ثغرة غير قابلة للإصلاح في معالجات «أبل»

تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)
تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)
TT

ثغرة غير قابلة للإصلاح في معالجات «أبل»

تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)
تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)

في ظل التطور التكنولوجي المتسارع، واعتمادنا المتزايد على الأجهزة الرقمية، تبرز الحاجة الملحة لضمان أمان وخصوصية البيانات. في هذا السياق، كشفت دراسة أكاديمية حديثة عن ثغرة أمنية خطيرة في شرائح «M-Series» من «أبل»، ما يعيد إلى الواجهة التحديات الأمنية الكبرى التي تواجه الصناعة.

تتجلى الثغرة في قدرة المهاجمين على استخراج مفاتيح التشفير السرية أثناء قيام الشرائح بتنفيذ عمليات تشفيرية متداولة. يأتي هذا الخلل من تصميم الشريحة نفسه، مما يجعل إصلاحه مباشرةً غير ممكن دون التأثير سلباً على أداء المعالج.

الأسباب والتحليل

المشكلة متجذرة في «محسّن ذاكرة البيانات المعتمدة على البريفيتشر»، حيث يتوقع هذا المحسن العناوين التي سيصل إليها الكود قريباً، مما يُقلل من وقت الوصول للذاكرة. ومع ذلك، يُظهر هذا التحسين نقطة ضعف، حيث يُمكن أن يسبب تسرباً للمعلومات الحساسة.

الآثار المترتبة

يُمكن لهذه الثغرة أن تُعرّض البيانات الحساسة للخطر، مما يُؤثر على خصوصية المستخدمين وأمان البيانات. كما يمكن أن تؤثر سلباً على سمعة «أبل»، وتثير مخاوف بين المستهلكين والمؤسسات المعتمدة على تكنولوجيا الشركة.

الحلول المقترحة

1- تحديثات البرمجيات: تطوير حلول برمجية تعمل على التخفيف من آثار الثغرة، مع الأخذ بعين الاعتبار التأثير المحتمل على الأداء بعد الإصلاح.

2- التعاون مع المطورين: تشجيع المطورين على تبني ممارسات تضمن عدم التأثر بالثغرة، مثل استخدام البرمجة الخالية من التبعية للذاكرة السرية.

3- تصميم الشرائح الجديدة: إعادة النظر في تصميم شرائح الأجهزة المستقبلية لتجنب مثل هذه الثغرات الأمنية.

يُشكل الكشف عن الثغرة في شرائح «M-Series» تذكيراً بالتحديات الأمنية المعقدة في عصر التكنولوجيا المتقدمة. يتطلب التغلب على هذه التحديات تعاوناً وثيقاً بين مصممي الأجهزة ومطوري البرمجيات، إلى جانب تبني نهج شامل يُركز على الأمان منذ البداية في تصميم وتطوير المنتجات التكنولوجية.


مقالات ذات صلة

«أبل» تلغي 100 وظيفة في مجموعة الخدمات الرقمية

الاقتصاد شعار «أبل تي في» بتقنية ثلاثية الأبعاد (رويترز)

«أبل» تلغي 100 وظيفة في مجموعة الخدمات الرقمية

ألغت شركة «أبل» نحو 100 وظيفة في مجموعة الخدمات الرقمية الخاصة بها، حيث تؤثر أكبر التخفيضات على الفريق المسؤول عن تطبيقي «أبل بوكس» و«أبل بوك ستور».

«الشرق الأوسط» (كاليفورنيا )
يوميات الشرق أداة «أبل آيرتاغ»

امرأة تستخدم جهاز «أبل آيرتاغ» للإيقاع بلصوص البريد

لجأت امرأة من ولاية كاليفورنيا إلى استخدام التكنولوجيا لتعقب الجناة الذين استهدفوا بريدها.

«الشرق الأوسط» (لندن)
الاقتصاد شعار شركة «فوكسكون» يظهر خارج مبنى الشركة في تايبيه (رويترز)

مورّد «أبل» يرفع أرباحه 6% خلال الربع الثالث

قالت شركة «فوكسكون» التايوانية، مورد شركة «أبل»، يوم الأربعاء إنها تجاوزت التوقعات بزيادة صافي الربح بنسبة 6 في المائة خلال الربع الثالث.

«الشرق الأوسط» (تايبيه)
الاقتصاد شعار «آبل» معلق عند مدخل متجر الشركة بالجادة الخامسة في مانهاتن (رويترز)

«أبل» تراهن على الذكاء الاصطناعي لإنقاذ مبيعات «آيفون»

قالت شركة «أبل»، الخميس، إن مبيعات «آيفون» في الربع الثالث كانت أفضل من المتوقع وتوقعت المزيد من المكاسب، إذ تراهن على الذكاء الاصطناعي لجذب المشترين.

