خلل HTML الوكيل من مايكروسوفت يسرب كلمات المرور ومفاتيح الذكاء الاصطناعي، يكتشفه باحث

التكنولوجيا اليومية

التكنولوجيا اليومية

·

08/08/2025

button icon
ADVERTISEMENT

تم اكتشاف ثغرة أمنية كبيرة في HTML الوكيل (agentic HTML) من Microsoft، وهي تقنية مصممة للسماح لوكلاء الذكاء الاصطناعي بالتفاعل مع مواقع الويب نيابة عن المستخدمين. اكتشف الباحث أونان غوان عيبًا يمكن أن يمكّن المهاجمين عن بُعد من الوصول إلى الملفات الحساسة، بما في ذلك كلمات مرور النظام ومفاتيح واجهة برمجة تطبيقات الذكاء الاصطناعي (API keys)، مما قد يؤدي إلى استخدام غير مصرح به لخدمات الذكاء الاصطناعي.

الكشف عن ثغرة أمنية في HTML الوكيل

تم تقديم HTML الوكيل من Microsoft، المعروف أيضًا باسم NLWeb، لتسهيل عمل وكلاء الذكاء الاصطناعي في تصفح محتوى الويب والتفاعل معه. تعد هذه التقنية مكونًا رئيسيًا في رؤية Microsoft للتصفح المدعوم بالذكاء الاصطناعي، ومن المحتمل أن يتم دمجها في ميزات مثل وضع Copilot التجريبي في متصفح Edge. ومع ذلك، تم تحديد خطأ حرج في تجاوز المسار (path traversal) ضمن NLWeb.

ADVERTISEMENT

احتمال انكشاف البيانات

أوضح الباحث أونان غوان كيف يمكن لعنوان URL مصمم خصيصًا استغلال هذه الثغرة الأمنية. يسمح هذا الاستغلال للمهاجم بقراءة ملفات النظام الحساسة، مثل بيانات التكوين وبيانات اعتماد السحابة. نجح غوان في الحصول على قائمة بكلمات مرور النظام ومفاتيح واجهة برمجة التطبيقات (API keys) لخدمات الذكاء الاصطناعي مثل Google Gemini وOpenAI. قد يمكّن هذا المهاجمين من تشغيل تطبيقات الذكاء الاصطناعي دون تكبد تكاليف.

النقاط الرئيسية

استجابة Microsoft وتأثيرها على المستخدمين

وفقًا لغوان، عالج مركز استجابة الأمان في Microsoft المشكلة عن طريق دفع تصحيح إلى مستودع GitHub ذي الصلة في يونيو. بينما لم تصدر Microsoft تقريرًا رسميًا يوضح تفاصيل الثغرة الأمنية، لا يُطلب من المستخدمين اتخاذ أي إجراءات محددة حيث تم تنفيذ الإصلاح من جانب الخادم. تسلط هذه الاستجابة السريعة الضوء على الجهود المستمرة لتأمين تقنيات الذكاء الاصطناعي مع تطورها.

ADVERTISEMENT

تداعيات أوسع لأمن الذكاء الاصطناعي

يؤكد هذا الاكتشاف على المشهد المتطور لأمن الذكاء الاصطناعي. مع تزايد دمج وكلاء الذكاء الاصطناعي في الحوسبة اليومية، يمكن أن تتلاشى الحدود الفاصلة بين أوامر اللغة الطبيعية وعمليات النظام. يحذر غوان من أن الهجمات المستقبلية قد تتضمن مطالبات لغوية طبيعية معقدة تترجم إلى مسارات ملفات أو إجراءات ضارة. تأتي هذه الحادثة بعد مخاوف سابقة بشأن تفاعلات الذكاء الاصطناعي، مثل ظهور محادثات ChatGPT في نتائج البحث، مما يؤكد الحاجة إلى تدابير أمنية قوية في تطوير الذكاء الاصطناعي.

