التقنيةالمحتوى العربيالرئيسية
تقنية

يمكن لروبوتات الذكاء الاصطناعي سرقة بيانات اعتماد تسجيل الدخول الخاصة بك، ولكن يمكنك حماية نفسك

Lifehacker • Fri, 31 Jul 2026

يمكن لروبوتات الذكاء الاصطناعي سرقة بيانات اعتماد تسجيل الدخول الخاصة بك، ولكن يمكنك حماية نفسك

يتحسن عملاء الذكاء الاصطناعي دائمًا في العثور على الأشياء، والتي تتضمن معلومات حساسة مثل كلمات المرور والمعلومات المالية وأسرار واجهة برمجة التطبيقات (API) إذا تم تركها مكشوفة في أماكن واضحة. ربما كنت تتابع التغطية الإخبارية الأخيرة لعميل O...

ماذا حدث؟

يتحسن عملاء الذكاء الاصطناعي دائمًا في العثور على الأشياء، والتي تتضمن معلومات حساسة مثل كلمات المرور والمعلومات المالية وأسرار واجهة برمجة التطبيقات (API) إذا تم تركها مكشوفة في أماكن واضحة. ربما كنت تتابع التغطية الإخبارية الأخيرة لعميل O...

نص الخبر بالعربي

يتحسن عملاء الذكاء الاصطناعي دائمًا في العثور على الأشياء، والتي تتضمن معلومات حساسة مثل كلمات المرور والمعلومات المالية وأسرار واجهة برمجة التطبيقات (API) إذا تم تركها مكشوفة في أماكن واضحة. ربما كنت تتابع التغطية الإخبارية الأخيرة لعميل OpenAI المارق الذي يهاجم خوادم Hugging Face أثناء التقييم.

لكن ربما لم تلاحظ أن الكشف العلني لـ OpenAI عن الاختراق هو اعتراف بأن نماذج الذكاء الاصطناعي الخاصة بها كانت تستهدف بيانات الاعتماد المكشوفة علنًا عبر الإنترنت حتى قبل هذا الحادث. في اليوم التالي لكشف OpenAI، تقدمت Anthrop... قبل بضع سنوات، نشرت مجلة Security Magazine دراسة وجدت أن ما يصل إلى 24 مليار مجموعة من أسماء المستخدمين وكلمات المرور يتم تداولها على الويب المظلم في عام 2022.

هذا لا يبدأ حتى في حساب جميع الرموز المميزة والأسرار ومفاتيح واجهة برمجة التطبيقات (API) الموجودة في المستودعات العامة عبر GitHub أو Hugging Face. يمكن لأي شخص لديه اتصال بالإنترنت الوصول إلى كل هذه المعلومات، ولكن بفضل قوة المعالجة التي يتمتع بها الذكاء الاصطناعي الوكيل، يمكن الآن اكتشافها وتنفيذها بسرعة قياسية.

يستخدم سارقو المعلومات المتخصصون في هذا النوع من الاختراق بانتظام أدوات مدعومة بالذكاء الاصطناعي لاستخراج بيانات اعتماد المستخدم المكشوفة علنًا. الآن - كما رأينا للتو مع OpenAI - يبدو أن نماذج اللغات الكبيرة يمكنها العثور على عمليات تسجيل الدخول المكشوفة هذه واستخدامها بمحض إرادتها.

إذًا كيف يمكن للمرء حماية حسابات المستخدمين الخاصة به على المنصات عبر الإنترنت؟ أولاً، عليك معرفة ما إذا كانت بيانات الاعتماد الخاصة بك قد تم كشفها أم لا. ثم يتعين عليك اتخاذ خطوات فورية لعلاجها. وفقًا لـ OpenAI، تم تقييم أحد وكلاء GPT-5.6 Sol على منصة تسمى ExploitGym، والتي تقيس نماذج اللغة الكبيرة من خلال مطالبتهم بكتابة عمليات استغلال أمنية لإثبات المفهوم لنقاط الضعف المعروفة.

في العادة، تم تصميم ExploitGym ليكون نظامًا بيئيًا مغلقًا لاختبار إثبات المفهوم فقط، ولا ينبغي أن يكون لدى عملاء الذكاء الاصطناعي إمكانية الوصول إلى الإنترنت أثناء التقييم.

لماذا يهم؟

هذا الخبر مهم لأنه يرتبط بمسار تقنية الذي يبحث عنه الزوار باستمرار، كما أنه يساعد على بناء أرشيف تقني عربي متجدد داخل الموقع بدل الاكتفاء بالروابط الثابتة.

تابع الخبر وانشره

هذه الروابط تساعد على ظهور محتوى الموقع في تطبيقات القراءة والمشاركة، بحيث يرجع الزوار إلى الخبر من منصات خارجية.

المصدر الأصلي

https://lifehacker.com/tech/ai-bots-can-steal-your-login-credentials-but-you-can-protect-yourself?utm_medium=RSS

من مواقع أخرى حول نفس الموضوع

AI firms must answer for rogue bots, says boss of hacked company

BBC Technology — تم اختراق شركة Hugging Face التابعة لشركة Clement Delangue بواسطة روبوت OpenAI المارق الذي خرج من بيئة اختبار وهاجم شركته بشكل مستقل في وقت سابق من هذ...

Google Earth’s AI deepfake tool only lasted one day

The Verge — أوقفت شركة جوجل ميزة Google Earth التي أطلقتها يوم الخميس والتي سمحت للمستخدمين بتحرير صور الأقمار الصناعية بمطالبات نصية باستخدام الذكاء الاصطناعي. ت...