«الشرق الأوسط» (كاليفورنيا)
تكنولوجيا تؤرق مسألة فقدان البيانات والصور من الجوال ملايين الأشخاص خشية عدم القدرة على استعادتها مجدداً (شاترستوك)

​تطبيقات لاستعادة البيانات والصور من الجوال في حال فقدانها

إذا لم تكن مجتهداً بعمليات النسخ الاحتياطي فإليك بعض التطبيقات المجانية والمدفوعة للمساعدة في عملية استعادة البيانات والصور

نسيم رمضان (لندن)

منصات الذكاء الاصطناعي التوليدي... تنافس ونمو متسارع

 «ميتا إيه آي» القادرة على الإجابة على أسئلة المستخدمين بلغة بسيطة باتت تضم 400 مليون مستخدم شهرياً (رويترز)
«ميتا إيه آي» القادرة على الإجابة على أسئلة المستخدمين بلغة بسيطة باتت تضم 400 مليون مستخدم شهرياً (رويترز)
TT

منصات الذكاء الاصطناعي التوليدي... تنافس ونمو متسارع

 «ميتا إيه آي» القادرة على الإجابة على أسئلة المستخدمين بلغة بسيطة باتت تضم 400 مليون مستخدم شهرياً (رويترز)
«ميتا إيه آي» القادرة على الإجابة على أسئلة المستخدمين بلغة بسيطة باتت تضم 400 مليون مستخدم شهرياً (رويترز)

يستمر استخدام منصات الذكاء الاصطناعي التوليدي من جانب عامة الناس في النمو بوتيرة متسارعة، على ما تظهر أحدث الأرقام لجهات فاعلة رئيسية في القطاع، وفق «وكالة الصحافة الفرنسية».

وقال رئيس مجموعة «ميتا» مارك زاكربرغ، أمس (الجمعة)، إن أداة «ميتا إيه آي» القادرة على الإجابة على أسئلة يطرحها المستخدمون بلغة بسيطة أو على إنشاء الصور، باتت تضم 400 مليون مستخدم شهرياً.

وقد أُطلقت «ميتا إيه آي» في أبريل (نيسان)، ودُمجت في شبكات التواصل الاجتماعي «فيسبوك» و«إنستغرام» و«واتساب» و«ماسنجر»، ويمكن الوصول إليها أيضاً عبر موقع مخصص.

وتعتمد هذه البرمجية على نموذج لغة «لاما 3» (Llama 3) المطور من «ميتا»، والذي أنشئ من خلال تراكم كميات هائلة من البيانات للسماح للبرنامج باختيار أفضل الإجابات عن الاستعلامات المطروحة.

وكانت منافستها «أوبن إيه آي» أوضحت الخميس لوسائل إعلام أميركية أن عدد مستخدمي واجهتها «تشات جي بي تي» ChatGPT العاملة بالذكاء الاصطناعي التوليدي يتخطى 200 مليون شخص أسبوعياً، وهو ضعف عدد المستخدمين الأسبوعيين المعلن عنه في نوفمبر (تشرين الثاني).

وقد أُطلقت «تشات جي بي تي» في نوفمبر (تشرين الثاني) 2022، وكانت أول برمجية محادثة «chatbot» تُحدث ثورة في استخدام الذكاء الاصطناعي التوليدي.

وفي نهاية يوليو (تموز)، أفادت «مايكروسوفت» أن 77 ألف عميل من أوساط الأعمال يستخدمون مساعد الذكاء الاصطناعي التابع للمجموعة، المسمى «كوبايلوت» Copilot.

وفيما تضم «تشات جي بي تي» و«كوبايلوت» نسخاً مدفوعة، فإن واجهات الذكاء الاصطناعي التوليدية الثلاث الرئيسية متاحة بنسخ مجانية.

وقد اختارت «ميتا»، في الوقت الراهن، عدم تقديم واجهتها في المملكة المتحدة والاتحاد الأوروبي والبرازيل.

وفي منتصف يوليو، أعلنت المجموعة تأجيل إطلاق الإصدار الجديد من برنامج «لاما 3» الخاص بها في الاتحاد الأوروبي كإجراء احترازي، بدعوى افتقارها إلى الرؤية فيما يتعلق بتفسير السلطات الأوروبية لقانونها الجديد لحماية البيانات.

يتطلب تطوير نماذج اللغات الكبيرة (LLM) استخدام كمية هائلة من البيانات، يرتبط بعضها بمستخدمي الاتحاد الأوروبي، مما قد يتعارض مع أحكام النظام العام لحماية البيانات.

ومن بين واجهات الذكاء الاصطناعي التوليدية الأكثر استخداماً أيضاً، واجهة «جيميناي» Gemini من «غوغل».