قراءة مقترحة

26-08-2025
إنفيديا تعزز الروبوتات بقوة بـ 'دماغ' جديد قوي: وحدات جيتسون ثور
كشفت إنفيديا عن وحدات Jetson Thor، "دماغ" جديد قوي للروبوتات، يعزز قدرات الذكاء الاصطناعي والمعالجة في الوقت الفعلي لقادة الصناعة مثل بوسطن ديناميكس وأجيليتي روبوتيكس.
ADVERTISEMENT
28-09-2025
ميزة Handoff في أندرويد: متابعة المهام بسلاسة عبر الأجهزة
تعمل جوجل على تطوير ميزة مشابهة لميزة Handoff من آبل لأجهزة أندرويد، مما يتيح نقل المهام بسلاسة والاستمرارية عبر الهواتف والأجهزة اللوحية وأجهزة الكمبيوتر. تعرف على كيفية عملها وتأثيرها المحتمل.
22-05-2025
الصين تتصدر سباق القوة الحاسوبية الفضائية المعتمدة على الذكاء الاصطناعي
تقرير شامل عن إطلاق الصين لكوكبة حاسوبية مدارية، وتأثيرها على سباق الفضاء والذكاء الاصطناعي.
03-12-2025
الاتجاهات الرئيسية في الساعات الذكية للياقة البدنية: صعود الأجهزة القابلة للارتداء التي تركز على الصحة
استكشف أهم اتجاهات الساعات الذكية للياقة البدنية لعام 2024، من المراقبة الصحية المتقدمة إلى الاتصال السلس، مع حالات واقعية مثل Fitbit Versa 4.
ADVERTISEMENT
10-12-2025
تحليل مقارن: تحديث Pixel Watch ديسمبر 2025 مع Wear OS 6.1 مقابل الإصدارات السابقة
قارن تحديث Pixel Watch لشهر ديسمبر 2025 (Wear OS 6.1) بالإصدارات السابقة: دعم الجهاز، الميزات الجديدة، عناصر التحكم بالإيماءات، وترقيات تجربة المستخدم.
09-08-2025
ChatGPT يحصل على دفعة كبيرة: الكشف عن GPT-5 الجديد
تطلق OpenAI نموذج GPT-5، أحدث ترقية لـ ChatGPT، مما يوفر سرعة ودقة وقدرات ترميز وميزات أمان محسّنة لجميع المستخدمين.
02-09-2025
جيتسون ثور من إنفيديا: محطة قوية للذكاء الاصطناعي بسعر 3,499 دولارًا مهيأة لإحداث ثورة في الروبوتات
إنفيديا تكشف عن جيتسون ثور، وحدة ذكاء اصطناعي بسعر 3,499 دولارًا بقوة أكبر 7.5 مرة للروبوتات، مبنية على معمارية بلاكويل، والتي من شأنها إحداث ثورة في الذكاء الاصطناعي المادي والأتمتة.
ADVERTISEMENT
04-06-2025
صور الأقمار الصناعية تكشف عن تسونامي ضخم تسبب في هزات عالمية لمدة تسعة أيام
تؤكد صور الأقمار الصناعية الجديدة أن موجات تسونامي العملاقة في مضيق ديكسون البحري في غرينلاند تسببت في هزات عالمية لمدة تسعة أيام، مما يكشف عن صلة مباشرة بتسارع تغير المناخ.
07-07-2025
قفزة بريكس الجريئة: كيف يغذي تبني "الفوضى" ابتكار الذكاء الاصطناعي
تُحدث Brex ثورة في شراء برامج الذكاء الاصطناعي الخاصة بها من خلال تبني المرونة وتمكين الموظفين، والابتعاد عن الأساليب التقليدية البطيئة للبقاء في الطليعة في المشهد التقني سريع التطور.
14-08-2025
أقراص تعمل بالطاقة الشمسية تفتح آفاقًا جديدة لاستكشاف الفضاء
يكشف العلماء عن جهاز ثوري، خالٍ من الوقود، يستخدم ضوء الشمس لاستكشاف الغلاف الجوي الأوسط (الميزوسفير)، وهي منطقة تمثل تحديًا في الغلاف الجوي للأرض.
ADVERTISEMENT