التكنولوجيا اليومية
·08/08/2025
نجح باحثو الأمن السيبراني في إظهار ناقل هجوم جديد ضد Gemini AI من Google، مما مكنهم من السيطرة على أجهزة المنزل الذكي. يستغل هذا الاختراق، الذي تم الكشف عنه في مؤتمر Black Hat للأمن السيبراني، حقن الأوامر غير المباشرة المضمنة في دعوات تقويم Google لمعالجة مساعد الذكاء الاصطناعي لتنفيذ أوامر غير مصرح بها.
أوضح الباحثون كيف قاموا بصياغة أوامر ضارة داخل دعوات تقويم Google. عندما طلب المستخدم ملخصًا لجدوله من Gemini، قام الذكاء الاصطناعي بمعالجة التعليمات الضارة المخفية عن غير قصد. ثم وجهت هذه التعليمات وكيل Google Home AI لتنفيذ إجراءات مثل تغيير الأضواء الذكية أو فتح النوافذ المتصلة، مما يمنح المهاجمين فعليًا التحكم في بيئة المنزل الذكي للمستخدم.
قبل العرض العام، كشف فريق البحث عن نتائجه لشركة Google في فبراير. أقر آندي وين، مدير أول في Google Workspace، بخطورة الثغرات الأمنية، مشيرًا إلى أنه بينما تعد حالات حقن الأوامر هذه نادرة في العالم الحقيقي، فإن التعقيد المتزايد لنماذج الذكاء الاصطناعي يمثل تحديات مستمرة للأمن السيبراني. أفادت التقارير أن Google أخذت النتائج "على محمل الجد للغاية" وتستفيد من البحث لتسريع تطوير أدوات أكثر قوة لمنع هذه الأنواع من الاستغلال. يسلط الحادث الضوء على المشهد المتطور لأمن الذكاء الاصطناعي والحاجة إلى اليقظة المستمرة ضد أساليب الهجوم المتطورة.









