كشفت شركة كاسبرسكي، المتخصصة عالميًا في الأمن السيبراني، عن رصد حملة احتيال البريد الإلكتروني عبر OpenAI تعتمد على استغلال خصائص العمل الجماعي داخل المنصة، لا سيما ميزة دعوة أعضاء الفريق، لإرسال رسائل إلكترونية تبدو رسمية وموثوقة من حيث المصدر، لكنها تحمل محتوى مضللًا يهدف إلى خداع المستخدمين ودفعهم للتفاعل مع روابط أو قنوات اتصال غير آمنة, وبحسب بيان رسمي صادر عن الشركة، فإن هذه الحملة تمثل نموذجًا متقدمًا من هجمات الهندسة الاجتماعية، حيث يستغل المهاجمون الثقة المتزايدة في المنصات التقنية العالمية المعروفة.
تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين
تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين
توضح كاسبرسكي أن الحملة تبدأ بقيام المهاجمين بإنشاء حساب جديد على منصة OpenAI، وخلال عملية التسجيل يُطلب إدخال اسم المؤسسة. ويكمن جوهر الخداع في أن هذا الحقل يقبل إدخال أي نص أو رموز دون قيود صارمة، ما يتيح للمحتالين تضمين عبارات مضللة، وروابط خارجية، أو حتى أرقام هواتف وهمية داخل هذا الحقل.
بعد ذلك، يستخدم المهاجمون خيار دعوة أعضاء الفريق لإرسال دعوات مباشرة إلى عناوين البريد الإلكتروني الخاصة بالضحايا. وتصل هذه الرسائل من عناوين تبدو رسمية تابعة لـ OpenAI، وهو ما يقلل من مستوى الشك لدى المتلقين، ويزيد من احتمالية فتح الرسالة أو التفاعل معها.
أنماط الرسائل المستخدمة في الحملة
وفقًا لتحليل كاسبرسكي، تتنوع رسائل احتيال البريد الإلكتروني عبر OpenAI من حيث المحتوى والأسلوب، وتشمل:
رسائل تروّج لعروض أو خدمات وهمية، بعضها موجّه للبالغين.
إشعارات مزيفة تزعم وجود رسوم اشتراك مرتفعة قيد التجديد.
طلبات عاجلة للاتصال برقم هاتف معيّن «لإلغاء الاشتراك» أو «حل مشكلة فنية».
وتحذّر الشركة من أن التواصل عبر هذه القنوات قد يؤدي إلى سرقة بيانات حساسة، أو تنفيذ عمليات تصيّد صوتي (Vishing)، أو حتى اختراقات أوسع للأجهزة والحسابات.
مؤشرات قد تكشف الرسائل الاحتيالية
تشير كاسبرسكي إلى وجود علامات يمكن للمستخدمين الانتباه لها لاكتشاف هذا النوع من الاحتيال، من بينها أن النص الظاهر داخل قالب رسالة الدعوة لا يتطابق مع الصيغة المعتادة لدعوات الفرق الأصلية في منصة OpenAI.
إلا أن المهاجمين يعتمدون على عدم تدقيق بعض المستخدمين في التفاصيل الشكلية أو اللغوية، مستفيدين من أن الرسالة صادرة تقنيًا من نطاق موثوق.
تحذير من خبراء كاسبرسكي
قالت آنا لازاريتشيفا، كبيرة محللي مكافحة البريد العشوائي في كاسبرسكي، إن هذه الهجمات تسلط الضوء على ثغرات تتعلق بإمكانية إساءة استخدام خصائص بعض المنصات الرقمية.
وأوضحت أن المحتالين يستغلون حقولًا مصممة لأغراض مشروعة، مثل أسماء المؤسسات، لإدخال عناصر احتيالية تتجاوز فلاتر البريد الإلكتروني التقليدية، مستفيدين من ثقة المستخدمين في المنصات التقنية المعروفة. ودعت المستخدمين إلى توخي الحذر الشديد والتحقق من أي دعوة أو رسالة غير متوقعة.
إرشادات لتقليل مخاطر الاحتيال
قدمت كاسبرسكي مجموعة من التوصيات للحد من مخاطر احتيال البريد الإلكتروني عبر OpenAI، من أبرزها:
عدم التفاعل مع أي دعوة أو رسالة لم يتم طلبها مسبقًا.
فحص الروابط بعناية قبل النقر عليها، حتى إن بدت صادرة من جهة موثوقة.
تجنب الاتصال بأي أرقام هاتف واردة في رسائل مشبوهة.
الاعتماد فقط على بيانات التواصل المنشورة في المواقع الرسمية.
الإبلاغ عن الرسائل الاحتيالية إلى فريق المنصة المعنية.
أشارت كاسبرسكي إلى أن حل Kaspersky Security for Mail Server المخصص للشركات يوفر طبقات حماية متقدمة تعتمد على تقنيات تعلم الآلة لاكتشاف ومنع التهديدات البريدية.
كما أوضحت أن حل Kaspersky Premium للأفراد يتضمن أدوات ذكية لمكافحة التصيّد الاحتيالي مدعومة بالذكاء الاصطناعي، تهدف إلى تعزيز مستوى الأمان الرقمي وحماية البيانات الشخصية.
تُعد كاسبرسكي شركة عالمية رائدة في مجال الأمن السيبراني والخصوصية الرقمية، تأسست عام 1997، وتقدم حلولًا أمنية متكاملة للأفراد والمؤسسات. ووفقًا لبيانات الشركة، فقد وفّرت الحماية لأكثر من مليار جهاز حول العالم، وتخدم ملايين المستخدمين ونحو 200 ألف عميل من الشركات.
أعلنت OpenAI عن إطلاق ميزة “حماية الحساب المتقدمة” (Advanced Account Security) لتعزيز مستوى الأمان في حسابات ChatGPT، عبر الاعتماد على مفاتيح أمان مادية بدلًا من كلمات المرور التقليدية، في خطوة تهدف إلى الحد من مخاطر الاختراق.
OpenAI تعزّز حماية المستخدمين بإطلاق نظام أمان جديد لحسابات ChatGPT
تتيح الميزة الجديدة، التي يمكن تفعيلها بشكل اختياري، استخدام ما يُعرف بـ “Passkeys” أو مفاتيح الأمان، حيث يتم إلغاء تسجيل الدخول باستخدام كلمة المرور نهائيًا. ويمنح هذا التوجه طبقة حماية أقوى، خاصة في مواجهة الهجمات التي تستهدف سرقة كلمات المرور.
OpenAI تعزّز حماية المستخدمين بإطلاق نظام أمان جديد لحسابات ChatGPT
إجراءات إضافية لمواجهة الاختراق
تشمل الميزة مجموعة من التحسينات الأمنية، من بينها تقليص مدة الجلسات النشطة لتقليل فرص الاستغلال، إلى جانب إرسال تنبيهات فورية عند رصد أي محاولة تسجيل دخول غير معتادة، ما يساعد المستخدم على التدخل بسرعة.
أوضحت الشركة أن الحسابات التي تفعّل هذه الميزة سيتم استبعاد محادثاتها تلقائيًا من استخدامها في تدريب النماذج، دون الحاجة إلى تعديل الإعدادات يدويًا، وهو ما يعزز من مستوى الخصوصية للمستخدمين.
تغييرات جذرية في استعادة الحساب
تفرض الميزة الجديدة آلية مختلفة لاستعادة الحساب، إذ يتم تعطيل الطرق التقليدية مثل البريد الإلكتروني أو الرسائل النصية. وفي حال فقدان مفاتيح الأمان، لن يكون من الممكن استعادة الوصول إلى الحساب حتى عبر دعم الشركة، ما يعكس تركيزًا كبيرًا على تقليل الثغرات الأمنية.
دخلت OpenAI في شراكة مع Yubico، المتخصصة في حلول المصادقة، لتوفير حزم مخفّضة التكلفة من مفاتيح الأمان. وتتضمن هذه الحزم مفتاحين، أحدهما للاستخدام المستمر مع الحواسيب، وآخر يدعم تقنية NFC للاستخدام مع الهواتف.
لمن تُعد هذه الميزة ضرورية؟
رغم أن الميزة قد لا تكون ضرورية لجميع المستخدمين حاليًا، فإنها تكتسب أهمية خاصة لمن يعتمدون على ChatGPT في مجالات حساسة مثل الأبحاث القانونية أو الاستفسارات الطبية أو الأعمال، حيث تمثل حساباتهم أهدافًا أكثر جذبًا لمحاولات الاختراق.
تعكس هذه الخطوة توجه OpenAI نحو تبني معايير أمان أكثر تقدمًا، تعتمد على تقليل الاعتماد على وسائل الحماية التقليدية، والتركيز على حلول حديثة تقلل من فرص الوصول غير المصرح به، حتى في حال اختراق البريد الإلكتروني أو رقم الهاتف.
تستعد Google لإطلاق تحديث جديد لأنظمة السيارات المزودة بمنصة Google built-in، يتضمن استبدال المساعد التقليدي Google Assistant بالمساعد الذكي Gemini، في خطوة تهدف إلى تطوير تجربة التفاعل الصوتي وجعلها أكثر ذكاءً وسلاسة داخل المركبات.
جوجل تعزز تجربة القيادة بإدماج Gemini في أنظمة السيارات الذكية
يقدّم Gemini أسلوبًا أكثر تطورًا يعتمد على المحادثة الطبيعية بدل الأوامر المحددة، ما يتيح للسائق طلب اقتراحات لمطاعم قريبة أو تشغيل الموسيقى بسهولة، دون الحاجة لاستخدام عبارات دقيقة. ويعكس هذا التوجه سعي جوجل لجعل التفاعل مع السيارة أقرب إلى الحوار البشري.
