تحذير لمستخدمي «ChatGPT»: دعوات مزيفة عبر «أوبن إيه آي»

خبراء «كاسبرسكي»: لا تضغط قبل التحقق

يستغل المحتالون ميزات الدعوات الرسمية في «OpenAI» لإرسال رسائل احتيالية تبدو موثوقة تقنياً (شاترستوك)
يستغل المحتالون ميزات الدعوات الرسمية في «OpenAI» لإرسال رسائل احتيالية تبدو موثوقة تقنياً (شاترستوك)
TT

تحذير لمستخدمي «ChatGPT»: دعوات مزيفة عبر «أوبن إيه آي»

يستغل المحتالون ميزات الدعوات الرسمية في «OpenAI» لإرسال رسائل احتيالية تبدو موثوقة تقنياً (شاترستوك)
يستغل المحتالون ميزات الدعوات الرسمية في «OpenAI» لإرسال رسائل احتيالية تبدو موثوقة تقنياً (شاترستوك)

حذّر خبراء أمن سيبرانيون مستخدمي «شات جي بي تي» (ChatGPT) ومنصات «أوبن إيه آي» الأخرى من أسلوب احتيالي جديد يستغل آلية إرسال الدعوات داخل المنصة، ما يجعل رسائل احتيالية تبدو وكأنها صادرة رسمياً من «أوبن إيه آي».

وبحسب رصد حديث أجرته شركة «كاسبرسكي»، فقد اكتشف باحثوها أن مهاجمين باتوا يسيئون استخدام ميزات إنشاء «المؤسسات» ودعوة أعضاء الفريق في منصة «OpenAI» لإرسال رسائل احتيالية من عناوين بريد إلكتروني حقيقية تعود إلى الشركة نفسها. هذا الأمر يمنح الرسائل مصداقية تقنية عالية، ويزيد من فرص تجاوزها لفلاتر البريد المزعج وكسب ثقة المتلقين.

ولا يعتمد هذا الأسلوب على اختراق أنظمة «أوبن إيه آي»، بل على التلاعب بخصائص مشروعة صُممت في الأصل لتسهيل التعاون والعمل الجماعي، ثم تحويلها إلى أداة للهندسة الاجتماعية.

مثال على رسالة بريد إلكتروني احتيالية (كاسبرسكي)

كيف تعمل الحيلة؟

تبدأ العملية بإنشاء حساب عادي على منصة «أوبن إيه آي». وخلال التسجيل، يُطلب من المستخدم إنشاء «مؤسسة» وتحديد اسم لها. هذا الحقل مخصص عادة لاسم شركة أو فريق، لكنه يسمح بإدخال رموز ونصوص متنوعة.

يستغل المحتالون هذه المرونة لإدراج عبارات مضللة مباشرة في اسم المؤسسة، مثل رسائل تحذيرية أو عروض زائفة، وأحياناً أرقام هواتف أو روابط مشبوهة. وبعد إنشاء المؤسسة، تقترح المنصة خطوة «دعوة فريقك»، حيث يُدخل المهاجمون عناوين البريد الإلكتروني للضحايا المستهدفين.

عند إرسال الدعوات، تصل الرسائل من عناوين رسمية تابعة لـ«أوبن إيه آي»، وتظهر للمتلقي على أنها إشعار حقيقي لإضافته إلى مشروع أو فريق عمل. ويحتوي البريد الإلكتروني على القالب المعتاد لدعوات التعاون، لكن النص الاحتيالي الذي أدرجه المهاجم يظهر بشكل بارز داخل الرسالة. ويراهن المحتالون على أن كثيراً من المستخدمين سيركزون على العنوان الموثوق والرسالة المظللة، دون الانتباه إلى عدم منطقية المحتوى أو سبب تلقيهم دعوة لمؤسسة غير معروفة.

أنماط الرسائل الاحتيالية

رصدت «كاسبرسكي» عدة أنواع من الرسائل التي جرى تمريرها بهذه الطريقة. بعضها يروج لخدمات أو عروض احتيالية، بينما يتخذ الآخر طابعاً أكثر خطورة. أحد الأساليب الشائعة هو إرسال إشعارات كاذبة تفيد بتجديد اشتراك مرتفع التكلفة. وتطلب الرسالة من الضحية الاتصال برقم هاتف مرفق «لإلغاء العملية». هذا النوع من الهجمات يُعرف بـ«التصيد الصوتي» (Vishing)، حيث يحاول المحتالون أثناء المكالمة إقناع الضحية بالكشف عن بيانات شخصية أو مالية، أو تنفيذ خطوات تؤدي إلى اختراق إضافي. وفي جميع الحالات، يبقى الهدف دفع المتلقي إلى التصرف بسرعة، سواء عبر الضغط على رابط أو إجراء مكالمة قبل التحقق من صحة الرسالة.

