كشف استقصائي عن إعدادات مخفية باسم Additional sandbox options في تطبيق Gemini لنظام macOS، تتيح للذكاء الاصطناعي تجاوز العزل والحصول على صلاحيات شاملة لقراءة وتعديل الملفات. يقدم هذا التحليل تفكيكاً لمخاطر حقن الأوامر غير المباشر وخطط التحصين المؤسسي.
على مدار أكثر من أربعة عقود، قامت الحوسبة الشخصية على ميثاق غير مكتوب بين نظام التشغيل والتطبيقات والمستخدم البشري الجالس أمام الشاشة: مهما بلغت قوة التطبيق البرمجي أو تعقيده، تظل كل عملية تنفيذ مرهونة
بموافقة صريحة ومباشرة من الإنسان. كل نافذة لفتح ملف، وكل إشعار لمنح صلاحية مجلد، وكل طلب لترقية الامتيازات كان بمثابة حاجز مقصود لحماية الإرادة البشرية. وفي بيئة نظام macOS من أبل، بلغت هذه الفلسفة ذروتها
عبر منظومة دفاعية متعددة الطبقات مدعومة عتادياً، تشمل نظام الشفافية والموافقة والتحكم (TCC)، ونظام حماية تكامل النظام (SIP)، والعزل الإجباري للتطبيقات داخل بيئة آمنة (App Sandbox). لكن هذا المفهوم الراسخ
يواجه اليوم أخطر تحول بنيوي في تاريخه. فقد كشف تحقيق استقصائي وتحليل شفرات أجرته منصة BleepingComputer المتخصصة في الأمن السيبراني عن قيام شركة جوجل باختبار إعدادات تجريبية مخفية بعناية فائقة داخل تطبيقها
المكتبي Gemini Desktop لنظام macOS تحت مسمى "Additional sandbox options" (خيارات إضافية لبيئة العزل). وعند تفعيل هذا الخيار، يتم إلغاء القيود الجغرافية المشددة التي كانت تحصر الذكاء الاصطناعي في مجلدات
محددة مسبقاً، ليُمنح روبوت Gemini وصولاً شاملاً ومستقلاً لقراءة وكتابة وتعديل وحذف الملفات عبر كامل القرص الصلب للمستخدم، والتحكم في التطبيقات المدمجة، والاتصال بالشبكة دون الحاجة لطلب موافقة يدوية عند
كل خطوة. وفي حين أن هذا التحول التقني يفتح آفاقاً غير مسبوقة للإنتاجية كتمكين الوكيل الذكي من إعادة تنظيم المجلدات المتضخمة، وتطوير الشيفرات البرمجية عبر مستودعات برمجية متعددة، واستخراج البيانات من جداول
البيانات المعقدة، والتحكم في تطبيقات ماك الأصلية مثل البريد ومتصفح سفاري وتطبيق الرسائل دون إزعاج المستخدم بنوافذ التأكيد المتتالية إلا أن التداعيات الأمنية المصاحبة لهذا القرار تعد زلزالاً تقنياً حقيقياً.
اقرأ المزيد على الموقع