مركز الأمن السيبراني للأبحاث والدراسات CCRS https://ccforrs.com Sun, 11 May 2025 21:08:04 +0000 ar hourly 1 https://wordpress.org/?v=6.8.1 مركز الأمن السيبراني للأبحاث والدراسات CCRS false تصحيح ثغرات أمنية خطيرة في “Jan AI” تتيح للقراصنة السيطرة على الأنظمة https://ccforrs.com/%d8%aa%d8%b5%d8%ad%d9%8a%d8%ad-%d8%ab%d8%ba%d8%b1%d8%a7%d8%aa-%d8%a3%d9%85%d9%86%d9%8a%d8%a9-%d8%ae%d8%b7%d9%8a%d8%b1%d8%a9-%d9%81%d9%8a-jan-ai-%d8%aa%d8%aa%d9%8a%d8%ad-%d9%84%d9%84%d9%82%d8%b1/ https://ccforrs.com/%d8%aa%d8%b5%d8%ad%d9%8a%d8%ad-%d8%ab%d8%ba%d8%b1%d8%a7%d8%aa-%d8%a3%d9%85%d9%86%d9%8a%d8%a9-%d8%ae%d8%b7%d9%8a%d8%b1%d8%a9-%d9%81%d9%8a-jan-ai-%d8%aa%d8%aa%d9%8a%d8%ad-%d9%84%d9%84%d9%82%d8%b1/#respond Tue, 13 May 2025 13:35:58 +0000 https://ccforrs.com/?p=12357 كشف باحثون أمنيون عن سلسلة من الثغرات الحرجة في نظام “جان AI” (Jan AI) – البديل الذي يعمل دون اتصال لـ ChatGPT – والتي كان من الممكن استغلالها عن بُعد من قبل مهاجمين غير مصرح لهم لاختراق الأنظمة أو التلاعب بها.

تفاصيل الثغرات المبلغ عنها (CVE-2025-2439 إلى CVE-2025-2447)

وفقًا لشركة Snyk المتخصصة في الأمن السيبراني، تضمنت هذه الثغرات:

  1. غياب حماية CSRF لنقاط الوصول التي تُحدث تغييرات في النظام، مما يسمح بتنفيذ هجمات تزوير الطلبات عبر المواقع.

  2. ثغرة حقن الأوامر (Command Injection)، التي تمكن المهاجم من تنفيذ تعليمات ضارة على الخادم المُستضاف ذاتيًا.

  3. إمكانية استغلال هذه الثغرات لشن هجمات “درايف-باي” (Drive-By Attacks) ضد مطوري نماذج الذكاء الاصطناعي، أو حتى السيطرة الكاملة على الخادم.

الاستجابة والإصلاحات

قامت Menlo Research، الشركة المطورة لـ “جان AI”، بإصدار تحديثات أمنية عاجلة لمعالجة هذه الثغرات. ونُصح جميع المستخدمين، وخاصة من يعتمدون على النسخ المُستضافة ذاتيًا، بتحديث أنظمتهم فورًا لتجنب أي مخاطر محتملة.

لماذا يُعد هذا الخبر مهمًا؟

  • “جان AI” منصّة شائعة بين مطوري الذكاء الاصطناعي بسبب قدرتها على العمل بدون اتصال بالإنترنت، مما يجعلها خيارًا للذين يفضلون الخصوصية.

  • هذه الثغرات تُظهر أهمية اختبار الأمان الدوري للتطبيقات المعتمدة على نماذج اللغة الكبيرة (LLMs)، خاصة مع تزايد الهجمات على البنى التحتية للذكاء الاصطناعي.

نصائح أمنية للمستخدمين

  • تحديث البرنامج إلى أحدث إصدار.

  • مراجعة إعدادات الخادم والتأكد من تفعيل طبقات الحماية مثل جدران الحماية (Firewalls).

  • مراقبة النشاط غير المعتاد على الخوادم ذاتية الاستضافة.

يُذكر أن مثل هذه الاكتشافات تؤكد على الحاجة إلى تعاون دائم بين الباحثين الأمنيين ومطوري الذكاء الاصطناعي لضمان بيئة أكثر أمانًا في ظل التطور السريع لهذه التقنيات.

]]>
https://ccforrs.com/%d8%aa%d8%b5%d8%ad%d9%8a%d8%ad-%d8%ab%d8%ba%d8%b1%d8%a7%d8%aa-%d8%a3%d9%85%d9%86%d9%8a%d8%a9-%d8%ae%d8%b7%d9%8a%d8%b1%d8%a9-%d9%81%d9%8a-jan-ai-%d8%aa%d8%aa%d9%8a%d8%ad-%d9%84%d9%84%d9%82%d8%b1/feed/ 0