
ثغرة في 'Gemini' تُمكّن من تنفيذ هجمات تصيّد عبر ملخصات البريد الإلكتروني
يمكن استغلال المساعد الذكي 'Gemini' المتاح عبر حزمة خدمات وأدوات الإنتاجية 'Workspace' من شركة غوغل لإنشاء ملخصات بريد إلكتروني تبدو شرعية، لكنها تتضمن تعليمات أو تحذيرات خبيثة تُوجّه المستخدمين إلى مواقع تصيد احتيالي دون الحاجة لاستخدام مرفقات أو روابط مباشرة داخل الرسالة.
ويعتمد هذا النوع من الهجوم على حقن أوامر غير مباشرة مخفية داخل رسائل بريد إلكتروني، ويقوم 'Gemini' بتنفيذها عند إنشائه ملخص للرسائل دون إدراك المستخدم.
وعلى الرغم من الإبلاغ عن هجمات مماثلة منذ عام 2024، وتطبيق آليات حماية لمنع الاستجابة لهذه الأوامر الخبيثة، فإن هذه التقنية لا تزال ناجحة، بحسب تقرير لموقع 'Bleeping Computer' المتخصص في أخبار التكنولوجيا.
وتتضمن العملية إنشاء رسالة بريد إلكتروني تحتوي على تعليمات خبيثة غير مرئية موجهة إلى 'Gemini'.
ويمكن للمهاجم إخفاء التعليمات الضارة في نص الرسالة باستخدام أكواد 'HTML' و'CSS'، حيث يتم ضبط حجم الخط على صفر ولونه على الأبيض، مما يجعله غير مرئي للمستخدم، لكن 'Gemini' يقرأه وينفذ ما فيه من تعليمات عندما يقوم بإنشاء ملخص لرسالة البريد الإلكتروني.
ولن تُعرض التعليمات الخبيثة داخل واجهة 'Gmail'، ونظرًا لعدم وجود مرفقات أو روابط، فمن المرجح جدًا أن تصل الرسالة إلى صندوق الرسائل الواردة للهدف المحتمل.
وإذا فتح المستلم البريد الإلكتروني وطلب من 'Gemini' إنشاء ملخص للرسالة، فستقوم أداة الذكاء الاصطناعي بتحليل التعليمات غير المرئية الموجودة في الرسالة وتنفيذها. مقالات ذات صلة

جرب ميزات الذكاء الاصطناعي لدينا
اكتشف ما يمكن أن يفعله Daily8 AI من أجلك:
التعليقات
لا يوجد تعليقات بعد...
أخبار ذات صلة


الرجل
منذ 7 ساعات
- الرجل
هل يطيح Comet بعرش كروم؟ متصفح جديد بقدرات خارقة
أطلقت شركة "بيربليكسيتي" Perplexity متصفحًا جديدًا يحمل اسم "كوميت" Comet، مدعومًا بالكامل بالذكاء الاصطناعي، ليكون بمثابة رد مباشر على هيمنة Google Chrome، بل وربما يتجاوزها في بعض المهام التنفيذية. المتصفح الجديد متاح حاليًا لمشتركي خدمة "بيربليكسيتي ماكس" Perplexity Max فقط، أو من خلال قائمة انتظار للحصول على الوصول المبكر، ويهدف إلى تبسيط تجربة التصفح عبر دمج الذكاء الاصطناعي في كل تفصيلة من تفاصيل الاستخدام. بحسب تقرير نشره موقع The Verge، فإن "كوميت" لا يعتمد على محرك البحث التقليدي، بل يستخدم "محرك الإجابات" الخاص بـبيربليكسيتي. فعند كتابة أي استفسار في شريط العنوان، يعرض المتصفح روابط مباشرة للمصادر ذات الصلة، ثم يقدّم إجابة ذكية ومختصرة عمّا تبحث عنه، ما يختصر الوقت ويعيد صياغة تجربة البحث بشكل كلي. مساعد ذكي داخل "كوميت" ينفذ المهام تلقائيًا يتضمن "كوميت" أيضًا مساعدًا شخصيًا مدمجًا في المتصفح، على غرار أداة Gemini من غوغل، يمكن الوصول إليه من الزاوية اليمنى العليا للواجهة، ويتيح هذا المساعد للمستخدم الدردشة صوتيًا أو كتابيًا، وطرح أسئلة حول الصفحة المفتوحة، أو طلب تلخيص مقال، أو حتى مقارنة منتجات ضمن عدة علامات تبويب مفتوحة. لكن ما يميز "كوميت" حقًا هو قدرته على تنفيذ المهام بشكل مباشر بالنيابة عن المستخدم. فعند ربط المتصفح بحساب غوغل مثلًا، يمكنه إرسال بريد إلكتروني يحتوي على ملخص لتوقعات موسم الأعاصير، أو إغلاق علامات التبويب غير المستخدمة، أو حتى كتابة منشور ونشره على منصة X تلقائيًا. في تجربة مباشرة، تمكّن المتصفح من إلغاء الاشتراك من رسائل Fubo وFanatics الترويجية بعد تحديد الرسائل والعثور على زر "إلغاء الاشتراك" ثم النقر عليه ذاتيًا. بل تمكن أيضًا من قبول دعوات "لينكدإن" LinkedIn من الأشخاص الذين تربطهم بالمستخدم خمس صلات أو أكثر، بعد مراجعة الدعوات واحدة تلو الأخرى. "تحكم في المتصفح" تفتح إمكانات أكبر تكمن نقطة التحوّل الحقيقية في استخدام عبارة "take control of my browser" تحكم في متصفحي، إذ تتيح هذه الجملة للمتصفح تنفيذ مهام أكثر تعقيدًا مثل الشراء من أمازون أو إجراء حجوزات المطاعم. فعند طلب شراء لوازم لصيانة جهاز آيباد، أضاف المتصفح المنتجات إلى سلة التسوق، اختار الشحن السريع، حدّد وسيلة الدفع، وأتم عملية الشراء دون تدخل يدوي من المستخدم. ورغم بعض الإخفاقات الطفيفة، مثل ملء بيانات الحجز بمعلومات عشوائية بدلًا من بيانات المستخدم الفعلية، فإن تجربة Comet أظهرت تطورًا ملحوظًا في مستوى الاستقلالية، مقارنة بما هو متاح حاليًا في كروم. وفي تصريح خاص للموقع، أوضح المتحدث باسم بيربليكسيتي، جيسي دواير، أن بعض المهام المعقدة مثل التسوق ما تزال تواجه معدلات فشل مرتفعة نسبيًا، لكنها "ستنخفض مع تطور النماذج الذكية". في ظل هذه القدرات المتقدمة، يرى مراقبون أن متصفح كوميت قد يشكل تهديدًا حقيقيًا لهيمنة كروم، لا سيما مع وضوح طموحات الرئيس التنفيذي لشركة بيربليكسيتي، أرافيند سرينيفاس، الذي لم يُخفِ رغبته في منافسة غوغل مباشرة. ومع هذا الإطلاق، يبدو أن السباق على متصفح المستقبل قد بدأ بالفعل.


