أخبار

تعرضت شركة OpenAI لمشاكل كبيره هذا الأسبوع

Rate this post

يمكن إصلاح الثغرات الأمنية في البرامج، لكن الرأي العام ليس من السهل تعديله بنفس الطريقة.

يبدو أن شركة “OpenAI” تتصدر عناوين الأخبار يوميا، وهذه المرة تتعلق الأخبار بمخاوف أمنية كبيره، تتركز أول تلك المخاوف حول تطبيق “شات جي بي تي” على أجهزة ماك، بينما تشير المشكله الاخرى إلى مخاوف حول كيفية تعامل الشركة مع الأمن السيبراني.

في وقت سابق من هذا الأسبوع، اكتشف المهندس Pedro José ومطور Swift  أن تطبيق ChatGPT على نظام Mac كان يقوم بتخزين محادثات المستخدمين محليا كنص واضح بدلاً من تشفيرها.
التطبيق متاح فقط على موقع OpenAI، وبما أنه غير متاح على App Store ، فإنه ليس ملزما باتباع متطلبات الحماية الخاصة بشركة Apple .
بعد أن قام المهندس بنشر اكتشافه، تم تغطية الخبر من خلال موقع The Verge، وبعد أن جذبت الثغرة الانتباه، أصدرت OpenAI تحديثا يضيف التشفير إلى المحادثات المخزنة محليا.

بالنسبة للمستخدم العادى، تعتبر تقنية الـ”sandboxing” ممارسة أمنية تحافظ على منع انتشار الثغرات الامنية المحتملة بين التطبيقات المختلفة على الجهاز. وبالنسبة لغير المحترفين في مجال الأمن، فإن تخزين الملفات المحلية بصيغة نصية عادية يعني أنه يمكن بسهولة عرض البيانات الحساسة بواسطة تطبيقات أخرى أو برامج ضارة. 

حدثت المشكلة الثانية في عام 2023 مع عواقب امتدت تأثيراتها حتى يومنا هذا. منذ فترة قصيرة تمكن مخترق من الوصول إلى معلومات تخص شركة OpenAI بعد أن اخترق أنظمة الرسائل الداخلية للشركة بطريقة غير شرعية.
ذكرت صحيفة نيويورك تايمز أن مدير برنامج التقنية في OpenAI، ليوبولد أسشينبرينر، أثار مخاوف أمنية أمام مجلس إدارة الشركة، مشيرا إلى أن الاختراق يكشف عن نقاط ضعف داخلية يمكن ان يشتغلها بعض الخصوم.

يقول Aschenbrenner الآن إنه تم فصله لكشفه معلومات عن شركة OpenAI وإثارة مخاوف بشأن أمان الشركة، وصرح ممثل من شركة OpenAI لصحيفة “ذا تايمز” قائلا: “بينما نتفق معه على التزامنا ببناء الذكاء الاصطناعي العام الآمن، فإننا نختلف مع العديد من الادعاءات التي قدمها حول عملنا”، وأضاف أن خروجه من الشركة لم يكن نتيجة الابلاغ عن المخالفات.

الثغرات الأمنية في التطبيقات هي شيء تعرضت له كل شركة تقنية. كما ان الاختراقات من قبل القراصنة شائعة بشكل محزن، وكذلك العلاقات المتوترة بين المبلغين عن المخالفات وأصحاب عملهم السابقين.
ومع ذلك، وبسبب انتشار استخدام ChatGPT في خدمات الشركات الكبيرة والفوضى في الرقابة على الشركة والسمعة العامة، بدأت هذه القضايا الأخيرة في رسم صورة أكثر إثارة للقلق حول ما إذا كانت OpenAI قادرة على إدارة بياناتها.

مقالات ذات صلة

زر الذهاب إلى الأعلى