خلل HTML الوكيل من مايكروسوفت يسرب كلمات المرور ومفاتيح الذكاء الاصطناعي، يكتشفه باحث

التكنولوجيا اليومية

التكنولوجيا اليومية

·

08/08/2025

button icon
ADVERTISEMENT

تم اكتشاف ثغرة أمنية كبيرة في HTML الوكيل (agentic HTML) من Microsoft، وهي تقنية مصممة للسماح لوكلاء الذكاء الاصطناعي بالتفاعل مع مواقع الويب نيابة عن المستخدمين. اكتشف الباحث أونان غوان عيبًا يمكن أن يمكّن المهاجمين عن بُعد من الوصول إلى الملفات الحساسة، بما في ذلك كلمات مرور النظام ومفاتيح واجهة برمجة تطبيقات الذكاء الاصطناعي (API keys)، مما قد يؤدي إلى استخدام غير مصرح به لخدمات الذكاء الاصطناعي.

الكشف عن ثغرة أمنية في HTML الوكيل

تم تقديم HTML الوكيل من Microsoft، المعروف أيضًا باسم NLWeb، لتسهيل عمل وكلاء الذكاء الاصطناعي في تصفح محتوى الويب والتفاعل معه. تعد هذه التقنية مكونًا رئيسيًا في رؤية Microsoft للتصفح المدعوم بالذكاء الاصطناعي، ومن المحتمل أن يتم دمجها في ميزات مثل وضع Copilot التجريبي في متصفح Edge. ومع ذلك، تم تحديد خطأ حرج في تجاوز المسار (path traversal) ضمن NLWeb.

ADVERTISEMENT

احتمال انكشاف البيانات

أوضح الباحث أونان غوان كيف يمكن لعنوان URL مصمم خصيصًا استغلال هذه الثغرة الأمنية. يسمح هذا الاستغلال للمهاجم بقراءة ملفات النظام الحساسة، مثل بيانات التكوين وبيانات اعتماد السحابة. نجح غوان في الحصول على قائمة بكلمات مرور النظام ومفاتيح واجهة برمجة التطبيقات (API keys) لخدمات الذكاء الاصطناعي مثل Google Gemini وOpenAI. قد يمكّن هذا المهاجمين من تشغيل تطبيقات الذكاء الاصطناعي دون تكبد تكاليف.

النقاط الرئيسية

استجابة Microsoft وتأثيرها على المستخدمين

وفقًا لغوان، عالج مركز استجابة الأمان في Microsoft المشكلة عن طريق دفع تصحيح إلى مستودع GitHub ذي الصلة في يونيو. بينما لم تصدر Microsoft تقريرًا رسميًا يوضح تفاصيل الثغرة الأمنية، لا يُطلب من المستخدمين اتخاذ أي إجراءات محددة حيث تم تنفيذ الإصلاح من جانب الخادم. تسلط هذه الاستجابة السريعة الضوء على الجهود المستمرة لتأمين تقنيات الذكاء الاصطناعي مع تطورها.

ADVERTISEMENT

تداعيات أوسع لأمن الذكاء الاصطناعي

يؤكد هذا الاكتشاف على المشهد المتطور لأمن الذكاء الاصطناعي. مع تزايد دمج وكلاء الذكاء الاصطناعي في الحوسبة اليومية، يمكن أن تتلاشى الحدود الفاصلة بين أوامر اللغة الطبيعية وعمليات النظام. يحذر غوان من أن الهجمات المستقبلية قد تتضمن مطالبات لغوية طبيعية معقدة تترجم إلى مسارات ملفات أو إجراءات ضارة. تأتي هذه الحادثة بعد مخاوف سابقة بشأن تفاعلات الذكاء الاصطناعي، مثل ظهور محادثات ChatGPT في نتائج البحث، مما يؤكد الحاجة إلى تدابير أمنية قوية في تطوير الذكاء الاصطناعي.