تعتمد الحيلة على إدراج نصوص مضللة داخل اسم «المؤسسة» ثم إرسال دعوات تصل من عناوين بريد رسمية (غيتي)

لماذا تبدو الرسائل مقنعة؟

تكمن خطورة هذا الأسلوب في أن الرسائل ليست مزورة بالطريقة التقليدية. فهي تُرسل عبر قنوات رسمية وتخرج من بنية بريدية حقيقية تابعة للمنصة. لذلك، يختفي كثير من الإشارات التحذيرية المعتادة، مثل عناوين المرسل المشبوهة. ورغم أن محتوى الرسالة غالباً ما يكون غير منسجم مع قالب «دعوة للتعاون»، فإن هذا التناقض قد لا يكون واضحاً للجميع، خصوصاً لمن لا يتوقعون أن تُستغل منصة موثوقة بهذا الشكل. ويرى خبراء أمنيون أن هذه الحالة تسلط الضوء على مشكلة أوسع. حتى الخدمات ذات السمعة الجيدة يمكن أن تتحول إلى أدوات في يد المحتالين إذا أسيء استخدام ميزاتها.

ما الذي ينبغي فعله؟

بالنسبة لمستخدمي «تشات جي بي تي» ومنصات «أوبن إيه آي» عموماً، تشكل هذه الحملة تذكيراً بأهمية الحذر، حتى عند تلقي رسائل تبدو رسمية. وينصح الخبراء بالتعامل مع أي دعوة غير متوقعة بشكّ، خصوصاً إذا تضمنت لغة استعجال أو مطالب مالية أو أرقام هواتف. كما يُفضل تجنب الضغط على الروابط المضمنة أو الاتصال بالأرقام المذكورة في رسائل مشبوهة. وإذا كانت هناك حاجة فعلية للتواصل مع الدعم، فمن الأفضل زيارة الموقع الرسمي للخدمة والبحث عن بيانات الاتصال هناك.

كما أن الإبلاغ عن الرسائل المشبوهة للمنصة يساعد في الحدّ من انتشارها، في حين يظل تفعيل المصادقة الثنائية خطوة مهمة لتعزيز الأمان، حتى إن لم يعتمد هذا النوع من الاحتيال على اختراق الحسابات مباشرة. ورغم أن هذه الحملة تستهدف الأفراد، فإنها تطرح أيضاً تساؤلات أوسع أمام الشركات التي تدير منصات تعاونية. فالأدوات المصممة لتسهيل الانضمام والعمل الجماعي قد تتحول إلى نقاط ضعف إذا لم تُقيّد أو تُراقب بشكل كافٍ.


مقالات ذات صلة

كوريا الشمالية: اتهام أميركا لنا بأننا نمثل تهديداً إلكترونياً «افتراء»

آسيا بيونغ يانغ نفت رواية واشنطن حول وجود «تهديد سيبراني» (رويترز)

كوريا الشمالية: اتهام أميركا لنا بأننا نمثل تهديداً إلكترونياً «افتراء»

رفضت كوريا الشمالية، الأحد، اتهامات أميركا لبيونغ يانغ بأنها تمثّل تهديداً إلكترونياً، واصفة إياها بأنها محض افتراء يهدف إلى تبرير السياسة العدائية لواشنطن.

«الشرق الأوسط» (سيول)
أوروبا خلال الهجوم الإلكتروني تم الاستيلاء على بيانات تشمل أسماء المستخدمين الإلكترونية والأسماء الكاملة وعناوين البريد الإلكتروني وتواريخ الميلاد وفي بعض الحالات العناوين البريدية وأرقام الهواتف (رويترز)

الادعاء العام الفرنسي يشتبه في ضلوع مراهق بهجوم سيبراني ضخم

أعلن مكتب المدعي العام في باريس، الخميس، عن اشتباه السلطات الفرنسية في وقوف مراهق (15 عاماً) وراء هجوم سيبراني واسع النطاق.

