News
AI SHIFT:

وضع Lockdown في ChatGPT يضيق مسارات تسرب بيانات الذكاء الاصطناعي

موجز التحرير

تطرح OpenAI وضع Lockdown لمستخدمي ChatGPT المؤهلين لتقليل مخاطر تسرب البيانات الناتجة عن prompt injection. ويحد الإعداد الاختياري من قدرات الويب والأدوات الخارجية، مقابل احتواء أقوى عند التعامل مع أعمال حساسة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
وضع Lockdown في ChatGPT يضيق مسارات تسرب بيانات الذكاء الاصطناعي
مصدر الصورة: The Hacker News

وضع أمني أضيق داخل ChatGPT

بدأت OpenAI طرح Lockdown Mode لحسابات شخصية مؤهلة وبعض خطط ChatGPT Business ذاتية الخدمة، ليمنح المستخدمين إعدادا اختياريا يقلل الطرق التي يمكن أن يتصل بها ChatGPT بالويب أو بالخدمات الخارجية. ويستهدف الإعداد المستخدمين والمؤسسات التي تتعامل مع معلومات حساسة، حيث قد تكون مخاطر تسرب البيانات أهم من سهولة الاستخدام.

يتاح الإعداد للمستخدمين المسجلين في حسابات Free وGo وPlus وPro، إضافة إلى خطط ChatGPT Business ذاتية الخدمة. والغرض الأساسي ليس منع ظهور محاولات prompt injection، بل تقليل المسارات الخارجية التي قد تسمح بخروج بيانات حساسة من الجلسة.

قيود على الأدوات التي قد تنقل البيانات للخارج

يعتمد Lockdown Mode على العزل والضوابط القائمة عبر الحد من طلبات الشبكة الصادرة. وعمليا، يقيد التصفح الحي للويب إلى محتوى مخزن، ويزيل دعم الصور في الردود العادية أو عند جلبها من الويب، ويمنع وصول الكود المولد في Canvas إلى الشبكة، كما يمنع تنزيل الملفات في تحليلات البيانات.

هذه القيود مهمة لأن خطر prompt injection يعتمد غالبا على إقناع النموذج بإرسال معلومات إلى وجهة يتحكم بها المهاجم. ومن خلال إزالة أو تضييق الأدوات التي تصل إلى أنظمة خارجية، تضحي OpenAI بجزء من فائدة المنتج مقابل تقليل سطح تسرب البيانات.

الأمن يتحول إلى خيار تشغيل واضح

تبرز الميزة انتقال أمن الذكاء الاصطناعي من الاعتماد على الفلترة الخلفية فقط إلى أوضاع تشغيل يراها المستخدم. وتقول OpenAI إن الإعداد غير مخصص للجميع، ما يجعل المفاضلة واضحة: احتواء أقوى يعني مرونة أقل في التصفح والصور والكود والملفات.

وهذا مهم للمؤسسات لأن كثيرا من الموظفين يستخدمون أدوات الذكاء الاصطناعي قرب مستندات سرية أو سياق داخلي أو بيانات عملاء. ويوفر نمط الإغلاق خيارا أوضح لفرق الأمن عندما تكون الأولوية للاحتواء بدلا من الوصول إلى كل المزايا.

ما يجب مراقبته لاحقا

الإشارة التالية هي ما إذا كانت أوضاع مشابهة ستصبح معيارا في المساعدين المعتمدين على الذكاء الاصطناعي، خصوصا تلك المتصلة بالمتصفحات وأدوات البرمجة وحزم الإنتاجية ومخازن بيانات المؤسسات. والاختبار العملي هو قدرة المستخدمين على فهم متى ينبغي تفعيل الضوابط الأشد قبل بدء أعمال حساسة.

