كشفت شركة كاسبرسكي، المتخصصة عالميًا في الأمن السيبراني، عن رصد حملة احتيال البريد الإلكتروني عبر OpenAI تعتمد على استغلال خصائص العمل الجماعي داخل المنصة، لا سيما ميزة دعوة أعضاء الفريق، لإرسال رسائل إلكترونية تبدو رسمية وموثوقة من حيث المصدر، لكنها تحمل محتوى مضللًا يهدف إلى خداع المستخدمين ودفعهم للتفاعل مع روابط أو قنوات اتصال غير آمنة, وبحسب بيان رسمي صادر عن الشركة، فإن هذه الحملة تمثل نموذجًا متقدمًا من هجمات الهندسة الاجتماعية، حيث يستغل المهاجمون الثقة المتزايدة في المنصات التقنية العالمية المعروفة.
تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين
تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين
توضح كاسبرسكي أن الحملة تبدأ بقيام المهاجمين بإنشاء حساب جديد على منصة OpenAI، وخلال عملية التسجيل يُطلب إدخال اسم المؤسسة. ويكمن جوهر الخداع في أن هذا الحقل يقبل إدخال أي نص أو رموز دون قيود صارمة، ما يتيح للمحتالين تضمين عبارات مضللة، وروابط خارجية، أو حتى أرقام هواتف وهمية داخل هذا الحقل.
بعد ذلك، يستخدم المهاجمون خيار دعوة أعضاء الفريق لإرسال دعوات مباشرة إلى عناوين البريد الإلكتروني الخاصة بالضحايا. وتصل هذه الرسائل من عناوين تبدو رسمية تابعة لـ OpenAI، وهو ما يقلل من مستوى الشك لدى المتلقين، ويزيد من احتمالية فتح الرسالة أو التفاعل معها.
أنماط الرسائل المستخدمة في الحملة
وفقًا لتحليل كاسبرسكي، تتنوع رسائل احتيال البريد الإلكتروني عبر OpenAI من حيث المحتوى والأسلوب، وتشمل:
رسائل تروّج لعروض أو خدمات وهمية، بعضها موجّه للبالغين.
إشعارات مزيفة تزعم وجود رسوم اشتراك مرتفعة قيد التجديد.
طلبات عاجلة للاتصال برقم هاتف معيّن «لإلغاء الاشتراك» أو «حل مشكلة فنية».
وتحذّر الشركة من أن التواصل عبر هذه القنوات قد يؤدي إلى سرقة بيانات حساسة، أو تنفيذ عمليات تصيّد صوتي (Vishing)، أو حتى اختراقات أوسع للأجهزة والحسابات.
مؤشرات قد تكشف الرسائل الاحتيالية
تشير كاسبرسكي إلى وجود علامات يمكن للمستخدمين الانتباه لها لاكتشاف هذا النوع من الاحتيال، من بينها أن النص الظاهر داخل قالب رسالة الدعوة لا يتطابق مع الصيغة المعتادة لدعوات الفرق الأصلية في منصة OpenAI.
إلا أن المهاجمين يعتمدون على عدم تدقيق بعض المستخدمين في التفاصيل الشكلية أو اللغوية، مستفيدين من أن الرسالة صادرة تقنيًا من نطاق موثوق.
تحذير من خبراء كاسبرسكي
قالت آنا لازاريتشيفا، كبيرة محللي مكافحة البريد العشوائي في كاسبرسكي، إن هذه الهجمات تسلط الضوء على ثغرات تتعلق بإمكانية إساءة استخدام خصائص بعض المنصات الرقمية.
وأوضحت أن المحتالين يستغلون حقولًا مصممة لأغراض مشروعة، مثل أسماء المؤسسات، لإدخال عناصر احتيالية تتجاوز فلاتر البريد الإلكتروني التقليدية، مستفيدين من ثقة المستخدمين في المنصات التقنية المعروفة. ودعت المستخدمين إلى توخي الحذر الشديد والتحقق من أي دعوة أو رسالة غير متوقعة.
إرشادات لتقليل مخاطر الاحتيال
قدمت كاسبرسكي مجموعة من التوصيات للحد من مخاطر احتيال البريد الإلكتروني عبر OpenAI، من أبرزها:
عدم التفاعل مع أي دعوة أو رسالة لم يتم طلبها مسبقًا.
فحص الروابط بعناية قبل النقر عليها، حتى إن بدت صادرة من جهة موثوقة.
تجنب الاتصال بأي أرقام هاتف واردة في رسائل مشبوهة.
