جوجل تعالج ثغرة في تطبيق Gemini على أندرويد تتعلق بالإشعارات الخبيثة

سمحت ثغرة أمنية في تطبيق Google Gemini على نظام أندرويد للتطبيقات مثل واتساب وسلاك بالتلاعب بردود الذكاء الاصطناعي والأدوات المتصلة به من خلال إشعارات مصممة خصيصاً. وقد تمت معالجة المشكلة، التي اكتشفتها شركة SafeBreach، عبر تحديثات من جانب الخادم.

حدد باحثو SafeBreach الخلل أثناء اختبار ميزة الأدوات المساعدة (Utilities) في تطبيق Gemini على أندرويد، والتي تقوم بقراءة إشعارات الهاتف والرد عليها. وقد مكنت هذه المشكلة من تنفيذ هجمات حقن الأوامر باستخدام تنبيهات من تطبيقات المراسلة والتواصل الاجتماعي بما في ذلك واتساب، وسلاك، والرسائل النصية القصيرة (SMS)، وسيجنال، وإنستغرام، وماسنجر. وأدت التقنية المسماة "Fake Context Alignment" إلى إنشاء سيناريوهات مزدوجة تجاوزت الفحوصات الأمنية؛ حيث يبدو أحدها مشروعاً لـ Gemini بينما يعرض نسخة غير ضارة للمستخدم. ونشر أور يائير، رئيس فريق البحث الأمني في SafeBreach، النتائج في 3 يونيو. وقامت جوجل بحل المشكلة من خلال تحسينات في مصنف المحتوى من جانب الخادم. ولم يتم العثور على أي دليل على استغلال هذه الثغرة في العالم الحقيقي، ولم يكن هناك حاجة لأي تحديث للتطبيق من قبل المستخدمين. وأشار الباحثون إلى أن الهجوم لا يتطلب وجود تطبيق خبيث على الجهاز. ويمكن للمستخدمين تقليل المخاطر عن طريق تعطيل ميزة الأدوات المساعدة في Gemini أو إيقاف أذونات الإشعارات لتطبيق جوجل. ويأتي هذا الاكتشاف عقب أبحاث سابقة حول هجمات تعتمد على التقويم ضد الذكاء الاصطناعي.

مقالات ذات صلة

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
صورة مولدة بواسطة الذكاء الاصطناعي

جوجل تضيف ميزة كشف المكالمات الاحتيالية إلى هواتف أندرويد

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تطرح جوجل ميزة جديدة لأجهزة أندرويد تكتشف عمليات الاحتيال التي تستخدم انتحال الشخصية عبر المكالمات المزيفة. ويستهدف هذا التحديث التهديد المتزايد لأصوات التزييف العميق المولدة بالذكاء الاصطناعي في عمليات الاحتيال المالي، ومن المقرر أن يبدأ طرحه هذا الشهر للهواتف التي تعمل بنظام أندرويد 12 فأعلى.

Google announced new artificial intelligence models in May during Google I/O 2026. The Gemini 3.5 and Gemini Omni tools aim to handle tasks proactively.

من إعداد الذكاء الاصطناعي

قامت جوجل بتثبيت نموذج ذكاء اصطناعي بحجم 4 جيجابايت يسمى Gemini Nano على بعض متصفحات كروم دون إخطار المستخدمين. وقد أثار عالم الكمبيوتر ألكسندر هانف هذه القضية بعد اكتشافه للملف على أجهزته. وتؤكد الشركة أن النموذج يدعم ميزات على الجهاز مثل كشف الاحتيال، كما وفرت طرقاً لتعطيله.

استغل قراصنة روبوت دعم الذكاء الاصطناعي الخاص بشركة ميتا للسيطرة على حسابات إنستغرام من خلال خداعه لتغيير عناوين البريد الإلكتروني المرتبطة بها. سمحت هذه الثغرة بإعادة تعيين كلمات المرور دون الحاجة إلى مصادقة ثنائية بعد مطابقة المواقع عبر شبكة افتراضية خاصة (VPN). وقد عالجت ميتا المشكلة بتصحيح عاجل في 29 مايو.

من إعداد الذكاء الاصطناعي

واجهت خدمة Google Gemini تعطلاً في الخدمة يوم الأربعاء أثر على مستخدمي Workspace. وقد طبقت الشركة إصلاحات على مدار اليوم وأكدت أن معظم المستخدمين لم يعودوا متأثرين بحلول فترة ما بعد الظهر. وقد ظهرت أخطاء برمز 1099 و1076 عبر منصات متعددة.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض