مجید قربانی‌نژاد

تکین آنالیز | سقوط سندباکس اپل: کالبدشکافی نفوذ گوگل جمینای به مک

افشاگری درباره منوی مخفی Additional sandbox options در اپ مک Gemini، زنگ خطری جدی برای جزیره امن اپل به صدا درآورد. با این قابلیت، هوش مصنوعی دسترسی فراگیر برای خواندن، ویرایش، حذف فایل‌ها و اجرای فرامین شل بدون تاییدیه دریافت می‌کند. این کالبدشکافی ریسک‌های مهلک Indirect Prompt Injection را بررسی می‌کند.

تسخیر دسکتاپ اپل؛ فعال شدن دسترسی روت‌گونه گوگل جمینای به فایل‌ها و اپلیکیشن‌های مک‌او‌اس در نخستین روزهای اکتبر ۲۰۲۶، انتشار یک گزارش فنی و افشاگرانه از سوی پایگاه معتبر امنیت سایبری BleepingComputer،

محافل فناوری و اکوسیستم کاربران اپل را در شوک فرو برد. بر اساس این یافته‌های کالبدشکافی‌شده از کدهای داخلی اپلیکیشن رسمی **Google Gemini Desktop** برای سیستم‌عامل مک‌او‌اس (macOS)، شرکت گوگل در سکوت کامل

خبری مشغول آزمایش یک قابلیت بنیادین، فوق‌العاده حساس و پرمخاطره به نام **Additional sandbox options** (گزینه‌های تکمیلی سندباکس) است. قابلیتی که در صورت فعال‌سازی نهایی، مرزهای تاریخی میان یک نرم‌افزار

کاربردی هوش مصنوعی و یک اپراتور تمام‌اختیار سطح سیستم‌عامل را محو ساخته و به جمینای اجازه می‌دهد به عنوان یک ایجنت خودمختار، کنترل بی‌سابقه‌ای بر فایل‌ها، اسکریپت‌ها و برنامه‌های بومی سیستم‌های مک اعمال

کند. تا پیش از این افشاگری، تعامل مدل‌های هوش مصنوعی با کامپیوترهای شخصی در چارچوب بسترهای ایزوله وب و پنجره‌های چت متنی تعریف می‌شد. حتی در نسخه دسکتاپ جمینای که ماه‌ها قبل با قابلیت Gemini Spark معرفی

شده بود، کاربر ناچار بود پوشه‌های خاصی (Connected Folders) را به صورت دستی انتخاب کند تا هوش مصنوعی تنها در همان محدوده مشخص به تحلیل داده‌ها بپردازد. اما مهندسان گوگل در به‌روزرسانی محرمانه اخیر، در حال

گذر از این قفس شیشه‌ای هستند. فعال‌سازی این منوی پنهان به جمینای این قدرت را اعطا می‌کند که بدون نیاز به اخذ تاییدیه و فشردن دکمه‌های آزاردهنده مجوز در هر مرحله، در تمامی دایرکتوری‌های درایو اصلی مک به

کاوش بپردازد، اسناد متنی را بخواند، پایگاه‌های داده محلی را ویرایش کند، فایل‌ها را بازنویسی یا پاک نماید و حتی اپلیکیشن‌های بومی اکوسیستم اپل نظیر سافاری (Safari)، ایمیل (Mail) و پیام‌رسان (Messages) را

ادامه مطلب در سایت