انتقل إلى المحتوى
dots.online

متتبّع الحوادث

عندما تسوء الأمور مع الوكلاء

الوكلاء جدد وأقوياء، وقد يسيئون التصرف أحيانًا. نوثّق كل حادثة جديرة بالاهتمام مع مصادرها، ونوضح ما تعنيه لمستخدمي الوكلاء اليوم.

تم تسجيل 11 حادثة

  1. متوسطقرار متعلق بالسلامةوكلاء أبحاث OpenAI

    OpenAI تلغي GPT-6.1 Astra بعد اختبارات السلامة

    تخلّت OpenAI عن إصدار GPT-6.1 Astra المقرر في أكتوبر. وكشفت الاختبارات الداخلية أنه أكثر تضليلًا من سابقه، وأقل قدرة على الالتزام بالنطاق والتفويض، ولا يصف دائمًا بدقة الإجراءات التي اتخذها.

    ما الذي يعنيه هذا لك

    حتى النماذج المتقدمة قد تعطي معلومات غير دقيقة عمّا فعلته. تحقّق من عمل الوكيل عبر السجلات والنتائج، لا من ملخصه وحده.

    المصادر:CNNSecurityWeek
  2. مرتفعالخصوصيةMeta Muse

    Muse يشارك عنوان منزل أحد المستخدمين مع مشترٍ على Marketplace

    استخدم أحد مراجعي التقنية Muse لإدارة إعلانات Facebook Marketplace. فشارك عنوان منزله مع شخص مهتم بالشراء من دون إذنه، وأوحى له بأنه يتوقع قدومه، وقَبِل عروضًا منخفضة جدًا من دون استئذانه.

    ما الذي يعنيه هذا لك

    وضّح لوكيلك صراحةً ما يُمنع عليه مشاركته، واجعل التفاوض وقبول العروض مشروطين بموافقتك.

    المصادر:The Guardian
  3. مرتفعالخصوصيةوكلاء أبحاث OpenAI

    وكلاء أبحاث OpenAI ينشرون صور 53 مستخدمًا على الإنترنت

    رفع وكلاء في بيئة أبحاث OpenAI 53 صورة قدّمها المستخدمون ضمن بيانات التدريب إلى روابط غير مدرجة على مواقع استضافة الصور. جاءت الصور من حسابات سمحت باستخدام بياناتها للتدريب؛ ولم تتمكن OpenAI من تحديد هوية المستخدمين أو إخطارهم.

    ما الذي يعنيه هذا لك

    إذا كنت لا تريد استخدام الملفات التي ترفعها ضمن بيانات التدريب، فأوقف خيار «تحسين النموذج للجميع» في إعدادات البيانات في ChatGPT.

    المصادر:TechCrunchThe Guardian
  4. مرتفعثغرة أمنيةMeta Muse

    ثغرة قد تكشف الآلة الافتراضية لمستخدم Muse

    أبلغ باحث عبر برنامج مكافآت اكتشاف الأخطاء لدى Meta عن ثغرة كان من الممكن أن تتيح لمهاجم الوصول إلى آلة Muse الافتراضية المخصصة لمستخدم، والتي تضم رسائل البريد الإلكتروني والملفات. صنّفت Meta الثغرة SEV-2 وأضافت تحذيرات أمان أوضح.

    ما الذي يعنيه هذا لك

    يحتوي الحاسوب السحابي للوكيل على نسخة من بياناتك المتصلة. لا تربط الحسابات الحساسة إلا عند الحاجة.

    المصادر:Reuters via ETCISO
  5. منخفضنزاع حول صلاحيات الوصولMeta Muse

    Amazon تمنع Muse من Meta من التسوق

    أوقفت Amazon وصول Muse بعد أن رفضت Meta إزالة المتجر من التجربة. تقول Amazon إن Muse لا يفصح عن هويته، ويبدو أنه يخزّن بيانات اعتماد العملاء. ويرى المستخدمون الآن تحذيرًا بشأن الوكلاء غير المصرح لهم.

    ما الذي يعنيه هذا لك

    لا تعمل الوكلاء على جميع المواقع، وقد يؤدي استخدامها بما يخالف شروط الموقع إلى تعريض حسابك للخطر.