جوجل تعزز تجربة القيادة بإدماج Gemini في أنظمة السيارات الذكية
وظائف متقدمة لدعم القيادة اليومية
يوفر المساعد الجديد مجموعة من المزايا العملية، مثل تلخيص الرسائل النصية والرد عليها، وتقديم تحديثات فورية حول الرحلة، إلى جانب الإجابة عن استفسارات تتعلق بحالة السيارة. وفي السيارات الكهربائية، يمكنه عرض معلومات مهمة مثل مستوى البطارية وأداء القيادة.
انتشار واسع عبر شركات السيارات
أعلنت General Motors أن Gemini سيصل إلى نحو 4 ملايين سيارة من موديلات 2022 وما بعدها، ضمن علاماتها التجارية مثل Cadillac وChevrolet وBuick وGMC. كما أن جوجل لم تحصر التحديث بهذه الشركة، ما يشير إلى خطط لتوسيع الدعم ليشمل شركات أخرى.
يمثل هذا التحديث امتدادًا لرؤية جوجل منذ إطلاق منصة “Google built-in” في عام 2020، والتي تعتمد على تحسين تجربة السيارة عبر التحديثات البرمجية المستمرة، دون الحاجة إلى تغيير المركبة نفسها.
سيبدأ طرح التحديث باللغة الإنجليزية داخل الولايات المتحدة، مع خطط للتوسع إلى أسواق ولغات أخرى خلال الأشهر المقبلة. وسيكون بإمكان المستخدمين المؤهلين الترقية إلى Gemini عند تسجيل الدخول إلى حساباتهم، مع دعم تكامل البيانات من خدمات مثل Gmail وGoogle Calendar وGoogle Home، مما يعزز الربط بين السيارة والنظام الرقمي الخاص بالمستخدم.
يعكس إدماج Gemini في السيارات توجه جوجل نحو بناء منظومة رقمية متكاملة، تجعل السيارة امتدادًا طبيعيًا لحياة المستخدم الرقمية، مع التركيز على سهولة الاستخدام وتحسين مستوى الأمان والراحة أثناء القيادة.
بدأ متصفح Comet، التابع لشركة Perplexity AI، في تقديم تجربة محسّنة على أجهزة iPad، بعد تحديث جديد يدعم ميزات تعدد المهام بشكل كامل ضمن نظام iPadOS.
تجربة تصفح أكثر ذكاءً على الآيباد Comet يعزز قدراته ويدخل المنافسة بقوة
تجربة تصفح أكثر ذكاءً على الآيباد Comet يعزز قدراته ويدخل المنافسة بقوة
يأتي هذا التحديث لمعالجة أحد أبرز أوجه القصور السابقة، حيث أصبح المتصفح يدعم النوافذ المتعددة وميزة Split View، ما يتيح للمستخدم تشغيل أكثر من تطبيق أو جلسة تصفح في الوقت نفسه، والاستفادة من الشاشة الكبيرة بكفاءة أعلى.
يعتمد Comet على الذكاء الاصطناعي بشكل أساسي، إذ يمكن للمستخدمين البحث، وطرح الأسئلة، وتلخيص الصفحات، وتنفيذ مهام متعددة داخل المتصفح دون الحاجة إلى أدوات خارجية، ما يوفّر تجربة أكثر تكاملًا وسرعة.
العمل جنبًا إلى جنب مع التطبيقات
مع دعم تعدد المهام، أصبح بالإمكان استخدام المتصفح إلى جانب تطبيقات مثل Apple Notes أو Apple Mail أو Slack، وهو ما يعزز الإنتاجية، خاصة في المهام التي تتطلب البحث والمقارنة أو تدوين الملاحظات بشكل متزامن.
تجعل هذه التحسينات المتصفح خيارًا عمليًا لفئات مثل الطلاب والباحثين وصنّاع المحتوى، خصوصًا لمن يعتمدون على الآيباد كبديل للحاسوب المحمول، حيث يمكنهم إدارة العمل والتنقل بين المهام بسهولة.
منافسة مباشرة مع المتصفحات التقليدية
يسعى Comet إلى ترسيخ مكانته كبديل فعلي لمتصفحات مثل Google Chrome وSafari، خاصة بعد إتاحته مجانًا وإضافة مزايا متقدمة تعتمد على الذكاء الاصطناعي.
مع استمرار تطويره ودعم المزيد من المنصات، يبدو أن Perplexity AI تراهن على دمج الذكاء الاصطناعي في صميم تجربة التصفح، بما يغيّر طريقة تفاعل المستخدمين مع الإنترنت ويجعلها أكثر ذكاءً وكفاءة.