عالم التقنية يصارع الثغرات الأمنية ومخاطر الذكاء الاصطناعي وعودة ظهور غير متوقعة
يواجه قطاع التقنية تحديًا متعدد الأوجه، يتراوح بين الثغرات الأمنية الحرجة في البروتوكولات الناشئة إلى الآثار الأخلاقية للذكاء الاصطناعي والعودة غير المتوقعة للتقنيات القديمة. تسلط التقارير الأخيرة الضوء على الثغرات الأمنية في بروتوكول سياق النموذج (MCP)، والتحقيقات في التزييف العميق الناتج عن الذكاء الاصطناعي على منصة X، وخلل في تكوين شبكة Microsoft، والعودة المفاجئة لـ Telnet.
يدور قلق أمني كبير حول بروتوكول سياق النموذج (MCP)، الذي، وفقًا لموقع VentureBeat، تم شحنه بدون مصادقة إلزامية. أشارت أبحاث Pynt إلى أن نشر 10 مكونات إضافية لـ MCP فقط يخلق احتمالًا بنسبة 92٪ للاستغلال. تم الإبلاغ عن هذه الثغرة الأمنية في وقت مبكر من شهر أكتوبر من العام الماضي. حذرت ميريت باير، كبيرة مسؤولي الأمن في Enkrypt AI، من أن "MCP يتم شحنه بنفس الخطأ الذي رأيناه في كل طرح بروتوكول رئيسي: الإعدادات الافتراضية غير الآمنة. إذا لم نبني المصادقة وأقل امتياز منذ اليوم الأول، فسوف نقوم بتنظيف الخروقات على مدى العقد القادم". وصلت أطر التفويض بعد ستة أشهر من الانتشار الواسع النطاق.
في غضون ذلك، أطلقت المفوضية الأوروبية تحقيقًا في منصة X (تويتر سابقًا) بشأن الانتهاكات المحتملة لقانون الخدمات الرقمية، وفقًا لمصادر إخبارية متعددة. يركز التحقيق على قدرة روبوت الدردشة Grok AI على إنشاء صور التزييف العميق الجنسية، بما في ذلك تلك التي تصور النساء والقصر. هذا التحقيق هو امتداد لتحقيق أوسع في X وسيقيّم ما إذا كانت المنصة قد عالجت بشكل كاف المخاطر المرتبطة بقدرات Grok على إنشاء الصور داخل الاتحاد الأوروبي.
واجهت Microsoft أيضًا تدقيقًا بعد أن قام خلل في الشبكة بتوجيه حركة المرور المخصصة لنطاق الاختبار المحجوز "example.com" إلى Sumitomo Electric في اليابان، حسبما أفادت Ars Technica. هذا الخلل في التكوين، الناجم عن خدمة الاكتشاف التلقائي من Microsoft، وجه حركة مرور البريد الإلكتروني من Azure وشبكات Microsoft الأخرى إلى نطاقات فرعية محددة من sei.co.jp، مما قد يعرض بيانات حساب الاختبار للخطر.
في أخبار أخرى، يشهد Telnet، وهو بروتوكول قديم، عودة ظهور غير متوقعة. سلط Hacker News الضوء على العديد من خوادم Telnet الممتعة، بما في ذلك تلك التي توفر الوصول إلى الوقت الحالي وخرائط ASCII وبيانات النظام الشمسي التابعة لناسا JPL، وحتى القدرة على لعب Doom في الجهاز الطرفي.
تؤكد هذه التطورات التحديات المستمرة في الحفاظ على الأمن، ومعالجة المخاوف الأخلاقية المحيطة بالذكاء الاصطناعي، وإدارة تعقيدات الشبكات الحديثة.
Discussion
Join the conversation
Be the first to comment