كل الحوادث
مليون نظام ذكاء اصطناعي مكشوفة على مصراعيها الآن. ومحادثاتك في داخلها.
MAY 5, 2026إخفاق أمني

مليون نظام ذكاء اصطناعي مكشوفة على مصراعيها الآن. ومحادثاتك في داخلها.

مسحت شركة الأمن Intruder الإنترنت العام فوجدت ما يقارب 1,000,000 نظام ذكاء اصطناعي مكشوفة على مصراعيها — بلا كلمة مرور، بلا مصادقة، بلا قفل. خلاصتها: البنية التحتية للذكاء الاصطناعي «أكثر هشاشة وانكشافًا وسوء إعداد من أي برمجية حقّقنا فيها على الإطلاق».

ما الذي بداخل تلك الأنظمة المفتوحة؟ كل ما كتبه الناس فيها. أسئلة صحية. بيانات مالية. محادثات خاصة. من نوع الأشياء التي تكتبها في الثانية صباحًا ظنًّا منك أن لا أحد يراقب.

1,652 خادمًا كانت بلا أي مصادقة. و518 منها كانت تحتفظ بمفاتيح حيّة لواجهات برمجة التطبيقات الخاصة بـ OpenAI وAnthropic وGoogle وDeepSeek — ما يعني أن أي شخص يعثر عليها يمكنه استخدام تلك البيانات الاعتمادية لتشغيل الاستعلامات والوصول إلى البيانات وتكديس الفواتير، كلها على حساب الشركة التي تركت الباب مفتوحًا.

هذا ليس اختراقًا. لم يكن على أي مهاجم أن يفعل شيئًا بارعًا. كان الباب مفتوحًا فحسب.

الشركات التي نشرت هذه الأنظمة باعت عملاءها منتجات «مدعومة بالذكاء الاصطناعي». لم يخبر أحدٌ هؤلاء العملاء أن الواجهة الخلفية كانت جالسة على الإنترنت المفتوح بلا قفل عليها. لم يكن أحد يراقب. لم يدقّق أحدٌ في الإعدادات. لم يعلم المستخدمون قط.

باعوا الحلم. ونحن نرفع راية الحطام.

HOFFICIALHITL Score
HITL Score12/100
لماذا يهمّك هذابلا مصطلحات معقّدة — فقط ما يعنيه ذلك

ذهبت شركة أمن للبحث عبر الإنترنت المفتوح، فوجدت ما يقارب مليون نظام ذكاء اصطناعي جالسة مكشوفة على مصراعيها — بلا كلمة مرور، بلا قفل، لا شيء. وصفتها بأنها أكثر انكشافًا وسوء إعداد من أي برمجية فحصتها على الإطلاق. من المفترض أن تكون هذه منتجات مؤمَّنة. لكن الأبواب الخلفية كانت معلّقة مفتوحة ببساطة ليدخل منها أي شخص.

وما الذي في الداخل؟ كل ما كتبه الناس — هواجس صحية، أسئلة عن المال، اعترافات خاصة في الثانية صباحًا لن تنطق بها بصوت عالٍ أبدًا. وفوق ذلك، احتفظت مئات من هذه الخوادم المفتوحة بمفاتيح رئيسية حيّة لكبرى شركات الذكاء الاصطناعي، ما يعني أن غريبًا يمكنه تكديس فواتير ضخمة على حساب شخص آخر.

إذن كيف يمسّك هذا؟ لست بحاجة إلى أن تكون مهملًا لتُكوى هنا. يمكنك استخدام أحد هذه التطبيقات «المدعومة بالذكاء الاصطناعي» تمامًا كما يُطلب منك، وربما تكون الشركة في الطرف الآخر قد تركت كلماتك الخاصة جالسة على الإنترنت المفتوح بلا قفل — ولم تذكر ذلك قط. لم يُكسَر الباب. بل تُرك مفتوحًا فحسب، وأسرارك خلفه.

🖤 شرحته Babycakes.
اقرأ المصدر كاملًا →
المصدر: INTRUDER / THE HACKER NEWS