ثغرة غير قابلة للإصلاح في معالجات «أبل»

تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)
تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)
TT

ثغرة غير قابلة للإصلاح في معالجات «أبل»

تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)
تهدد ثغرة غير قابلة للإصلاح في شرائح «M-Series» من «أبل» بتسريب مفاتيح التشفير السرية وتؤثر على الأداء (أبل)

في ظل التطور التكنولوجي المتسارع، واعتمادنا المتزايد على الأجهزة الرقمية، تبرز الحاجة الملحة لضمان أمان وخصوصية البيانات. في هذا السياق، كشفت دراسة أكاديمية حديثة عن ثغرة أمنية خطيرة في شرائح «M-Series» من «أبل»، ما يعيد إلى الواجهة التحديات الأمنية الكبرى التي تواجه الصناعة.

تتجلى الثغرة في قدرة المهاجمين على استخراج مفاتيح التشفير السرية أثناء قيام الشرائح بتنفيذ عمليات تشفيرية متداولة. يأتي هذا الخلل من تصميم الشريحة نفسه، مما يجعل إصلاحه مباشرةً غير ممكن دون التأثير سلباً على أداء المعالج.

الأسباب والتحليل

المشكلة متجذرة في «محسّن ذاكرة البيانات المعتمدة على البريفيتشر»، حيث يتوقع هذا المحسن العناوين التي سيصل إليها الكود قريباً، مما يُقلل من وقت الوصول للذاكرة. ومع ذلك، يُظهر هذا التحسين نقطة ضعف، حيث يُمكن أن يسبب تسرباً للمعلومات الحساسة.

الآثار المترتبة

يُمكن لهذه الثغرة أن تُعرّض البيانات الحساسة للخطر، مما يُؤثر على خصوصية المستخدمين وأمان البيانات. كما يمكن أن تؤثر سلباً على سمعة «أبل»، وتثير مخاوف بين المستهلكين والمؤسسات المعتمدة على تكنولوجيا الشركة.

الحلول المقترحة

1- تحديثات البرمجيات: تطوير حلول برمجية تعمل على التخفيف من آثار الثغرة، مع الأخذ بعين الاعتبار التأثير المحتمل على الأداء بعد الإصلاح.

2- التعاون مع المطورين: تشجيع المطورين على تبني ممارسات تضمن عدم التأثر بالثغرة، مثل استخدام البرمجة الخالية من التبعية للذاكرة السرية.

3- تصميم الشرائح الجديدة: إعادة النظر في تصميم شرائح الأجهزة المستقبلية لتجنب مثل هذه الثغرات الأمنية.

يُشكل الكشف عن الثغرة في شرائح «M-Series» تذكيراً بالتحديات الأمنية المعقدة في عصر التكنولوجيا المتقدمة. يتطلب التغلب على هذه التحديات تعاوناً وثيقاً بين مصممي الأجهزة ومطوري البرمجيات، إلى جانب تبني نهج شامل يُركز على الأمان منذ البداية في تصميم وتطوير المنتجات التكنولوجية.


مقالات ذات صلة

«تهيمنان على برامج التصفح على الهواتف»... بريطانيا تحقق بشأن «أبل» و«غوغل»

أوروبا شعار «غوغل» على هاتف محمول (أ.ف.ب)

«تهيمنان على برامج التصفح على الهواتف»... بريطانيا تحقق بشأن «أبل» و«غوغل»

قالت هيئة المنافسة والأسواق في المملكة المتحدة، اليوم الجمعة، في تقرير إن «أبل» و«غوغل» لا توفران للمستهلكين خياراً حقيقياً لبرامج التصفح على الإنترنت للهواتف.

«الشرق الأوسط» (لندن)
تكنولوجيا تجربتي مع  «أبل إنتليجنس»

تجربتي مع «أبل إنتليجنس»

أصدرت «أبل» أخيراً تحديثاً لأنظمة التشغيل الخاصة بها قدم بدايات مجموعة جديدة من أدوات الذكاء الاصطناعي تسمى «أبل إنتليجنس» «أبل» Intelligence. «ذكاء أبل»…

جيم روسمان (واشنطن)
الاقتصاد عملاء يسيرون أمام شعار «أبل» داخل متجر الشركة بمحطة «غراند سنترال» في نيويورك (رويترز)

السيولة النقدية ترتفع لـ325 مليار دولار... وارن بافيت يخفض حيازته لأسهم «أبل» لمستوى قياسي

واصل رجل الأعمال الأميركي وارن بافيت وشركة بيركشاير هاثاواي، تخارجهما من سوق الأسهم في الربع الثالث، إذ خفضا حيازاتهما في «أبل» لمستوى قياسي.

«الشرق الأوسط» (لندن)
تكنولوجيا صورة نشرتها «أبل» تكشف عن حجم «ميني ماك» الجديد (الشرق الأوسط)

«أبل» تكشف عن آخر إصدارات جهاز «ميني ماك» بمعالج جديد

أزاحت «أبل» الستار، الثلاثاء، عن جهاز جديد، يتمثّل في «ماك ميني»، المعزّز بمعالج M4، وشريحة M4 Pro الجديدة، مشيرةً إلى أن تصميمه الجديد.

«الشرق الأوسط» (دبي)
تكنولوجيا جهاز «آيفون 15» معروض في أحد متاجر بالي بإندونيسيا (إ.ب.أ)

«أبل» تبشّر بعصر جديد لأجهزتها بعد تشغيل الذكاء الاصطناعي التوليدي

شغّلت «أبل»، الاثنين، أول نظام ذكاء اصطناعي توليدي لها، «أبل إنتلجنس»، على الهواتف الذكية وأجهزة الكومبيوتر والأجهزة اللوحية.

«الشرق الأوسط» (سان فرنسيسكو)

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية
TT

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية

يترك الذكاء الاصطناعي التوليدي بصمته على جميع الصناعات تقريباً، فهو يتيح للمستخدمين إنشاء صور ومقاطع فيديو ونصوص وصور أخرى من المحتوى آخر عبر محثّات بسيطة.

وتكشف استخدامات الاصطناعي التوليدي بمجالات الرعاية الصحية والموسيقى والفن والتمويل والألعاب والموارد البشرية، تنوعها وتأثيرها المزداد وإمكاناتها المبتكرة اللامتناهية. ومع تحسين المطورين لهذه الأدوات، تكشف أمثلة جديدة للذكاء الاصطناعي التوليدي عبر تطبيقات مختلفة عن فائدة هذه التكنولوجيا الديناميكية.

الأمن السيبراني

مع تطور التكنولوجيا، تتطور المخاطر السيبرانية هي الأخرى، الأمر الذي يوجب على صناعة الأمن السيبراني أن تتطور، للحفاظ على حماية المؤسسات من الاختراقات والجرائم السيبرانية.

ويمكن للذكاء الاصطناعي التوليدي تحسين مستوى الأمن السيبراني عبر طرق مختلفة. وعلى سبيل المثال، يمكن استخدام الذكاء الاصطناعي التوليدي لمحاكاة البيئات الخطرة التي يمكن لمحترفي الأمن السيبراني استخدامها لاختبار سياساتهم الأمنية وضوابطهم.

كما يمكن لأدوات الذكاء الاصطناعي، وفقا لمجلة «إي ويك» الإلكترونية، كذلك تحليل البيانات السابقة للتوجهات العامة، لتحديد المخاطر الأمنية المحتملة، بحيث تتمكن فرق العمل المعنية بالأمن السيبراني تخفيف وطأة هذه المخاطر وتعزيز الوضع الأمني.

> الكشف عن التهديدات والتحليل المتقدم لها من «غوغل»: تستفيد «Google Cloud Security AI Workbench» من قدرات الذكاء الاصطناعي والتعلم الآلي لدى منصة «غوغل» السحابة (Google Cloud) بغرض توفير مستوى متقدم من الرصد والتحليل. وتتولى توليد كميات هائلة من بيانات الأمان، لمساعدة مستخدميها في تحديد التهديدات المحتملة بشكل استباقي، وتزويدهم باستراتيجيات التخفيف من حدة الأخطار في الوقت المناسب، ما يعزز في النهاية وضع الأمان العام. كما أن المنصة قابلة للتطوير بدرجة كبيرة، ما يعني أنها يمكنها حماية الشركات من جميع الأحجام، من الشركات الصغيرة وصولاً إلى الشركات الكبيرة.

> إدارة الأمن السيبراني باللغة الطبيعية: تتيح تقنيات الذكاء الاصطناعي (CrowdStrike Charlotte AI) لمستخدميه التفاعل مع منصة «فالكون» (Falcon) باستخدام اللغة الطبيعية، وتدعم جهود البحث عن التهديدات والكشف عنها ومعالجتها. وعبر إنشاء واجهات واستجابات بديهية، تبسط «Charlotte AI» جهود إدارة الأمن السيبراني، ما يجعلها في متناول مجموعة أوسع من المستخدمين. كما أن التعلم المستمر من الحوادث السيبرانية في العالم الحقيقي، يعزز باستمرار كفاءتها ضد التهديدات السيبرانية.

> الكشف عن التهديدات المعقدة في الشبكة والاستجابة لها: يجمع برنامج «ThreatGPT» من «Airgap Networks» بين تقنية «جي بي تي» (GPT) وقواعد البيانات البيانية وتحليلات الشبكة المتطورة، لتقديم الكشف الشامل عن التهديدات والاستجابة لها. ويتميز بفاعلية خاصة في بيئات الشبكات المعقدة، وذلك لأنه يولد تحليلات مفصلة واستجابات عملية للتهديدات المحتملة. وتساعد قدرته على تصور تهديدات الشبكة في الوقت الفعلي، فرق الأمن على فهم متجهات الهجوم المعقدة والاستجابة لها بسرعة.

التجارة الإلكترونية

شهدت عمليات تشغيل الشركات عبر الإنترنت تحسناً كبيراً، منذ أن بدأ الذكاء الاصطناعي في الهيمنة على الفضاء الرقمي. ويتيح الذكاء الاصطناعي التوليدي لأصحاب الأعمال تحسين مواقع الويب الخاصة بهم، عبر دمج برامج الدردشة المدعومة بالذكاء الاصطناعي وأدوات تحليل البيانات، والربط بين منصات مختلفة للحصول على عمليات عمل مبسطة.

ويساعد استخدام الذكاء الاصطناعي التوليدي بمجال التجارة الإلكترونية، أصحاب الأعمال على تحسين حملاتهم التسويقية عبر استهداف الجمهور المناسب لمنتجاتهم أو خدماتهم، ما يسهم في زيادة المبيعات والإيرادات.

> منصة التجارة الإلكترونية المدعومة بالذكاء الاصطناعي «شوبيفاي» (Shopify):

تعدّ واحدة من أكثر منصات التجارة الإلكترونية استخداماً. وبفضل واجهتها سهلة الاستخدام وتكاملها مع تطبيقات مختلفة، يسهل على أصحاب الأعمال تحسين مواقع الويب الخاصة بهم، والوصول إلى الجماهير المطلوبة. ويمكن استخدام الذكاء الاصطناعي التوليدي في «شوبيفاي» لأغراض متنوعة، منها توضيح أوصاف المنتجات، وتخصيص تجربة العملاء، وتحسين جهود التسويق عبر تحليلات البيانات وتوقعات التوجهات العامة الجديدة.

