ثغرة أمنية في جيمناي تمنح الغرباء صلاحية إرسال رسائل من هاتفك المقفل

ثغرة أمنية في جيمناي تمنح الغرباء صلاحية إرسال ر

كشف تقرير تقني حديث عن وجود ثغرة أمنية في تطبيق الذكاء الاصطناعي جيمناي (Gemini) التابع لشركة غوغل، تتيح لأي شخص الوصول إلى الهواتف المغلقة التي تعمل بنظام أندرويد 16، وإرسال رسائل نصية أو إجراء مكالمات دون الحاجة إلى فتح شاشة القفل أو إدخال الرمز السري.

وأشار التقرير إلى أن الثغرة تسمح للمتسللين بتجاوز إجراءات الحماية التقليدية والوصول إلى مزايا الهاتف الرئيسية، بما في ذلك تطبيقات المراسلة الفورية مثل واتساب، وذلك من خلال استغلال خاصية ظهور المساعد الذكي على شاشة القفل. فبدلاً من مطالبة المستخدم بكلمة المرور عند محاولة الوصول إلى التطبيقات المحمية، يمنح جيمناي نفسه صلاحيات كاملة عند الضغط على زر الاستمرار المرفق بعبارة اسأل جيميناي.

طبيعة الثغرة ومخاطرها

أكد الخبراء أن استغلال هذه الثغرة يتطلب وصولاً مادياً مباشراً للهاتف، مما يستبعد إمكانية تفعيلها عن بُعد. ورغم أن العملية قد تستغرق وقتاً طويلاً نسبياً، إلا أن انتشار حالات سرقة الهواتف يجعل من هذه الثغرة خطراً أمنياً يستوجب الحذر، خاصة مع توسيع غوغل لصلاحيات جيمناي ليصبح وكيلاً ذكياً قادراً على إدارة كافة التطبيقات والملفات الشخصية.

Josh
تزداد مخاوف الخصوصية مع مساعي غوغل لجعل جيمناي وكيل ذكاء اصطناعي شامل (غيتي)

رد غوغل وإجراءات الوقاية

من جانبها، أقرت شركة غوغل بوجود الخلل التقني، وأكد متحدث باسم الشركة أن العمل جارٍ على إصلاح الثغرة من خلال تحديث برمجي سيتم إرساله لكافة الأجهزة المتأثرة خلال الأسبوع الجاري.

وحتى وصول التحديث، ينصح الخبراء باتخاذ التدابير الوقائية التالية:

  • تعطيل ظهور مساعد جيمناي على شاشة القفل بشكل كلي من إعدادات الهاتف.
  • تقييد صلاحيات المساعد الذكي في الوصول إلى التطبيقات الحساسة في حال عدم الحاجة إليها.
إضافة تعليق
الأسم
موضوع التعليق
النص