Site icon قناة الفلوجة | Alfallujah Tv

ثغرة خطيرة تهدد متصفحات الذكاء الاصطناعي باستخدام هاشتاغ فقط

في تطور مقلق يهدد مستقبل استخدام الذكاء الاصطناعي في التصفح، حذّر باحثون من تقنية اختراق جديدة تحمل اسم HashJack،

تسمح بزرع تعليمات خبيثة داخل روابط تحتوي فقط على هاشتاغ (#)، ما يفتح الباب أمام هجمات غير مرئية يصعب كشفها.


تابعونا على التليكرام


كيف تعمل ثغرة HashJack؟

وفقًا للدراسة التي نشرتها شركة Cato Networks، فإن جوهر الاختراق يكمن في استخدام النص الذي يلي علامة الهاشتاغ داخل الرابط، والذي يتم معالجته محليًا داخل المتصفح دون إرساله إلى الخادم، ما يجعله خارج نطاق أدوات المراقبة التقليدية.

وتكمن خطورة هذا الأسلوب في أن صفحة الويب تظهر طبيعية تمامًا للمستخدم،

في حين أن مساعد الذكاء الاصطناعي المدمج في المتصفح قد ينفّذ أوامر خبيثة دون علم المستخدم، مثل:

ردود فعل متباينة من الشركات التقنية

عقب الكشف عن الثغرة، تباينت ردود فعل الشركات التقنية الكبرى:

المشكلة الأساسية أن أدوات فحص الشبكة التقليدية لا تستطيع رصد هذا النوع من التلاعب،

لأن البيانات لا تغادر جهاز المستخدم أصلًا، ما يشكّل فجوة خطيرة في أساليب الحماية التقليدية.

تهديد غير تقليدي لمواقع شرعية

تبرز ثغرة HashJack خطورة من نوع جديد، إذ يمكن استخدامها لتنفيذ هجمات عبر مواقع شرعية تمامًا،

دون أي أثر على سجلات الدخول أو حركة الشبكة، ما يضاعف من خطورتها خصوصًا على المؤسسات التي بدأت تعتمد على متصفحات مدعومة بالذكاء الاصطناعي.

كيف تحمي نفسك؟

رغم أن الهجوم يعتمد على تقنيات متقدمة، إلا أن الالتزام بالإرشادات الأساسية يبقى فعالًا:

Exit mobile version