خلل HTML الوكيل من مايكروسوفت يسرب كلمات المرور ومفاتيح الذكاء الاصطناعي، يكتشفه باحث

التكنولوجيا اليومية

التكنولوجيا اليومية

·

08/08/2025

button icon
ADVERTISEMENT

تم اكتشاف ثغرة أمنية كبيرة في HTML الوكيل (agentic HTML) من Microsoft، وهي تقنية مصممة للسماح لوكلاء الذكاء الاصطناعي بالتفاعل مع مواقع الويب نيابة عن المستخدمين. اكتشف الباحث أونان غوان عيبًا يمكن أن يمكّن المهاجمين عن بُعد من الوصول إلى الملفات الحساسة، بما في ذلك كلمات مرور النظام ومفاتيح واجهة برمجة تطبيقات الذكاء الاصطناعي (API keys)، مما قد يؤدي إلى استخدام غير مصرح به لخدمات الذكاء الاصطناعي.

الكشف عن ثغرة أمنية في HTML الوكيل

تم تقديم HTML الوكيل من Microsoft، المعروف أيضًا باسم NLWeb، لتسهيل عمل وكلاء الذكاء الاصطناعي في تصفح محتوى الويب والتفاعل معه. تعد هذه التقنية مكونًا رئيسيًا في رؤية Microsoft للتصفح المدعوم بالذكاء الاصطناعي، ومن المحتمل أن يتم دمجها في ميزات مثل وضع Copilot التجريبي في متصفح Edge. ومع ذلك، تم تحديد خطأ حرج في تجاوز المسار (path traversal) ضمن NLWeb.

ADVERTISEMENT

احتمال انكشاف البيانات

أوضح الباحث أونان غوان كيف يمكن لعنوان URL مصمم خصيصًا استغلال هذه الثغرة الأمنية. يسمح هذا الاستغلال للمهاجم بقراءة ملفات النظام الحساسة، مثل بيانات التكوين وبيانات اعتماد السحابة. نجح غوان في الحصول على قائمة بكلمات مرور النظام ومفاتيح واجهة برمجة التطبيقات (API keys) لخدمات الذكاء الاصطناعي مثل Google Gemini وOpenAI. قد يمكّن هذا المهاجمين من تشغيل تطبيقات الذكاء الاصطناعي دون تكبد تكاليف.

النقاط الرئيسية

استجابة Microsoft وتأثيرها على المستخدمين

وفقًا لغوان، عالج مركز استجابة الأمان في Microsoft المشكلة عن طريق دفع تصحيح إلى مستودع GitHub ذي الصلة في يونيو. بينما لم تصدر Microsoft تقريرًا رسميًا يوضح تفاصيل الثغرة الأمنية، لا يُطلب من المستخدمين اتخاذ أي إجراءات محددة حيث تم تنفيذ الإصلاح من جانب الخادم. تسلط هذه الاستجابة السريعة الضوء على الجهود المستمرة لتأمين تقنيات الذكاء الاصطناعي مع تطورها.

ADVERTISEMENT

تداعيات أوسع لأمن الذكاء الاصطناعي

يؤكد هذا الاكتشاف على المشهد المتطور لأمن الذكاء الاصطناعي. مع تزايد دمج وكلاء الذكاء الاصطناعي في الحوسبة اليومية، يمكن أن تتلاشى الحدود الفاصلة بين أوامر اللغة الطبيعية وعمليات النظام. يحذر غوان من أن الهجمات المستقبلية قد تتضمن مطالبات لغوية طبيعية معقدة تترجم إلى مسارات ملفات أو إجراءات ضارة. تأتي هذه الحادثة بعد مخاوف سابقة بشأن تفاعلات الذكاء الاصطناعي، مثل ظهور محادثات ChatGPT في نتائج البحث، مما يؤكد الحاجة إلى تدابير أمنية قوية في تطوير الذكاء الاصطناعي.

قراءة مقترحة

11-02-2026
أحذية رياضية بيونية تظهر: نظرة تقنية على Nike Amplify و Dephy Sidekick
تحليل مقارن لمشروع Amplify من نايكي وحذاء Sidekick البيوني من Dephy، مع فحص تقنياتهما، والأسواق المستهدفة، وتأثيرهما على الحركة البشرية.
ADVERTISEMENT
23-01-2026
الروبوتات الشبيهة بالبشر: سد الفجوة من العروض التوضيحية إلى التأثير في العالم الحقيقي
يكشف التحليل المقارن أن التحدي الرئيسي للروبوتات الشبيهة بالبشر يكمن في نشرها من العروض التوضيحية المتحكم بها إلى البيئات الواقعية على نطاق واسع.
12-11-2025
جوجل توسع ميزات بكسل لتشمل أجهزة أقدم
توسع جوجل ميزات Pixel مثل تطبيق Journal ولوحة معلومات صحة الجهاز والدعم إلى طرازات Pixel الأقدم، إلى جانب تحديثات أخرى لجهاز Pixel Fold والتوافر العالمي.
12-09-2025
استكشاف تشكيلة آيفون الجديدة: شرح آيفون 17، إير، برو، وبرو ماكس
قارن بين آيفون 17 الجديد، آيفون إير، آيفون 17 برو، وآيفون 17 برو ماكس. اكتشف أي طراز آيفون جديد هو الأنسب لاحتياجاتك وميزانيتك.
ADVERTISEMENT
28-09-2025
رسائل جوجل تستكشف تعزيز الخصوصية مع خيار جديد لتعطيل معاينة الروابط
تختبر رسائل Google زر تبديل جديدًا لتعطيل معاينات الروابط، مما يعزز خصوصية المستخدم وتحكمه في تجربة المراسلة الخاصة به. تعرف على المزيد حول هذه الميزة المحتملة وتداعياتها.
15-10-2025
انتهاء عصر ويندوز 10 مع إنهاء مايكروسوفت للدعم رسميًا
أنهت مايكروسوفت رسميًا الدعم لنظام التشغيل ويندوز 10، وأصدرت تحديثها النهائي وحثت المستخدمين على الترقية إلى ويندوز 11. تعرف على نهاية حقبة وخيارات تحديثات الأمان المتاحة.
15-08-2025
أدوية اضطراب فرط الحركة ونقص الانتباه مرتبطة بانخفاض معدلات الانتحار والجريمة، دراسة تكشف
دراسة تكشف أن أدوية اضطراب فرط الحركة ونقص الانتباه (ADHD) تقلل بشكل كبير من مخاطر الانتحار والنشاط الإجرامي، مما يسلط الضوء على أهمية العلاج الفعال لتحسين الرفاهية والسلامة المجتمعية.
ADVERTISEMENT
22-07-2025
آيفون القابل للطي من Apple: الرهان على نظام iOS للتغلب على Samsung
سيعتمد هاتف iPhone القابل للطي القادم من Apple على نظام التشغيل iOS والابتكار في البرامج للتنافس مع Samsung، حيث يدخل السوق متأخرًا بسبع سنوات.
08-12-2025
أكبر الاتجاهات التي تشكل تقنية شاشات الألعاب في عام 2024
استكشف الاتجاهات الرئيسية في شاشات الألعاب لعام 2024: شاشات منحنية فائقة الحجم، ومعدلات تحديث عالية، وتعدد المهام، والنقاش المستمر بين شاشات LCD و OLED.
17-07-2025
اكتشاف LHCb التابع لسيرن أول انتهاك لتماثل الشحنة والتكافؤ في تحلل الباريونات
اكتشاف LHCb التابع لسيرن أول انتهاك لتماثل الشحنة والتكافؤ في تحلل الباريونات
ADVERTISEMENT