مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

22 خبر
  • رياضة
  • منتدى الشرق الاقتصادي في فلاديفوستوك
  • حرب الخليج
  • رياضة

    رياضة

  • منتدى الشرق الاقتصادي في فلاديفوستوك

    منتدى الشرق الاقتصادي في فلاديفوستوك

  • حرب الخليج

    حرب الخليج

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

اختراق أمني يستهدف بيانات مستخدمي ChatGPT

كشفت شركة OpenAI عن تعرض بيانات بعض مستخدمي ChatGPT لاختراق أمني ناتج عن ثغرة في خدمة خارجية تُستخدم لتحليل البيانات.

اختراق أمني يستهدف بيانات مستخدمي ChatGPT
صورة تعبيرية / VCG / Contributor / Gettyimages.ru

ووقعت الحادثة في 9 نوفمبر، حين تمكن مهاجمون من الوصول غير المصرح به إلىMixpanel، وهي شركة طرف ثالث تعتمد عليها OpenAI في جمع وتحليل بعض بيانات الاستخدام. وأسفر الاختراق عن تسرب بيانات تشمل أسماء المستخدمين وعناوين البريد الإلكتروني والموقع الجغرافي ونوع نظام التشغيل والمتصفح.

وأوضحت OpenAI أن تأثير الحادثة اقتصر على المستخدمين الذين يمتلكون حسابات للوصول إلى واجهات برمجة التطبيقات (API) الخاصة بها (بعض المستخدمين لا يستخدمون ChatGPT فقط من خلال الموقع أو التطبيق، بل لديهم حسابات خاصة تمكّنهم من استخدام واجهات برمجة التطبيقات (API) التي توفرها OpenAI للمطورين والشركات)، مؤكدة أن أنظمتها الداخلية لم تتعرض للاختراق.

وقالت الشركة في منشور على مدونتها: "لم يكن هذا اختراقا لأنظمة OpenAI"، مشددة على أن محتوى المحادثات وطلبات واجهة برمجة التطبيقات وبيانات الاستخدام وكلمات المرور ومفاتيح الوصول وبيانات الدفع والوثائق الحكومية لم تتعرض لأي كشف أو تسريب.

كما أكدت أنها باشرت تحقيقا أمنيا واسعا في الحادث، وأنها أزالت Mixpanel من خدماتها الإنتاجية. كما أشارت إلى عدم وجود أي دليل على إساءة استخدام البيانات حتى الآن، لكنها حذرت من احتمال استغلالها في هجمات التصيد الاحتيالي أو الهندسة الاجتماعية، داعية المستخدمين إلى توخي الحذر من الرسائل أو الروابط المشبوهة.

وقالت OpenAI: "إن أمن وخصوصية منتجاتنا يمثلان أولوية قصوى، ونؤكد التزامنا بحماية معلوماتكم والتصرف بشفافية عند ظهور أي مشكلات".

وتعهدت بإجراء مراجعات أمنية موسعة للتطبيقات والخدمات التابعة لجهات خارجية، ورفع متطلبات الأمان لجميع شركائها ومورديها.

ويأتي هذا الحادث ضمن سلسلة من التحديات الأمنية التي واجهت ChatGPT منذ إطلاقه في نوفمبر 2022؛ إذ اضطرت الشركة في مارس 2023 إلى إيقاف الخدمة مؤقتا بعد اكتشاف خلل سمح بالاطلاع على بيانات خاصة لعدد من المستخدمين، كما أعلنت شركة الأمن السيبراني Group-IB لاحقا عن إصابة أكثر من 100 ألف جهاز ببرامج ضارة سرقت بيانات تسجيل الدخول إلى المنصة دون أن يشمل ذلك أي اختراق لبنية OpenAI التحتية.

المصدر: إندبندنت

التعليقات

بقايا "صاروخ أمريكي" تفضح مجزرة في إيران وقاليباف يصف واشنطن بـ"الشيطان الأكبر" (صور)

إيران تكشف الأهداف التي قصفتها في دول عربية

الوكالة الدولية للطاقة الذرية: إيران قادرة على إنتاج عدة أسلحة نووية وترفض التعاون مع المفتشين

المرحلة الفعلية بدأت.. وزارة الدفاع السعودية تصدر بيانا بخصوص "التحالف البحري الدفاعي"

نتنياهو من داخل غزة: لن ننسحب ونسيطر على 60% من القطاع

إيران: ترامب لم يعد راغبا في ضرب إيران والمواجهة طويلة حتى رحيله من منصبه

وزارة الصحة الإيرانية تعلن عدد القتلى والجرحى في القصف الأمريكي الأخير

بوتين: الجيش الروسي تلقى أوامر بشن ضربات انتقامية واسعة النطاق ضد البنية التحتية للطاقة الأوكرانية

اصطدام ناقلتي نفط بالألغام حاولتا عبور الجانب العماني من مضيق هرمز

السفير الروسي: ألمانيا لا تملك أدلة مادية على تورطنا في حادثة لايبزيغ

روبيو: واشنطن بحاجة للتواصل مع موسكو باعتبارها ثاني قوة نووية في العالم

وكالة "مهر": تم اختبار منظومة الدفاع الجوي الجديدة لأول مرة بنجاح وتمكنت من إسقاط مسيرة أمريكية

"NBC": واشنطن تحقق في ملابسات الضربة التي استهدفت حفل زفاف في إيران

ترامب يفضل الوضع الحالي مع إيران ويتساءل عن موعد نهوض الإيرانيين لقتال حكومتهم

سوريا.. لا مكان لمقاتلات "حماية المرأة" في الجيش ومباحثات لدمجهن في الداخلية

الحرس الثوري: نفذنا هجوما صاروخيا ومسيّرا على القواعد الأمريكية في أربيل وقتلنا عددا من المعتدين

سوريا.. تطوي نووي نظام الأسد و73 طنا من اليورانيوم تحت ضمانات الوكالة الدولية

الحرس الثوري الإيراني: استهدفنا قاعدة لمشاة البحرية الأمريكية في الأردن ومقتل عدد كبير منهم بالهجوم