الاعتماد فقط على بيانات التواصل المنشورة في المواقع الرسمية.
الإبلاغ عن الرسائل الاحتيالية إلى فريق المنصة المعنية.
أشارت كاسبرسكي إلى أن حل Kaspersky Security for Mail Server المخصص للشركات يوفر طبقات حماية متقدمة تعتمد على تقنيات تعلم الآلة لاكتشاف ومنع التهديدات البريدية.
كما أوضحت أن حل Kaspersky Premium للأفراد يتضمن أدوات ذكية لمكافحة التصيّد الاحتيالي مدعومة بالذكاء الاصطناعي، تهدف إلى تعزيز مستوى الأمان الرقمي وحماية البيانات الشخصية.
تُعد كاسبرسكي شركة عالمية رائدة في مجال الأمن السيبراني والخصوصية الرقمية، تأسست عام 1997، وتقدم حلولًا أمنية متكاملة للأفراد والمؤسسات. ووفقًا لبيانات الشركة، فقد وفّرت الحماية لأكثر من مليار جهاز حول العالم، وتخدم ملايين المستخدمين ونحو 200 ألف عميل من الشركات.
كشفت دراسة جديدة أن منصة Gemini التابعة لشركة Google جاءت في صدارة منصات الذكاء الاصطناعي من حيث رضا المستخدمين لعام 2026، متفوقة على منافسين بارزين مثل ChatGPT وClaude.
جيميناي يتصدر رضا المستخدمين في سباق الذكاء الاصطناعي
اعتمد الاستطلاع الصادر عن American Customer Satisfaction Index على تقييم 6 منصات رئيسية، بمشاركة 2711 مستخدمًا، وفق مجموعة من المعايير الأساسية، أبرزها:
جيميناي يتصدر رضا المستخدمين في سباق الذكاء الاصطناعي
دقة الإجابات
مستوى الثقة
القدرة على تنفيذ المهام المعقدة
سهولة الاستخدام
وقد تم منح كل منصة تقييمًا من 100 نقطة.
الترتيب الكامل للمنصات
جاءت النتائج متقاربة بشكل لافت، على النحو التالي:
Gemini: 76 نقطة
Microsoft Copilot: 74 نقطة
ChatGPT وClaude: 73 نقطة لكل منهما
Perplexity AI وGrok: 71 نقطة
ورغم تصدر جيميناي، فإن الفوارق المحدودة تعكس تقاربًا كبيرًا في مستوى الأداء بين مختلف المنصات.
هل هذه التقييمات مرتفعة؟
أشار تقرير American Customer Satisfaction Index إلى أن النتائج في نطاق السبعينات لا تُعد مرتفعة بالضرورة، إذ تُقارن بمستويات رضا في قطاعات مثل وسائل التواصل الاجتماعي أو شركات الطاقة، والتي لا تُعرف عادةً برضا المستخدمين العالي.
أعلنت OpenAI عن إطلاق ميزة “حماية الحساب المتقدمة” (Advanced Account Security) لتعزيز مستوى الأمان في حسابات ChatGPT، عبر الاعتماد على مفاتيح أمان مادية بدلًا من كلمات المرور التقليدية، في خطوة تهدف إلى الحد من مخاطر الاختراق.
OpenAI تعزّز حماية المستخدمين بإطلاق نظام أمان جديد لحسابات ChatGPT
تتيح الميزة الجديدة، التي يمكن تفعيلها بشكل اختياري، استخدام ما يُعرف بـ “Passkeys” أو مفاتيح الأمان، حيث يتم إلغاء تسجيل الدخول باستخدام كلمة المرور نهائيًا. ويمنح هذا التوجه طبقة حماية أقوى، خاصة في مواجهة الهجمات التي تستهدف سرقة كلمات المرور.
OpenAI تعزّز حماية المستخدمين بإطلاق نظام أمان جديد لحسابات ChatGPT
إجراءات إضافية لمواجهة الاختراق
تشمل الميزة مجموعة من التحسينات الأمنية، من بينها تقليص مدة الجلسات النشطة لتقليل فرص الاستغلال، إلى جانب إرسال تنبيهات فورية عند رصد أي محاولة تسجيل دخول غير معتادة، ما يساعد المستخدم على التدخل بسرعة.
أوضحت الشركة أن الحسابات التي تفعّل هذه الميزة سيتم استبعاد محادثاتها تلقائيًا من استخدامها في تدريب النماذج، دون الحاجة إلى تعديل الإعدادات يدويًا، وهو ما يعزز من مستوى الخصوصية للمستخدمين.
