مكتشف ثغرات Moltbook يكشف عن خرق كبير في قاعدة البيانات يكشف عن شخصيات صناعة الذكاء الاصطناعي

robot
إنشاء الملخص قيد التقدم

كشف باحث أمني يتصرف كمخترق عن ثغرة حرجة في بنية مولتبوك التحتية، مما أظهر أن قاعدة البيانات الكاملة للمنصة متاحة للجمهور بدون أي تشفير أو حواجز مصادقة. يُعد هذا الاكتشاف، الذي أبلغ عنه أولاً موقع Odaily، واحدًا من أخطر حوادث الأمان التي أثرت على منصات تركز على الذكاء الاصطناعي في الأشهر الأخيرة.

كيفية تحديد المخترق للثغرة

عثر المخترق المتمركز على الأمان، جيمي أوريلي، على وصول غير محدود إلى قاعدة البيانات أثناء تحقيقه في منصة مولتبوك. بدلاً من استغلال الضعف لتحقيق مكاسب شخصية، حاول أوريلي على الفور تنبيه مطوري مولتبوك حول التعرض. يسلط الحادث الضوء على مدى أهمية التدابير الأمنية التي يمكن أن تترك ملايين المستخدمين والأشخاص البارزين عرضة لهجمات مستهدفة.

التقييم الفني للنوعر: مفاتيح API وتجاوز المصادقة

البيانات المسربة تحتوي على شيء أكثر خطورة من بيانات الاعتماد الخاصة بالمستخدمين — مفاتيح API مكشوفة تعمل كمفاتيح رئيسية لأنظمة المنصة. تتيح هذه الاعتمادات للمهاجمين انتحال شخصية أي مستخدم، بما في ذلك الحسابات الموثقة ووكلاء المنصة. تُمثل هذه الثغرة الأمنية تجاوزًا لطبقة المصادقة التي تحمي عادة حسابات المستخدمين، مما يحول تسرب البيانات إلى تهديد نشط.

يؤثر الاختراق على العديد من الباحثين البارزين في مجال الذكاء الاصطناعي والأشخاص المؤثرين في الصناعة، وأبرزهم كارباتي، الذي يمتلك حسابه على X أكثر من 1.9 مليون متابع. مع وصول API المخترق، يمكن لمهاجم خبيث نشر محتوى باسم هذه الحسابات ذات الأهمية العالية دون اكتشاف، مما قد يساهم في نشر المعلومات المضللة على نطاق واسع.

سيناريوهات الهجوم الممكنة بسبب هذه الثغرة

تفتح مفاتيح API المكشوفة العديد من مسارات الهجوم التي تتجاوز مجرد السيطرة على الحسابات:

  • تخريب سلامة الذكاء الاصطناعي: يمكن للمحتالين نشر بيانات زائفة حول سلامة الذكاء الاصطناعي وتوصيات الحوكمة باسم كارباتي أو باحثين محترمين آخرين، مما يضلل مجتمع الذكاء الاصطناعي بشكل أوسع
  • الاحتيال المالي: يمكن للمهاجمين استغلال هذه الحسابات للترويج لمخططات العملات الرقمية أو عمليات الاحتيال الاستثمارية، مستغلين الثقة التي بنوها هؤلاء الشخصيات
  • التلاعب السياسي: يمكن توظيف الحسابات ذات الأهمية العالية لنشر حملات تضليل سياسي، معززًا بعدد متابعيها

الاستجابة العاجلة مطلوبة

دعا أوريلي إلى تدخل فوري من فرق الأمان، وصيانة المنصات، والأطراف المعنية للتواصل مع مؤسسي مولتبوك ومعالجة هذا التعرض. كلما بقيت قاعدة البيانات متاحة للجمهور لفترة أطول، زادت مخاطر استغلال المفاتيح API من قبل جهات ذات نوايا خبيثة لتنفيذ هجمات منسقة. يُعد هذا الحادث تذكيرًا صارخًا بأن حتى المنصات التي تركز على الابتكار في الذكاء الاصطناعي تحتاج إلى أساسيات أمنية قوية لحماية مستخدميها والنظام الرقمي الأوسع.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت