نماذج الذكاء الاصطناعي قد تضلل المستخدمين بشأن روابط تسجيل الدخول

نماذج الذكاء الاصطناعي قد تضلل المستخدمين بشأن روابط تسجيل الدخول

نماذج الذكاء الاصطناعي توجه المستخدمين إلى روابط تسجيل دخول خاطئة تُستخدم في هجمات تصيد.
نماذج الذكاء الاصطناعي قد تضلل المستخدمين بشأن روابط تسجيل الدخول
صورة تعبيرية
Smaller Bigger

كشف باحثون في الأمن السيبراني عن خطر متزايد في نماذج اللغة الكبيرة (LLMs)، يتمثل بإعطائها لمستخدمين روابط تسجيل دخول خاطئة أو خبيثة عند طرح أسئلة بسيطة مثل: "ما هو موقع تسجيل الدخول لـ[اسم الخدمة]؟".

وفقًا لبيانات شركة Netcraft، فإن 34% من الروابط التي ولّدتها هذه النماذج لـ50 علامة تجارية لم تكن مملوكة للشركات المعنية، وتضمنت نطاقات غير مسجلة أو غير نشطة (29%)، وأخرى تعود لكيانات غير مرتبطة (5%).

 

 

هذا الخلل يمنح المهاجمين فرصة لاستغلال النطاقات غير المسجلة لإنشاء مواقع تصيد وسرقة بيانات المستخدمين، خاصة مع الثقة الكبيرة التي يمنحها البعض لمخرجات الذكاء الاصطناعي.

في حالة مقلقة، وجَّه نموذج ذكاء اصطناعي من Perplexity أحد المستخدمين إلى موقع تصيد ينتحل Wells Fargo، ظهر فيه الرابط الاحتيالي أعلى الرابط الرسمي.

العلامات التجارية الصغيرة كانت الأكثر عرضة، نظرًا لاحتمال غيابها عن بيانات التدريب. ويحذر الخبراء من أن غياب التحقق من صحة الروابط في وقت التشغيل، إضافة إلى بيانات تدريب ملوثة، قد يؤدي إلى تفاقم المخاطر.

الحل يكمن في وضع ضوابط تتحقق من صحة الروابط قبل عرضها للمستخدمين.

الأكثر قراءة

المشرق-العربي 9/2/2026 12:14:00 PM
لم تتسلّم عناصر "الحرس الوطني" رواتبها لمدة 5 أشهر بسبب تراجع إرسال الأموال من إسرائيل. لكن المصدر يرصد عودة تقاضي العناصر للرواتب منذ بداية آب الماضي.
النهار تتحقق 9/2/2026 9:02:00 AM
بدت النيران مشتعلة بقوة في أحد المواقع. هذه المشاهد "عاجلة الآن"، كتب مستخدمون.
لبنان 9/1/2026 10:41:00 AM
"هيئة البث الإسرائيلية": القيادة الأمنية العليا ناقشت أخيراً مسألة استمرار السيطرة على مرتفعات علي الطاهر أو تسليمها إلى الجيش اللبناني