> التوصية بالمنتج الرائج: تساعد منصة «Sell The Trend» شركات التجارة الإلكترونية، في اكتشاف المنتجات الرائجة أو الشائعة. وتعتمد على خوارزميات الذكاء الاصطناعي لتحليل بيانات السوق، والتنبؤ بالمنتجات التي من المرجح أن تكتسب شعبية. ويساعد ذلك شركات التجارة الإلكترونية، على البقاء في صدارة المنافسة عبر تخزين المنتجات الشائعة والترويج لها. ويمكن أن يساعد الذكاء الاصطناعي التوليدي الشركة كذلك في إنشاء أوصاف جذابة للمنتج ومواد تسويقية بناءً على الاتجاهات الحالية.

> روبوت الدردشة بالذكاء الاصطناعي لخدمة العملاء «ماني تشات» (ManyChat):

تمثل منصة دردشة آلية تعمل بالذكاء الاصطناعي، تعمل على تحسين دعم العملاء عبر أتمتة المحادثات على مواقع الويب ووسائل التواصل الاجتماعي وتطبيقات المراسلة. وتتيح للشركات إنشاء برامج دردشة آلية، باستخدام ميزة السحب، التي يمكنها الرد على استفسارات العملاء وتقديم الدعم، وحتى تنظيم المعاملات. ويساعد الذكاء الاصطناعي التوليدي بها في إنشاء ردود مخصصة والمشاركة بالمحادثات، ما يسهم نهاية الأمر في زيادة رضا العملاء وإنتاجيتهم.

الخدمات المصرفية والمالية

يستغل قطاع التمويل قوة الذكاء الاصطناعي التوليدي عبر حالات استخدام تتنوع ما بين تحسين مستوى تقييم المخاطر وتخصيص تجارب العملاء، وصولاً إلى تبسيط العمليات. وتمكن هذه التكنولوجيا المؤسسات المالية من تقديم خدمات أكثر تخصيصاً، وتحسين عمليات صنع القرار وتعزيز الكفاءة التشغيلية.

> الكشف عن الاحتيال والوقاية منه:

تستعين منصة «ARIC»، التابعة لشركة «Featurespace»، بالذكاء الاصطناعي التوليدي للكشف عن المعاملات الاحتيالية، والتصدي لها في الوقت الفعلي. وعبر التعلم من كل معاملة، فإنها تولد نماذج يمكنها تحديد حالات الشذوذ والاحتيال المحتمل، ما يعزز أمان العمليات المالية.

أما قدرة المنصة على التكيف، فتعني أنها يمكنها حماية مجموعة واسعة من المعاملات المالية، من المدفوعات عبر الإنترنت إلى العمليات المصرفية.

> نصائح مالية مخصصة:

تعتمد تطبيقات «Cleo» على الذكاء الاصطناعي التوليدي، لتقديم نصائح مالية مخصصة، بجانب المساعدة في إعداد الميزانية. وعبر تحليل عادات الإنفاق والبيانات المالية للمستخدمين، تخلق اقتراحات مخصصة لمساعدة المستخدمين في إدارة شؤونهم المالية بفاعلية أكبر، وتشجيع الادخار والحد من النفقات غير الضرورية. أما واجهتها الودية والتفاعلية فتجعل إدارة الشؤون المالية سهلة الوصول وأكثر يسراً أمام المستخدمين.

> معالجة الفواتير الآلية:

يستخدم برنامج «Yooz» الذكاء الاصطناعي التوليدي لأتمتة معالجة الفواتير وطلبات الشراء، وتحويل سير عمل الحسابات الدائنة. وعبر استخراج البيانات وتحليلها من الفواتير، يتولى إنشاء الإدخالات والتصنيفات، ما يبسط عملية الموافقة ويعزز كفاءة العمليات المالية. ويتكامل التطبيق بسلاسة مع الأنظمة المالية الحالية، ما يوفر انتقالاً سلساً إلى العمليات الآلية دون تعطيل سير العمل.