أفادت PANews في 24 أكتوبر أنه وفقًا لموقع simonwillison.net، كشفت الأبحاث عن خطر منهجي لـ "حقن الأوامر غير المباشر" في متصفحات الذكاء الاصطناعي. أظهر فريق Brave أنه يمكن خداع متصفح Comet من Perplexity للوصول تلقائيًا إلى تفاصيل الحساب واستخراج البيانات عبر روابط خارجية من خلال أوامر غير مرئية مضمنة في لقطات الشاشة. ومع ذلك، كان Fellou أكثر خطورة، حيث خدعه نص الصفحة لفتح حساب البريد الإلكتروني وإرسال أحدث عناوين البريد الإلكتروني إلى موقع خارجي. تضمنت كلتا الحالتين التنفيذ دون تأكيد المستخدم وأثارت مخاوف بشأن أمن البريد الإلكتروني والأمن المالي. لم توضح Brave ما إذا كانت هذه الثغرات قد تمت معالجتها من قبل المورد. نشر مسؤول أمن المعلومات الرئيسي في OpenAI، دين ستاكي، مقالًا مطولًا يكشف عن حماية وكيل الذكاء الاصطناعي ChatGPT Atlas ضد حقن الأوامر: من خلال اختبار الفريق الأحمر، ومكافآت التدريب لتجاهل الأوامر الخبيثة، وأسوار الأمان المتداخلة، وحظر اكتشاف الهجمات؛ اقترح "الدفاع المتعمق" واعترف بأن حقن الأوامر لا يزال مشكلة متطورة غير محلولة.أفادت PANews في 24 أكتوبر أنه وفقًا لموقع simonwillison.net، كشفت الأبحاث عن خطر منهجي لـ "حقن الأوامر غير المباشر" في متصفحات الذكاء الاصطناعي. أظهر فريق Brave أنه يمكن خداع متصفح Comet من Perplexity للوصول تلقائيًا إلى تفاصيل الحساب واستخراج البيانات عبر روابط خارجية من خلال أوامر غير مرئية مضمنة في لقطات الشاشة. ومع ذلك، كان Fellou أكثر خطورة، حيث خدعه نص الصفحة لفتح حساب البريد الإلكتروني وإرسال أحدث عناوين البريد الإلكتروني إلى موقع خارجي. تضمنت كلتا الحالتين التنفيذ دون تأكيد المستخدم وأثارت مخاوف بشأن أمن البريد الإلكتروني والأمن المالي. لم توضح Brave ما إذا كانت هذه الثغرات قد تمت معالجتها من قبل المورد. نشر مسؤول أمن المعلومات الرئيسي في OpenAI، دين ستاكي، مقالًا مطولًا يكشف عن حماية وكيل الذكاء الاصطناعي ChatGPT Atlas ضد حقن الأوامر: من خلال اختبار الفريق الأحمر، ومكافآت التدريب لتجاهل الأوامر الخبيثة، وأسوار الأمان المتداخلة، وحظر اكتشاف الهجمات؛ اقترح "الدفاع المتعمق" واعترف بأن حقن الأوامر لا يزال مشكلة متطورة غير محلولة.

البحث: متصفحات الذكاء الاصطناعي تشكل خطراً نظامياً من "حقن الأوامر غير المباشر"

2025/10/24 14:58

أفادت PANews في 24 أكتوبر أنه وفقًا لموقع simonwillison.net، كشفت الأبحاث عن خطر منهجي لـ "حقن الأوامر غير المباشر" في متصفحات الذكاء الاصطناعي. أظهر فريق Brave أنه يمكن خداع متصفح Comet من Perplexity للوصول تلقائيًا إلى تفاصيل الحساب واستخراج البيانات عبر روابط خارجية من خلال أوامر غير مرئية مضمنة في لقطات الشاشة. ومع ذلك، كان Fellou أكثر خطورة، حيث خدعه نص الصفحة لفتح Gmail وإرسال أحدث عناوين البريد الإلكتروني إلى موقع خارجي. تضمنت كلتا الحالتين التنفيذ دون تأكيد المستخدم وتضمنت مخاوف بشأن أمن البريد الإلكتروني والأمن المالي. لم توضح Brave ما إذا كانت هذه الثغرات قد تمت معالجتها من قبل البائع.

نشر مسؤول أمن المعلومات الرئيسي في OpenAI، دين ستاكي، مقالاً طويلاً يكشف عن حماية وكيل الذكاء الاصطناعي ChatGPT Atlas ضد حقن الأوامر: من خلال اختبار الفريق الأحمر، ومكافآت التدريب لتجاهل الأوامر الخبيثة، وأسوار الأمان المتداخلة، وحظر اكتشاف الهجمات؛ اقترح "الدفاع المتعمق" واعترف بأن حقن الأوامر لا يزال مشكلة متطورة غير محلولة.

فرصة السوق
شعار Sleepless AI
Sleepless AI السعر(AI)
$0.03721
$0.03721$0.03721
-0.45%
USD
مخطط أسعار Sleepless AI (AI) المباشر
إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.