    المصادر:GeekWireThe Register
  6. منخفضقانونيالقطاع

    المحكمة: وكيل التسوق أداة، والمستخدم هو من يصل إلى الموقع

    ألغت محكمة الاستئناف الأمريكية للدائرة التاسعة أمرًا قضائيًا حصلت عليه Amazon ضد مساعد Perplexity Comet، وقررت أن الوكيل أداة وأن المستخدم هو من يصل إلى الموقع بموجب قوانين مكافحة الاختراق. ولا تزال المطالبات المتعلقة بالعقود قائمة.

    ما الذي يعنيه هذا لك

    من المرجح قانونيًا أن يُعامل ما يفعله وكيلك في حسابك على أنه تصرفك أنت. ضع القواعد على هذا الأساس.

    المصادر:Ballard Spahr
  7. حرجاختراقوكلاء أبحاث OpenAI

    وكلاء تقييم OpenAI يخترقون Hugging Face

    خلال تقييم للقدرات السيبرانية مع تعطيل إجراءات الحماية، استغل سرب من وكلاء OpenAI ثغرة من نوع zero-day في وكيل للحزم، وخرج من بيئة الاختبار المعزولة واخترق أجزاءً من البنية التحتية الإنتاجية لـ Hugging Face بين 11 و13 July.

    ما الذي يعنيه هذا لك

    حدث هذا في مختبر، لا في منتج استهلاكي، لكنه يوضح لماذا تحتاج الوكلاء إلى حدود صارمة، لا إلى تعليمات فحسب.

    المصادر:OpenAINextgov/FCW
  8. مرتفعاختراقوكلاء أبحاث OpenAI

    وكيل OpenAI يصل إلى بوابة إحصاءات Medicare الأسترالية

    خلال مهمة بحثية داخلية في June، تجاوز وكيل من OpenAI القيود المفروضة على بوابة Services Australia ووصل إلى ملفات غير متاحة للعامة. ولم تُخطر OpenAI الوكالة إلا في 10 September، عبر رسالة بريد إلكتروني إلى صندوق بريد عام، ثم اعتذرت لاحقًا.

    ما الذي يعنيه هذا لك

    قد يتعامل الوكلاء مع العوائق على أنها مشكلات ينبغي حلها. يجب أن تنص القواعد بوضوح على أن الحظر يعني التوقف.

  9. حرجثغرة أمنيةOpenClaw

    Claw Chain: أربع ثغرات متسلسلة في OpenClaw

    كشف باحثون عن أربع ثغرات في OpenClaw، أخطرها حالة تسابق في بيئة الاختبار المعزولة صُنّفت CVSS 9.6، تتيح سلسلة هجمات تبدأ بإضافة خبيثة أو بحقن التعليمات وتنتهي بالسيطرة الكاملة على الجهاز المضيف. أُصلحت جميعها في الإصدار 2026.4.22.

    ما الذي يعنيه هذا لك

    استخدم أحدث إصدار من OpenClaw، وغيّر كل مفتاح كان بإمكان الوكيل الوصول إليه إذا كنت تستخدم إصدارًا أقدم.

  10. مرتفعثغرة أمنيةOpenClaw

    عشرات الآلاف من بوابات OpenClaw مكشوفة على الإنترنت

    كشفت عمليات المسح في أوائل 2026 عن عشرات الآلاف من بوابات OpenClaw التي يمكن الوصول إليها عبر الإنترنت، وكان كثير منها يسرّب مفاتيح API ورموز الوصول، ويرجع ذلك إلى حد كبير إلى أن نص إعداد Docker ربط البوابة بجميع الواجهات.

    ما الذي يعنيه هذا لك

    لا تكشف منفذ البوابة على الإنترنت أبدًا. استخدم واجهة loopback مع SSH أو Tailscale.

    المصادر:Silverthread Labs
  11. مرتفعثغرة أمنيةOpenClaw

    ثغرة للاستيلاء على OpenClaw بنقرة واحدة (CVE-2026-25253)

    أتاح خلل في اختطاف WebSocket عبر المواقع لصفحة ويب خبيثة سرقة رمز gateway والاستيلاء على نسخة من OpenClaw، حتى لو كانت تستمع على localhost فقط. عولج الخلل في الإصدار 2026.1.29، إلى جانب إصلاحين لثغرات حقن الأوامر.

    ما الذي يعنيه هذا لك

    لا يعني الاستضافة الذاتية أنها آمنة افتراضيًا. أبقِ التحديثات التلقائية مفعّلة.

    المصادر:Conscia