«الشرق الأوسط» (باريس)
خاص تكشف المخاوف المرتبطة بنموذج «أنثروبيك» عن تحول أوسع في المخاطر السيبرانية (رويترز)

خاص «كاسبرسكي» لـ«الشرق الأوسط»: مخاوف «أنثروبيك» تعكس تحولاً أوسع بالمخاطر السيبرانية

تكشف مخاوف «أنثروبيك» تحولاً أوسع حول إعادة الذكاء الاصطناعي تشكيل المخاطر السيبرانية على البنوك ما يوسع الهجوم والدفاع معاً بسرعة

نسيم رمضان (لندن)
خاص التوترات التي شهدها الشرق الأوسط خلال الشهرين الماضيين لم تؤدِّ إلى تصعيد سيبراني واسع وفوري بالقدر الذي كان متوقعاً (شاترستوك)

خاص «غوغل كلاود» لـ«الشرق الأوسط»: هدوء سيبراني «حذر» رغم التوترات الإقليمية

تقول «غوغل كلاود» إن هدوء الهجمات لا يلغي الخطر، وإن المرونة السيبرانية تبدأ من الثغرات والاستعداد المبكر قبل التصعيد.

نسيم رمضان (لاس فيغاس)
تكنولوجيا التحديث الأمني العاجل يعالج ثغرة حرجة في برنامجي «Reader» و«Acrobat» على «ويندوز» و«ماك أو إس» (شاترستوك)

ثغرة خطيرة في «Reader» و«Acrobat » تدفع «أدوبي» إلى تحديث عاجل

أصدرت «أدوبي» تحديثاً عاجلاً لسد ثغرة خطيرة في «Reader» و«Acrobat» استُغلت فعلياً عبر ملفات «PDF» ما يتطلب التحديث فوراً.

نسيم رمضان (لندن)

«آبل» ستدفع 250 مليون دولار لبعض مستخدمي «آيفون» في أميركا لتسوية دعوى قضائية

امرأة تستخدم جوالها داخل متجر لشركة «آبل» في بكين (رويترز)
امرأة تستخدم جوالها داخل متجر لشركة «آبل» في بكين (رويترز)
TT

«آبل» ستدفع 250 مليون دولار لبعض مستخدمي «آيفون» في أميركا لتسوية دعوى قضائية

امرأة تستخدم جوالها داخل متجر لشركة «آبل» في بكين (رويترز)
امرأة تستخدم جوالها داخل متجر لشركة «آبل» في بكين (رويترز)

وافقت شركة «آبل» على دفع 250 مليون دولار لمجموعة من مستخدمي هواتف آيفون في الولايات المتحدة؛ وذلك لتسوية دعوى قضائية جماعية اتهمت الشركة بتضليل المستهلكين بشأن قدرات الذكاء الاصطناعي في أجهزتها الحديثة.

ووفق شبكة «بي بي سي» البريطانية، فقد أوضحت وثائق التسوية المقدَّمة أمام محكمة فيدرالية في كاليفورنيا، أن الشركة لم تعترف بارتكاب أي مخالفات، لكنها وافقت على إنهاء النزاع القضائي الذي رُفع العام الماضي.

وتشمل التعويضات مبالغ تتراوح بين 25 و95 دولاراً للمستخدمين الذين اشتروا هاتفيْ آيفون 15 آيفون 16، خلال الفترة بين يونيو (حزيران) 2024 ومارس (آذار) 2025.

واتهمت الدعوى «آبل» بالترويج لميزات ذكاء اصطناعي، ضمن ما أطلقت عليه «ذكاء آبل Apple Intelligence»، على أنها ابتكار ثوريّ، رغم عدم توفرها فعلياً، خصوصاً فيما يتعلق بتطوير المُساعد الصوتي «سيري».

وفي تعليقها على القضية، قالت متحدثة باسم «آبل»: «تركزت الدعوى على توفر ميزتين إضافيتين ضِمن مجموعة كبيرة من الميزات التي أُطلقت»، مضيفة: «قمنا بتسوية هذه المسألة لنواصل التركيز على ما نجيده؛ وهو تقديم أكثر المنتجات والخدمات ابتكاراً لمستخدمينا».

شعار شركة «آبل» على مبنى في مانهاتن (د.ب.أ)

من جهتهم، أكد محامو المدّعين، في مذكرة معدَّلة، أن حملة التسويق التي قادتها الشركة «ترقى إلى إعلان مضلِّل»، موضحين: «روّجت لقدرات ذكاء اصطناعي لم تكن موجودة آنذاك، ولا تزال غير موجودة، ولن تكون موجودة لمدة عامين أو أكثر، إن وُجدت أصلاً، كل ذلك بينما سوّقتها على أنها ابتكار ثوري».

كما أشاروا إلى أن هذه الحملة جاءت في سياق سباق تقنيّ محتدم مع شركات كبرى في مجال الذكاء الاصطناعي مثل «أوبن إيه آي» و«أنثروبيك».

وتضمنت الشكوى أيضاً انتقادات لوعود الشركة بتحويل المُساعد الصوتي «سيري» من واجهة صوتية محدودة إلى مساعد شخصي متكامل يعمل بالذكاء الاصطناعي، حيث جاء فيها أن الهواتف الجديدة «وصلت إلى المستهلكين دون ميزات الذكاء الاصطناعي الموعودة، ولم يظهر الإصدار المحسّن من المساعد الصوتي».

Your Premium trial has ended


«ميتا» توسِّع نطاق إجراءات حماية القاصرين لتشمل 27 دولة أوروبية

شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)
شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)
TT

«ميتا» توسِّع نطاق إجراءات حماية القاصرين لتشمل 27 دولة أوروبية

شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)
شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)

قالت شركة «ميتا بلاتفورمز»، الثلاثاء، إنها ستوسِّع نطاق إجراءات الحماية التكنولوجية لحسابات القصَّر لتشمل 27 دولة من دول الاتحاد الأوروبي، بالإضافة إلى منصة «فيسبوك» في الولايات المتحدة، في محاولة منها لدرء الانتقادات الموجهة إلى جهودها في حماية الصغار على الإنترنت.

وتتعرض شركات التكنولوجيا لضغوط متزايدة من دول العالم لدفعها إلى اتخاذ إجراءات تتحقق بها من العمر، وذلك بسبب المخاوف المتزايدة من الاستغلال عبر الإنترنت والصحة النفسية للقصَّر وانتشار صور جنسية ولّدها الذكاء الاصطناعي لأطفال.

وأطلقت «ميتا» العام الماضي تكنولوجيا للبحث بشكل استباقي عن الحسابات التي يشتبه في أنها تخص قُصّراً حتى ولو كتبوا تاريخ ميلاد شخص بالغ، ووضعها تحت الحماية الخاصة بحساباتهم.

وقالت الشركة في منشور: «سيجري توسيع نطاق هذه التكنولوجيا لتشمل 27 دولة في الاتحاد الأوروبي. وتعمل (ميتا) أيضاً على توسيع نطاق هذه التكنولوجيا لتشمل (فيسبوك) في الولايات المتحدة لأول مرة، تليها بريطانيا والاتحاد الأوروبي في يونيو (حزيران)».

وأوضحت الشركة بالتفصيل طريقة استخدامها لأدوات الذكاء الاصطناعي المتقدمة للكشف عن حسابات القصَّر بطرق أخرى غير مجرد تحديد السن.

ويشمل ذلك استخدام تقنية الذكاء الاصطناعي لتحليل ملفات شخصية بالكامل بحثاً عن دلائل تحدد من السياق ما إذا كان الحساب ينتمي على الأرجح إلى شخص قاصر، وتعزيز إجراءات مكافحة التحايل لمنع من تشتبه «ميتا» في أنهم قصَّر من إنشاء حسابات جديدة.


«لينكدإن» تواجه شكوى بسبب بيعها بيانات المستخدمين

شعار منصة «لينكدإن» (رويترز)
شعار منصة «لينكدإن» (رويترز)
TT

«لينكدإن» تواجه شكوى بسبب بيعها بيانات المستخدمين

شعار منصة «لينكدإن» (رويترز)
شعار منصة «لينكدإن» (رويترز)

قدّمت مجموعة بارزة لحماية البيانات الثلاثاء شكوى في النمسا ضدّ منصة «لينكدإن»، على خلفية بيعها بيانات المستخدمين.

وقالت منظمة «نويب» (Noyb) وهو اختصار لعبارة None of Your Business (ليس من شأنك)، ومقرّها في فيينا، إنها قدّمت الشكوى إلى هيئة حماية البيانات النمساوية نيابة عن مستخدم في «لينكدإن» يطالب بالحصول على بياناته الشخصية، وفقاً لما ذكرته «وكالة الصحافة الفرنسية».

وأضافت المجموعة أن المستخدم يطالب بـ«ردّ على طلب الوصول إلى بياناته»، وبفرض غرامة على «لينكدإن».

وبحسب «نويب»، فإن المنصة المملوكة لشركة «مايكروسوفت» تحتجّ بدواعي حماية البيانات لتبرير عدم الامتثال لطلبات الوصول إلى البيانات.

وفي الوقت نفسه، تقول «نويب» إن الشركة تطلب من المستخدمين الاشتراك في خدمة العضوية المدفوعة إذا كانوا يرغبون في معرفة من زار صفحاتهم الشخصية.

وقال مارتن باومان محامي حماية البيانات في «نويب» إن «للناس الحق في الحصول على بياناتهم الشخصية مجاناً».