Slack تصحح مشكلة أمنية محتملة فى مجال الذكاء الاصطناعي

Slack
Slack
كتبت سماح لبيب

كشفت شركة Slack أنها "نشرت تصحيحًا لمعالجة المشكلة المبلغ عنها"، وأنه لا يوجد حاليًا أي دليل على أن بيانات العملاء تم الوصول إليها دون إذن، وقالت في بيان لها: "عندما علمنا بالتقرير، بدأنا تحقيقًا في السيناريو الموصوف حيث، في ظل ظروف محدودة للغاية ومحددة، يمكن لممثل ضار لديه حساب موجود في نفس مساحة عمل Slack أن يصطاد المستخدمين للحصول على بيانات معينة، وقد قمنا بنشر تصحيح لمعالجة المشكلة ولا يوجد دليل في هذا الوقت على الوصول غير المصرح به إلى بيانات العملاء.

وعندما تمت إضافة ChatGTP إلى Slack ، كان الهدف من ذلك تسهيل حياة المستخدمين من خلال تلخيص المحادثات وصياغة الردود السريعة والمزيد، ومع ذلك، وفقًا لشركة الأمان PromptArmor ، فإن محاولة إكمال هذه المهام والمزيد قد تؤدي إلى اختراق محادثاتك الخاصة باستخدام طريقة تسمى "الحقن الفوري".

وتحذر شركة الأمن من أنه من خلال تلخيص المحادثات، يمكنها أيضًا الوصول إلى الرسائل المباشرة الخاصة  وخداع مستخدمي Slack الآخرين في التصيد الاحتيالي .

ويتيح Slack أيضًا للمستخدمين طلب الحصول على البيانات من القنوات الخاصة والعامة، حتى لو لم ينضم المستخدم إليها، ما يبدو أكثر رعبًا هو أن مستخدم Slack لا يحتاج إلى التواجد في القناة حتى ينجح الهجوم.

ومن الناحية النظرية، يبدأ الهجوم بمستخدم Slack يخدع الذكاء الاصطناعي في Slack ليكشف عن مفتاح API خاص من خلال إنشاء قناة Slack عامة باستخدام موجه ضار ، ويخبر الموجه الذي تم إنشاؤه حديثًا الذكاء الاصطناعي بمبادلة كلمة "confetti" بمفتاح API وإرساله إلى عنوان URL معين عندما يطلبه شخص ما.

ويتألف الموقف من جزأين: قام Slack بتحديث نظام الذكاء الاصطناعي لجمع البيانات من عمليات تحميل الملفات والرسائل المباشرة. الجزء الثاني هو طريقة تسمى "الحقن الفوري"، والتي أثبتت PromptArmor أنها يمكن أن تنشئ روابط ضارة قد تصيد المستخدمين.

ويمكن أن تخدع هذه التقنية التطبيق لتجاوز القيود العادية من خلال تعديل تعليماته الأساسية. لذلك، يواصل PromptArmor القول، "يحدث حقن المطالبة لأن [نموذج اللغة الكبير] لا يمكنه التمييز بين "مطالبة النظام" التي أنشأها المطور وبقية السياق الملحق بالاستعلام.

على هذا النحو، إذا استوعب Slack AI أي تعليمات عبر رسالة، وإذا كانت هذه التعليمات ضارة، فإن Slack AI لديه احتمال كبير لاتباع هذه التعليمات بدلاً من، أو بالإضافة إلى، استعلام المستخدم."

ولإضافة الإهانة إلى الإصابة، تصبح ملفات المستخدم أيضًا أهدافًا، ولا يحتاج المهاجم الذي يريد ملفاتك إلى التواجد في مساحة عمل Slack في المقام الأول.

 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

بيان عاجل من البحوث الفلكية: زلزال بقوة 4.26 ريختر شمال مطروح

تفاصيل ميلاد هلال ذو الحجة وموعد إجازة وقفة عرفات وعيد الأضحى 2025

تحذير من الكهرباء للمواطنين: العبث بالعداد = محضر وغرامة

توابع الزلزال.. هزة ارتدادية جديدة بقوة 4.26 ريختر شمال مرسى مطروح

زلزال جديد.. الشبكة القومية ترصد أول هزة ارتدادية بقوة 2.69 ريختر


تعرف على عقوبة نشر الأخبار الكاذبة بعد إحالة سوزى الأردنية إلى المحاكمة

برشلونة يصنع التاريخ بأرقام مذهلة فى الموسم الحالى

عاجل.. رئيس شبكة الزلازل: مركز الزلزال بعيد عن المدن المصرية ولا داعى للقلق

ماذا تفعل إذا شعرت بهزة أرضية؟ دليل مبسط للتصرف الآمن

زلزال اليوم.. هزة أرضية تضرب القاهرة وعددا من المحافظات.. البحوث الفلكية: قوته 6.4 ريختر على بعد 631 كم شمال رشيد.. ورئيس المعهد: عمق الزلزال كان كبيرًا.. ولم نرصد أى هزات ارتدادية ونتابع توابعه بدقة


عاجل.. رئيس معهد الفلك: عمق زلزال اليوم كان كبيرًا.. ونتابع توابعه بدقة

مركز أبحاث علوم الأرض الألمانى: زلزال بقوة 6.3 درجة ضرب جزيرة كريت فى اليونان

رابط الاستعلام عن رقم جلوس امتحانات الدبلومات الفنية 2025

بيان عاجل خلال دقائق.. معهد الفلك يكشف تفاصيل زلزال القاهرة

عاجل.. زلزال يضرب القاهرة وعددا من المحافظات

حر نار.. تحذير عاجل من الأرصاد عن حالة الطقس اليوم الأربعاء 14 مايو 2025

بشرى سارة.. "التعليم" تعلن عن مسابقة فى يونيو لتعيين معلمى الحصة

وفاة "سما عادل" المصابة فى حريق خط غاز طريق الواحات

بطاقات التأهل للدورى.. دجلة والمقاولون يقتربان ومنافسة بين أبو قير والكهرباء

نادين نسيب نجيم تزين السجادة الحمراء لمهرجان كان السينمائى.. صور

لا يفوتك


مواعيد حجز قطارات عيد الأضحى 2025

مواعيد حجز قطارات عيد الأضحى 2025 الثلاثاء، 13 مايو 2025 09:25 م

المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى