افشاگری درباره منوی مخفی Additional sandbox options در اپ مک Gemini، زنگ خطری جدی برای جزیره امن اپل به صدا درآورد. با این قابلیت، هوش مصنوعی دسترسی فراگیر برای خواندن، ویرایش، حذف فایلها و اجرای فرامین شل بدون تاییدیه دریافت میکند. این کالبدشکافی ریسکهای مهلک Indirect Prompt Injection را بررسی میکند.
تسخیر دسکتاپ اپل؛ فعال شدن دسترسی روتگونه گوگل جمینای به فایلها و اپلیکیشنهای مکاواس در نخستین روزهای اکتبر ۲۰۲۶، انتشار یک گزارش فنی و افشاگرانه از سوی پایگاه معتبر امنیت سایبری BleepingComputer،
محافل فناوری و اکوسیستم کاربران اپل را در شوک فرو برد. بر اساس این یافتههای کالبدشکافیشده از کدهای داخلی اپلیکیشن رسمی **Google Gemini Desktop** برای سیستمعامل مکاواس (macOS)، شرکت گوگل در سکوت کامل
خبری مشغول آزمایش یک قابلیت بنیادین، فوقالعاده حساس و پرمخاطره به نام **Additional sandbox options** (گزینههای تکمیلی سندباکس) است. قابلیتی که در صورت فعالسازی نهایی، مرزهای تاریخی میان یک نرمافزار
کاربردی هوش مصنوعی و یک اپراتور تماماختیار سطح سیستمعامل را محو ساخته و به جمینای اجازه میدهد به عنوان یک ایجنت خودمختار، کنترل بیسابقهای بر فایلها، اسکریپتها و برنامههای بومی سیستمهای مک اعمال
کند. تا پیش از این افشاگری، تعامل مدلهای هوش مصنوعی با کامپیوترهای شخصی در چارچوب بسترهای ایزوله وب و پنجرههای چت متنی تعریف میشد. حتی در نسخه دسکتاپ جمینای که ماهها قبل با قابلیت Gemini Spark معرفی
شده بود، کاربر ناچار بود پوشههای خاصی (Connected Folders) را به صورت دستی انتخاب کند تا هوش مصنوعی تنها در همان محدوده مشخص به تحلیل دادهها بپردازد. اما مهندسان گوگل در بهروزرسانی محرمانه اخیر، در حال
گذر از این قفس شیشهای هستند. فعالسازی این منوی پنهان به جمینای این قدرت را اعطا میکند که بدون نیاز به اخذ تاییدیه و فشردن دکمههای آزاردهنده مجوز در هر مرحله، در تمامی دایرکتوریهای درایو اصلی مک به
کاوش بپردازد، اسناد متنی را بخواند، پایگاههای داده محلی را ویرایش کند، فایلها را بازنویسی یا پاک نماید و حتی اپلیکیشنهای بومی اکوسیستم اپل نظیر سافاری (Safari)، ایمیل (Mail) و پیامرسان (Messages) را
ادامه مطلب در سایت