قراءة مقترحة

28-08-2025
الروبوتات تتقن التضاريس غير المرئية باستخدام خرائط الانتباه المتقدمة
اكتشف كيف تمكّن تقنية رسم خرائط الانتباه الخاصة بمعهد ETH زيورخ الروبوتات مثل ANYmal-D و Fourier GR-1 من التنقل في التضاريس الصعبة وغير المرئية بذكاء وكفاءة معززين.
ADVERTISEMENT
25-06-2025
مايكروسوفت تفتح تحديثات أمان ويندوز 10 المجانية: إليك ما يجب معرفته
تقدم مايكروسوفت تحديثات أمنية موسعة مجانية لنظام التشغيل ويندوز 10 (ESU) إذا قام المستخدمون بتمكين النسخ الاحتياطي السحابي باستخدام OneDrive، مما يوفر حلاً فعالاً من حيث التكلفة لملايين المستخدمين.
08-08-2025
خلل HTML الوكيل من مايكروسوفت يسرب كلمات المرور ومفاتيح الذكاء الاصطناعي، يكتشفه باحث
اكتشف باحث ثغرة أمنية حرجة في تقنية HTML الوكيلية (NLWeb) الخاصة بشركة مايكروسوفت، والتي قد تؤدي إلى تسريب كلمات المرور ومفاتيح الذكاء الاصطناعي. وقد أصدرت مايكروسوفت تصحيحًا لذلك، حسبما ورد.
18-07-2025
ثورة الذكاء الاصطناعي: من الروبوتات ميسورة التكلفة إلى النهضة الصناعية
استكشف أحدث التطورات في مجال الذكاء الاصطناعي: روبوتات شبيهة بالبشر بأسعار معقولة، والحرب الشرسة على المواهب في مجال الذكاء الاصطناعي، والتحولات الاقتصادية، والذكاء الفائق الطبي، والدعوات إلى مشاريع صناعية واسعة النطاق لدعم النمو السريع للذكاء الاصطناعي.
ADVERTISEMENT
22-09-2025
تفكيك آيفون إير من iFixit: كشف أسرار تصميم أبل فائق النحافة
يكشف تفكيك iFixit لهاتف iPhone Air عن هندسة Apple المبتكرة لأرفع هواتفها حتى الآن، بما في ذلك هضبة الكاميرا، ومنفذ USB-C المطبوع ثلاثي الأبعاد، وقابلية الإصلاح المحسّنة.
28-08-2025
البث المباشر لحدث Galaxy Unpacked من سامسونج في 4 سبتمبر سيعرض أجهزة جديدة
من المقرر أن يُعقد حدث Galaxy Unpacked القادم لشركة سامسونج في 4 سبتمبر كبث مباشر، مع توقعات بإطلاق أجهزة Galaxy Tab و FE جديدة.
12-06-2025
جولي كيت تستعد: ترقيات عصا التحكم لـ Switch 2 قيد العمل بالفعل
تعمل GuliKit بالفعل على تطوير ترقيات لذراع التحكم لجهاز Nintendo Switch 2، لمعالجة مخاوف الانجراف المحتملة حيث من المتوقع أن يستخدم الجهاز الجديد تقنية ذراع التحكم المشابهة لسلفه.
ADVERTISEMENT
05-08-2025
عودة فاين تحت قيادة ماسك تثير خيبة الأمل: مولد ذكاء اصطناعي قد يحل محل التطبيق المحبوب
إحياء إيلون ماسك الذي طال انتظاره لتطبيق الفيديو القصير Vine يثبت أنه خيبة أمل، مع مؤشرات على أنه قد يتم استبداله بمولد فيديو يعمل بالذكاء الاصطناعي.
08-07-2025
أعلنت كروكس وأنيمال كروسينج عن أول تعاون بينهما على الإطلاق، والذي سينطلق في 27 أغسطس
تتعاون Crocs و Animal Crossing في أول تعاون لهما على الإطلاق، والذي ينطلق في 27 أغسطس. اكتشف الأحذية الخشبية ذات الطابع الخاص للبالغين والأطفال، بالإضافة إلى تعليقات Jibbitz القابلة للتخصيص والتي تضم شخصيات محبوبة مثل Tom Nook و K.K. Slider. استعد للدخول إلى عالم Animal Crossing مع هذه المجموعة الفريدة من الأحذية.
21-08-2025
سبيريت هالووين تكشف عن نسخة طبق الأصل ميسورة التكلفة لنظارات 'جوراسيك بارك'
سبيريت هالووين تقدم نسخة طبق الأصل بأسعار معقولة من نظارات "جوراسيك بارك" الأيقونية، مما يسمح للمعجبين بامتلاك قطعة من تاريخ السينما دون التكلفة العالية للمقتنيات السابقة.
ADVERTISEMENT
09-07-2025
إحداث ثورة في الأيدي الروبوتية: قوة دوائر اللمس المتفوقة المتكاملة
استكشف كيف تحدث دارات اللمس المتفوقة ثورة في أيدي الروبوتات الشبيهة بالبشر، مما يتيح براعة على مستوى الإنسان ومعالجة نقص العمالة في مختلف الصناعات.
25-07-2025
Teufel's Mynd Speaker: قابلية الإصلاح والصوت مفتوح المصدر يعيدان تعريف تكنولوجيا المستهلك
مكبر الصوت بلوتوث الجديد Mynd من Teufel يدعم قابلية الإصلاح والتصميم مفتوح المصدر، مما يسمح للمستخدمين بإصلاح أجهزتهم الصوتية وتخصيصها بسهولة، مما يقلل من النفايات الإلكترونية.
28-08-2025
تحول كبير في Xbox Game Pass: توسع الألعاب السحابية قد يعيد تعريف اشتراكك
خدمة Xbox Game Pass من Microsoft تتغير، مما قد يجعل الألعاب السحابية أكثر سهولة في الوصول إليها وبأسعار معقولة. استكشف الآثار المترتبة على التسعير ومستقبل اشتراكات الألعاب.
ADVERTISEMENT
05-09-2025
Huawei تكشف عن الجيل الثاني من هاتف Mate XTs القابل للطي ثلاثي الطيات قبل هاتف سامسونج القابل للطي القادم
Huawei تطلق هاتف Mate XTs، هاتفها الثلاثي المطوي المحسن، قبل أسابيع من طرح سامسونج لهاتفها القابل للطي. يتميز الطراز الجديد بدعم القلم الذكي، وتحسين تعدد المهام، وأحدث معالج Kirin 9020، بسعر يبدأ من 2,520 دولار.
09-06-2025
انطلق بجرأة: إطلاق العرض الدعائي للموسم الثالث من 'ستار تريك: عوالم جديدة غريبة'
اكتشف أحدث مقطع دعائي للموسم الثالث من 'ستار تريك: عوالم جديدة غريبة'، والذي يكشف عن مغامرات جديدة وعناوين الحلقات وتواريخ الإصدار للعودة المرتقبة لطاقم يو.إس.إس. إنتربرايز.
19-06-2025
جهاز Xbox التالي قد يشغل Steam: تغيير جذري لألعاب الكمبيوتر في غرفة المعيشة
استكشف إمكانية تشغيل Xbox التالي لـ Steam، مما يوفر مرونة ألعاب الكمبيوتر، وتوفر أوسع للألعاب، وتوفير التكاليف في وحدة تحكم غرفة المعيشة.
ADVERTISEMENT