وبالنسبة إلى OpenAI، تظهر الميزة أيضا أن prompt injection ما زال فئة صعبة من المخاطر في النماذج اللغوية الكبيرة. لا يزيل Lockdown Mode هذه الفئة من الهجمات، لكنه يضيق آثارها عبر تقليل القنوات الصادرة التي قد يحاول المهاجم استغلالها.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
قمة الأمن السيبراني في الإمارات تضع مخاطر الذكاء الاصطناعي ضمن خطة الصمود الوطني
الأمن السيبراني

قمة الأمن السيبراني في الإمارات تضع مخاطر الذكاء الاصطناعي ضمن خطة الصمود الوطني

طرحت القمة الحكومية الثالثة للأمن السيبراني في أبوظبي الدفاع السيبراني باعتباره قضية صمود وطني، مع ربطها بالتهديدات المدعومة بالذكاء الاصطناعي، وانكشاف قطاع الاتصالات، وضغط البيانات، والتعاون الإقليمي.

Unit 42 تجد 13,229 عنوانا خبيثا في دراسة نطاقات ذكاء اصطناعي وهمية
الأمن السيبراني

Unit 42 تجد 13,229 عنوانا خبيثا في دراسة نطاقات ذكاء اصطناعي وهمية

قالت Unit 42 إن بحثها حول phantom squatting ولد 685,339 مطالبة عبر 913 علامة وأنتج 2.1 مليون عنوان URL فريد، بينها 13,229 عنوانا خبيثا ونحو 250,000 نطاق وهمي فريد. ولم يكشف بحث الشركة قائمة العلامات أو أسماء العملاء المتضررين أو نطاقات مسماة مرتبطة بفقدان بيانات.

أسماء مستخدمي WhatsApp تخفي أرقام الهاتف لكن مخاطر الاحتيال تبقى
الأمن السيبراني

أسماء مستخدمي WhatsApp تخفي أرقام الهاتف لكن مخاطر الاحتيال تبقى

يطرح WhatsApp أسماء مستخدمين ومفاتيح اختيارية لتقليل كشف أرقام الهاتف، لكن باحثين أمنيين يحذرون من أن انتحال الهوية والهندسة الاجتماعية يمكن أن ينتقلا إلى المعرفات وصور الحسابات والحسابات التي تبدو موثوقة.

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
الأمن السيبراني

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

Sysdig تقول إن برمجية الفدية بالذكاء الاصطناعي احتاجت إلى إعداد بشري
الأمن السيبراني

Sysdig تقول إن برمجية الفدية بالذكاء الاصطناعي احتاجت إلى إعداد بشري

وصفت Sysdig عملية JadePuffer بأنها برمجية فدية وكيلة، لكن Michael Clark قال إن إنسانا اختار الضحية وجهز البنية وقدم بيانات اعتماد قاعدة البيانات قبل أن ينفذ وكيل الذكاء الاصطناعي الهجوم.

تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي
الأمن السيبراني

تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي

أظهر تحليل SDK تابع لشركة Bright Data كيف يمكن للتطبيقات المجانية تحويل أجهزة المستهلكين، بما فيها أجهزة التلفزيون الذكية، إلى نقاط بروكسي منزلية لحركة جمع البيانات من الويب. وتبرز الأهمية لأن طلب الذكاء الاصطناعي على عناوين IP منزلية يتزايد، بينما قد لا تكون شاشات الموافقة وسلوك الشبكة في الخلفية واضحة للمستخدمين أو فرق تقنية المعلومات.