تغييرات جذرية في استعادة الحساب
تفرض الميزة الجديدة آلية مختلفة لاستعادة الحساب، إذ يتم تعطيل الطرق التقليدية مثل البريد الإلكتروني أو الرسائل النصية. وفي حال فقدان مفاتيح الأمان، لن يكون من الممكن استعادة الوصول إلى الحساب حتى عبر دعم الشركة، ما يعكس تركيزًا كبيرًا على تقليل الثغرات الأمنية.
دخلت OpenAI في شراكة مع Yubico، المتخصصة في حلول المصادقة، لتوفير حزم مخفّضة التكلفة من مفاتيح الأمان. وتتضمن هذه الحزم مفتاحين، أحدهما للاستخدام المستمر مع الحواسيب، وآخر يدعم تقنية NFC للاستخدام مع الهواتف.
لمن تُعد هذه الميزة ضرورية؟
رغم أن الميزة قد لا تكون ضرورية لجميع المستخدمين حاليًا، فإنها تكتسب أهمية خاصة لمن يعتمدون على ChatGPT في مجالات حساسة مثل الأبحاث القانونية أو الاستفسارات الطبية أو الأعمال، حيث تمثل حساباتهم أهدافًا أكثر جذبًا لمحاولات الاختراق.
تعكس هذه الخطوة توجه OpenAI نحو تبني معايير أمان أكثر تقدمًا، تعتمد على تقليل الاعتماد على وسائل الحماية التقليدية، والتركيز على حلول حديثة تقلل من فرص الوصول غير المصرح به، حتى في حال اختراق البريد الإلكتروني أو رقم الهاتف.
تستعد Google لإطلاق تحديث جديد لأنظمة السيارات المزودة بمنصة Google built-in، يتضمن استبدال المساعد التقليدي Google Assistant بالمساعد الذكي Gemini، في خطوة تهدف إلى تطوير تجربة التفاعل الصوتي وجعلها أكثر ذكاءً وسلاسة داخل المركبات.
جوجل تعزز تجربة القيادة بإدماج Gemini في أنظمة السيارات الذكية
يقدّم Gemini أسلوبًا أكثر تطورًا يعتمد على المحادثة الطبيعية بدل الأوامر المحددة، ما يتيح للسائق طلب اقتراحات لمطاعم قريبة أو تشغيل الموسيقى بسهولة، دون الحاجة لاستخدام عبارات دقيقة. ويعكس هذا التوجه سعي جوجل لجعل التفاعل مع السيارة أقرب إلى الحوار البشري.
جوجل تعزز تجربة القيادة بإدماج Gemini في أنظمة السيارات الذكية
وظائف متقدمة لدعم القيادة اليومية
يوفر المساعد الجديد مجموعة من المزايا العملية، مثل تلخيص الرسائل النصية والرد عليها، وتقديم تحديثات فورية حول الرحلة، إلى جانب الإجابة عن استفسارات تتعلق بحالة السيارة. وفي السيارات الكهربائية، يمكنه عرض معلومات مهمة مثل مستوى البطارية وأداء القيادة.
انتشار واسع عبر شركات السيارات
أعلنت General Motors أن Gemini سيصل إلى نحو 4 ملايين سيارة من موديلات 2022 وما بعدها، ضمن علاماتها التجارية مثل Cadillac وChevrolet وBuick وGMC. كما أن جوجل لم تحصر التحديث بهذه الشركة، ما يشير إلى خطط لتوسيع الدعم ليشمل شركات أخرى.
يمثل هذا التحديث امتدادًا لرؤية جوجل منذ إطلاق منصة “Google built-in” في عام 2020، والتي تعتمد على تحسين تجربة السيارة عبر التحديثات البرمجية المستمرة، دون الحاجة إلى تغيير المركبة نفسها.
سيبدأ طرح التحديث باللغة الإنجليزية داخل الولايات المتحدة، مع خطط للتوسع إلى أسواق ولغات أخرى خلال الأشهر المقبلة. وسيكون بإمكان المستخدمين المؤهلين الترقية إلى Gemini عند تسجيل الدخول إلى حساباتهم، مع دعم تكامل البيانات من خدمات مثل Gmail وGoogle Calendar وGoogle Home، مما يعزز الربط بين السيارة والنظام الرقمي الخاص بالمستخدم.
يعكس إدماج Gemini في السيارات توجه جوجل نحو بناء منظومة رقمية متكاملة، تجعل السيارة امتدادًا طبيعيًا لحياة المستخدم الرقمية، مع التركيز على سهولة الاستخدام وتحسين مستوى الأمان والراحة أثناء القيادة.