مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

30 خبر
  • نبض الملاعب
  • هدنة وحصار المضيق
  • هدنة بين حزب الله وإسرائيل
  • نبض الملاعب

    نبض الملاعب

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • هدنة بين حزب الله وإسرائيل

    هدنة بين حزب الله وإسرائيل

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

اختراق أمني يستهدف بيانات مستخدمي ChatGPT

كشفت شركة OpenAI عن تعرض بيانات بعض مستخدمي ChatGPT لاختراق أمني ناتج عن ثغرة في خدمة خارجية تُستخدم لتحليل البيانات.

اختراق أمني يستهدف بيانات مستخدمي ChatGPT
صورة تعبيرية / VCG / Contributor / Gettyimages.ru

ووقعت الحادثة في 9 نوفمبر، حين تمكن مهاجمون من الوصول غير المصرح به إلىMixpanel، وهي شركة طرف ثالث تعتمد عليها OpenAI في جمع وتحليل بعض بيانات الاستخدام. وأسفر الاختراق عن تسرب بيانات تشمل أسماء المستخدمين وعناوين البريد الإلكتروني والموقع الجغرافي ونوع نظام التشغيل والمتصفح.

وأوضحت OpenAI أن تأثير الحادثة اقتصر على المستخدمين الذين يمتلكون حسابات للوصول إلى واجهات برمجة التطبيقات (API) الخاصة بها (بعض المستخدمين لا يستخدمون ChatGPT فقط من خلال الموقع أو التطبيق، بل لديهم حسابات خاصة تمكّنهم من استخدام واجهات برمجة التطبيقات (API) التي توفرها OpenAI للمطورين والشركات)، مؤكدة أن أنظمتها الداخلية لم تتعرض للاختراق.

وقالت الشركة في منشور على مدونتها: "لم يكن هذا اختراقا لأنظمة OpenAI"، مشددة على أن محتوى المحادثات وطلبات واجهة برمجة التطبيقات وبيانات الاستخدام وكلمات المرور ومفاتيح الوصول وبيانات الدفع والوثائق الحكومية لم تتعرض لأي كشف أو تسريب.

كما أكدت أنها باشرت تحقيقا أمنيا واسعا في الحادث، وأنها أزالت Mixpanel من خدماتها الإنتاجية. كما أشارت إلى عدم وجود أي دليل على إساءة استخدام البيانات حتى الآن، لكنها حذرت من احتمال استغلالها في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية، داعية المستخدمين إلى توخي الحذر من الرسائل أو الروابط المشبوهة.

وقالت OpenAI: "إن أمن وخصوصية منتجاتنا يمثلان أولوية قصوى، ونؤكد التزامنا بحماية معلوماتكم والتصرف بشفافية عند ظهور أي مشكلات".

وتعهدت بإجراء مراجعات أمنية موسعة للتطبيقات والخدمات التابعة لجهات خارجية، ورفع متطلبات الأمان لجميع شركائها ومورديها.

ويأتي هذا الحادث ضمن سلسلة من التحديات الأمنية التي واجهت ChatGPT منذ إطلاقه في نوفمبر 2022؛ إذ اضطرت الشركة في مارس 2023 إلى إيقاف الخدمة مؤقتا بعد اكتشاف خلل سمح بالاطلاع على بيانات خاصة لعدد من المستخدمين، كما أعلنت شركة الأمن السيبراني Group-IB لاحقا عن إصابة أكثر من 100 ألف جهاز ببرامج ضارة سرقت بيانات تسجيل الدخول إلى المنصة دون أن يشمل ذلك أي اختراق لبنية OpenAI التحتية.

المصدر: إندبندنت

التعليقات

بالتفاصيل والأحداث المفصلية.. خطة "الإطاحة بالنظام الإيراني" بعيون إسرائيلية

سوريا.. القبض على أمجد يوسف المتهم الأول بارتكاب مجزرة حي التضامن الدمشقي (فيديو)

عراقجي من إسلام آباد: لا لقاء مع الأمريكيين ولا مفاوضات نووية

جيفري ساكس: أزمة اقتصادية خطيرة ستضرب الدول وحرب عالمية تلوح في الأفق.. لا تقصفوا إيران  

حديث بين السيسي والشرع في قبرص بعد تداول لقطات أثارت جدلا (فيديو)

‏وزير الحرب الأمريكي: قدمنا هدية للعالم بما فعلناه في إيران

الجيش الأمريكي يكشف عن المدمّرة التي تقود حصار الموانئ الإيرانية (صورة)

إسرائيل تفجر مسجد الداغستان ومباني مدنية وخدمية في القنيطرة جنوب سوريا (صورة)

الدفاعات الجوية في طهران تتصدى لهدف معاد وسماع دوي إطلاق نار غربا وشرقا

القناة 12 الإسرائيلية: حالة تأهب قصوى والمنطقة تترقب انهيار الهدنة القصيرة واستئناف الحرب على إيران

الشرع يعلق على "تجاوزات" في حفل افتتاح صالة رياضية بدمشق (فيديو)

إيران.. تفكيك قنبلة GBU-39 استقرت على عمق 13 مترا تحت مبنى سكني (صورة)

لبنان لحظة بلحظة.. تمديد الهدنة ومفاوضات في البيت الأبيض وسط خروقات ميدانية في الجنوب

طهران: سنضرب المواقع النفطية في الدول التي ينطلق منها أي عدوان علينا وردنا سيتجاوز مبدأ العين بالعين

إيران لحظة بلحظة.. الهدنة مستمرة مع الولايات المتحدة والعودة إلى طاولة التفاوض متعثرة

بريطانيا تدرس إرسال مقاتلات تايفون المتمركزة في قطر لتنفيذ مهمة في مضيق هرمز

"4000 بيضة يوميا".. مفاجأة من مطبخ أكبر السفن الحربية الأمريكية في الشرق الأوسط

سفير إيران في كازاخستان: الاعتداء على ميناء أنزلي تهديد للتعاون بين دول قزوين

نجل شاه إيران يتعرض لاعتداء في برلين (فيديو)