهيار الحوار بين واشنطن وطهران

    تجدد التوتر وانهيار الحوار بين واشنطن وطهران

  • "على الأقل لديه كأس عالم".. احتفالات إسبانيا تشهد سخرية من كريستيانو رونالدو

    "على الأقل لديه كأس عالم".. احتفالات إسبانيا تشهد سخرية من كريستيانو رونالدو

اختراق أمني يستهدف بيانات مستخدمي ChatGPT

كشفت شركة OpenAI عن تعرض بيانات بعض مستخدمي ChatGPT لاختراق أمني ناتج عن ثغرة في خدمة خارجية تُستخدم لتحليل البيانات.

اختراق أمني يستهدف بيانات مستخدمي ChatGPT
صورة تعبيرية / VCG / Contributor / Gettyimages.ru

ووقعت الحادثة في 9 نوفمبر، حين تمكن مهاجمون من الوصول غير المصرح به إلىMixpanel، وهي شركة طرف ثالث تعتمد عليها OpenAI في جمع وتحليل بعض بيانات الاستخدام. وأسفر الاختراق عن تسرب بيانات تشمل أسماء المستخدمين وعناوين البريد الإلكتروني والموقع الجغرافي ونوع نظام التشغيل والمتصفح.

وأوضحت OpenAI أن تأثير الحادثة اقتصر على المستخدمين الذين يمتلكون حسابات للوصول إلى واجهات برمجة التطبيقات (API) الخاصة بها (بعض المستخدمين لا يستخدمون ChatGPT فقط من خلال الموقع أو التطبيق، بل لديهم حسابات خاصة تمكّنهم من استخدام واجهات برمجة التطبيقات (API) التي توفرها OpenAI للمطورين والشركات)، مؤكدة أن أنظمتها الداخلية لم تتعرض للاختراق.

وقالت الشركة في منشور على مدونتها: "لم يكن هذا اختراقا لأنظمة OpenAI"، مشددة على أن محتوى المحادثات وطلبات واجهة برمجة التطبيقات وبيانات الاستخدام وكلمات المرور ومفاتيح الوصول وبيانات الدفع والوثائق الحكومية لم تتعرض لأي كشف أو تسريب.

كما أكدت أنها باشرت تحقيقا أمنيا واسعا في الحادث، وأنها أزالت Mixpanel من خدماتها الإنتاجية. كما أشارت إلى عدم وجود أي دليل على إساءة استخدام البيانات حتى الآن، لكنها حذرت من احتمال استغلالها في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية، داعية المستخدمين إلى توخي الحذر من الرسائل أو الروابط المشبوهة.

وقالت OpenAI: "إن أمن وخصوصية منتجاتنا يمثلان أولوية قصوى، ونؤكد التزامنا بحماية معلوماتكم والتصرف بشفافية عند ظهور أي مشكلات".

وتعهدت بإجراء مراجعات أمنية موسعة للتطبيقات والخدمات التابعة لجهات خارجية، ورفع متطلبات الأمان لجميع شركائها ومورديها.

ويأتي هذا الحادث ضمن سلسلة من التحديات الأمنية التي واجهت ChatGPT منذ إطلاقه في نوفمبر 2022؛ إذ اضطرت الشركة في مارس 2023 إلى إيقاف الخدمة مؤقتا بعد اكتشاف خلل سمح بالاطلاع على بيانات خاصة لعدد من المستخدمين، كما أعلنت شركة الأمن السيبراني Group-IB لاحقا عن إصابة أكثر من 100 ألف جهاز ببرامج ضارة سرقت بيانات تسجيل الدخول إلى المنصة دون أن يشمل ذلك أي اختراق لبنية OpenAI التحتية.

المصدر: إندبندنت

التعليقات

ترامب ينتقد الأردن على خلفية مقتل الجنود الأمريكيين على أراضيها

هجوم واسع بالمسيرات.. الجيش الإيراني يعلن استهداف معسكر الدوحة الأمريكي في الكويت

لافروف تعليقا على نبأ منح واشنطن الرياض الضوء الأخضر لتخصيب اليورانيوم: التخصيب السلمي حق لكل دولة

إيران تحذر من أي هجوم على المراكز النووية والحساسة: جميع مصالح أمريكا وحلفائها ستكون هدفا لهجوم عنيف

"فارس" تنشر صورا تظهر "نقطتي إصابة جديدتين بقاعدة الملك فيصل بالأردن" و"تدمير طائرة انتحارية" (صور)

انفجارات تهز عدة محافظات.. غارات أميركية على مواقع في إيران وتفعيل الدفاعات الجوية في طهران

تقرير إسرائيلي يرصد حدوث "قصف إيراني فتاك على قاعدة في الأردن" أسفر عن مقتل جنود أمريكيين

ترامب يهدد بتدمير محطة طاقة في طهران مقابل كل سفينة تستهدفها في مضيق هرمز

"سنتكوم": إيران هاجمت 30 سفينة وسهّلنا عبور 450 مليون برميل نفط في 90 يوما

لافروف: روسيا لن تنضم بعد اليوم إلى دعوات نزع السلاح النووي من شبه الجزيرة الكورية

الجيش الكويتي يعلن التصدي لهجمات طائرات مسيرة معادية

مصدر عسكري إيراني: سنضرب البنى التحتية ومنشآت الطاقة بالمنطقة إذا استهدف لنا أي جسر أو محطة كهرباء

وزير الخارجية الإيراني الأسبق: لا ينبغي لقادة دول الخليج أن يشعروا بالأمان

الولايات المتحدة أبلغت إسرائيل بأنها تعتزم تصعيد هجماتها على إيران

ترامب يمازح عون ويثير ضحك الحاضرين: إنه يعرف كيف يكسب ودي.. الآن يمكنه الحصول على أي شيء (فيديو)

البنتاغون يكشف هوية جندية أمريكية كانت في عداد المفقودين إثر الهجوم الإيراني على قاعدة بالأردن