الوئام
منذ يوم واحد
- الوئام
'يوتيوب' يضيف ميزة جديدة
في خطوة جديدة لتعزيز تجربة منشئي المحتوى وتحقيق أفضل تفاعل مع المشاهدين، أعلنت منصة يوتيوب، التابعة لشركة غوغل، عن بدء اختبار ميزة طال انتظارها تتيح لمستخدميها اختبار ومقارنة عناوين الفيديوهات قبل نشرها بشكل نهائي. الميزة الجديدة، التي تحمل اسم 'اختبار ومقارنة' في استوديو يوتيوب، تمكّن منشئي المحتوى من تجربة عدة عناوين للفيديو الواحد خلال فترة زمنية محدودة، لقياس الأداء واختيار الأنسب من حيث التفاعل والمشاهدات، على غرار الميزة السابقة التي أطلقتها المنصة عام 2023 لاختبار الصور المصغّرة، والتي أصبحت متاحة للجميع منتصف 2024. ورغم أن الشركة لم تكشف بالتفصيل عن آلية عمل الاختبار الجديد، إلا أنه من المتوقع أن يكون مشابهًا لاختبارات الصور المصغّرة، حيث يمكن للمستخدم تحميل ما يصل إلى ثلاثة عناوين مختلفة للفيديو ليتم عرضها للجمهور بشكل عشوائي، قبل أن تحدد المنصة العنوان الفائز استنادًا إلى أفضل أداء. وأوضحت غوغل أن التجربة الحالية ستكون محدودة وستُتاح في البداية لفئة صغيرة من منشئي المحتوى، على أن يتم تعميمها تدريجيًا في وقت لاحق. وتُعد هذه الميزة من أكثر الأدوات التي طالب بها صُنّاع المحتوى منذ سنوات، كونها تساهم في تحسين أداء الفيديوهات وتعزيز فرص الانتشار، ما يجعلها إضافة استراتيجية ضمن أدوات تحسين تجربة المستخدم على يوتيوب.


الوئام
منذ 2 أيام
- الوئام
غوغل توسّع قدرات 'وضع الذكاء الاصطناعي'
واصلت شركة غوغل تعزيز أدواتها المعتمدة على الذكاء الاصطناعي ضمن ما يعرف بـ'وضع الذكاء الاصطناعي' (AI Mode)، بإضافة مزايا جديدة تهدف إلى تغيير شكل تجربة البحث عبر الإنترنت. وأعلنت الشركة، الأربعاء، عن طرح نموذج Gemini 2.5 Pro، إلى جانب ميزة 'البحث العميق' (Deep Search)، ضمن خدماتها المدفوعة Google AI Pro وGoogle AI Ultra. ويُعد هذا التحديث خطوة جديدة نحو جعل 'وضع الذكاء الاصطناعي' الشكل الأساسي للتفاعل مع محرك البحث الشهير، في إطار خطة شاملة أعلنت عنها غوغل خلال مؤتمر المطوّرين السنوي I/O في الربيع الماضي. وكانت الشركة قد بدأت بالفعل في توفير هذا الوضع لمستخدميها حول العالم منذ مايو الماضي، فيما تم الكشف سابقًا عن خاصية 'التفكير العميق' كإحدى قدرات نموذج Gemini 2.5 Pro. ومن أبرز الإضافات التي بدأت غوغل بتجربتها أيضًا، ميزة إجراء المكالمات الهاتفية تلقائيًا عبر مشروع 'أسترا' (Project Astra)، حيث بات بإمكان المستخدمين الآن تفعيل خيار 'دع الذكاء الاصطناعي يتحقق من الأسعار' عند البحث عن منتجات أو خدمات محلية. وتقوم الأداة بإجراء مكالمة تلقائية مع الجهة المستهدفة لجمع معلومات حول الأسعار أو مدى التوفّر. وتتوفر ميزة المكالمات هذه حاليًا لجميع مستخدمي 'بحث غوغل'، لكنها تخضع لقيود معينة لدى المشتركين المجانيين، فيما يتمتع مشتركو باقات Google AI Pro وUltra بسقف استخدام أعلى وإمكانيات أوسع. هذه التحركات تأتي في ظل منافسة محتدمة بين شركات التكنولوجيا الكبرى لتطوير واجهات ذكاء اصطناعي تتجاوز البحث النصي التقليدي، وتقدّم تجربة تفاعلية متكاملة تعتمد على الوكلاء الذكيين.