التالي

المزيد من الأخبار

كل الأخبار
تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباترأس المال والسياسات23 يوليو 2026تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباتحوّل تحذير من وزارة الخزانة الأميركية بشأن اتهام بنسخ نماذج الذكاء الاصطناعي إصدار Kimi K3 من Moonshot إلى اختبار سياسي للنماذج الصينية مفتوحة الأوزان والوصول إلى Nvidia GB300 وإنفاذ ضوابط التصدير.غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةالذكاء الاصطناعي23 يوليو 2026غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةقالت Alphabet للمستثمرين إن أولويتها الأولى في تخصيص الحوسبة هي تطوير الذكاء الاصطناعي العام عند الحدود المتقدمة، بينما يدفع طلب Google Cloud والإنفاق على بنية الذكاء الاصطناعي الشركة إلى استخدام سعة طرف ثالث كجسر مؤقت.البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيالسحابة ومراكز البيانات23 يوليو 2026البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيحذر البيت الأبيض PJM Interconnection من ضرورة إصلاح حوكمة مجلس الإدارة وعملية أصحاب المصلحة مع زيادة مراكز بيانات الذكاء الاصطناعي والأحمال الكبيرة الأخرى للنزاعات حول موثوقية الشبكة وأسعار الكهرباء وتوزيع تكاليف البنية التحتية.خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياالذكاء الاصطناعي22 يوليو 2026خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياأفادت The Register بأن خدمة Presence من OpenAI متاحة للعملاء المؤسسيين المؤهلين عبر مهندسي نشر بدلا من منتج ذاتي الخدمة، مع بقاء التسعير محددا لكل حالة على حدة.تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماالأمن السيبراني22 يوليو 2026تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماأخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةالتقنية المالية والمدفوعات الرقمية22 يوليو 2026Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةأعلنت Augustus جولة Series B بقيمة 180 مليون دولار وتقييم مليار دولار، لتمويل حسابات الدولار ومسارات الدفع والبنية المصرفية المدعومة بالعملات المستقرة للتقنيات المالية والبنوك في Latin America وSoutheast Asia وMiddle East وAfrica.خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةالاتصالات والربط الشبكي22 يوليو 2026خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةتحدد الصين أهداف IPv6 لعامي 2027 و2030 بينما تدفع أعمال IPv6+ التي قد تمنح شركات الاتصالات بيانات وصفية أوسع عن حركة المرور، ما يثير أسئلة سياسية لمشتري الشبكات والسحابة خارج الصين.Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيالسحابة ومراكز البيانات22 يوليو 2026Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيأفادت Data Center Dynamics بأن اتفاق Prysmian مع Molex بقيمة 5.5 مليار يورو يشمل دفعة مقدمة قدرها 550 مليون يورو وخطة لزيادة قدرة الألياف في الولايات المتحدة إلى أكثر من الضعف.حرم ذكاء اصطناعي في إسبانيا يطلب 300 ميجاواط مع خطة طاقة في الموقعالسحابة ومراكز البيانات22 يوليو 2026حرم ذكاء اصطناعي في إسبانيا يطلب 300 ميجاواط مع خطة طاقة في الموقعذكرت Data Center Knowledge أن EdgeMode وBlackBerry AIF وMora تسعى إلى دعم إقليمي لمشروع DC MALPICA، وهو حرم ذكاء اصطناعي مقترح بقيمة 3 مليارات يورو (3.4 مليارات دولار) وبقدرة 300 ميجاواط، بينما يبقى نموذج الطاقة غير مكتمل الإفصاح.e& UAE وCore42 تطلقان منصة Sovereign AI Computeالسحابة ومراكز البيانات21 يوليو 2026e& UAE وCore42 تطلقان منصة Sovereign AI Computeذكرت Middle East AI News أن e& UAE وCore42 أطلقتا Sovereign AI Compute، ما يمنح الشركات والجهات الحكومية في الإمارات وصولا محليا إلى GPU مع إقامة البيانات والاتصال وادعاء من البائعين برسوم خروج صفرية.Microsoft تضيف رفوف AMD Helios للذكاء الاصطناعي إلى Azure دون حجم الطلبالرقائق وأشباه الموصلات21 يوليو 2026Microsoft تضيف رفوف AMD Helios للذكاء الاصطناعي إلى Azure دون حجم الطلبستنشر Microsoft مسرعات AMD Helios على مستوى الرفوف لأحمال Azure AI، لكن Tom's Hardware ذكرت أن الشركتين لم تكشفا القدرة الكهربائية أو القيمة أو عدد الرفوف.غرامة أوروبية قياسية قدرها 550 مليون يورو على AliExpress بسبب سلع غير قانونيةرأس المال والسياسات21 يوليو 2026غرامة أوروبية قياسية قدرها 550 مليون يورو على AliExpress بسبب سلع غير قانونيةنشرت BBC أن المفوضية الأوروبية فرضت غرامة قياسية قدرها 550 مليون يورو بموجب قانون الخدمات الرقمية على AliExpress، وأمرت السوق التابعة لـ Alibaba بتقديم خطة تصحيحية بحلول 20 أكتوبر.