في تحذير أمني يعكس تصاعد المخاوف من توسع أدوات الذكاء الاصطناعي داخل الهواتف الذكية، نبّه المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات، التابع للجهاز القومي لتنظيم الاتصالات في مصر، من ثغرة أمنية حرجة في تطبيق «Google Gemini» على نظام أندرويد، قد تتيح للمهاجمين تنفيذ أوامر غير مباشرة على أجهزة المستخدمين عبر استغلال إشعارات التطبيقات، بما قد يهدد الخصوصية وأمن البيانات.
تنبيه أمني مصنف «حرج»
وأوضح المركز، في تنبيه أمني حمل الرقم 2026-908 وصُنّف عند مستوى «حرج»، أن الثغرة تعتمد على أسلوب يُعرف باسم Prompt Injection أو «حقن الأوامر غير المباشر»، عبر تقنية تُسمى Fake Context Alignment، والتي تسمح بإخفاء تعليمات خبيثة داخل محتوى الإشعارات بحيث يتعامل معها Gemini كأوامر طبيعية.
استغلال إشعارات التطبيقات
وأشار التحذير إلى أن الثغرة تستهدف ميزة Android Utilities داخل Gemini، والمسؤولة عن قراءة ومعالجة إشعارات التطبيقات المختلفة على أجهزة أندرويد، ما يجعلها نقطة دخول محتملة لتنفيذ أوامر غير مصرح بها.
تطبيقات مراسلة ضمن دائرة الاستهداف
وبحسب المركز، يمكن للمهاجمين تضمين تعليمات خبيثة داخل إشعارات تطبيقات شائعة مثل WhatsApp وInstagram وMessenger وSignal وSlack والرسائل النصية القصيرة (SMS)، بحيث يتم تفسيرها داخل النظام باعتبارها أوامر تنفيذية.
تهديد مباشر للخصوصية
وحذّر التقرير من أن تفسير هذه التعليمات بشكل غير صحيح قد يؤدي إلى تنفيذ إجراءات لم يقصدها المستخدم، ما يرفع من مستوى المخاطر المتعلقة بالخصوصية وأمن البيانات على أجهزة أندرويد.
إجراءات وقائية للمستخدمين
ودعا المركز المستخدمين إلى مراجعة أذونات تطبيق «Google Gemini»، خصوصًا المتعلقة بقراءة الإشعارات والرد عليها (Notification Control & Read, Reply)، مع تعطيلها في حال عدم الحاجة إليها.
كما أوصى بإيقاف ميزة Utilities داخل إعدادات التطبيق، وتجنب التفاعل مع الإشعارات غير الموثوقة أو التي تحتوي على روابط أو نصوص غير مألوفة.
تحديثات ضرورية للحماية
وأكد المركز أهمية الإسراع في تثبيت التحديثات الأمنية الصادرة عن شركة جوجل، وتحديث نظام التشغيل والتطبيقات بشكل مستمر، للحد من احتمالات استغلال الثغرة وتعزيز مستوى الحماية الرقمية للمستخدمين.
الوسوم
مقالات ذات صلة

هل تهدد الحوسبة الكمية البيانات المشفرة على المدى الطويل؟.. سامح زغلول يوضح
التحول نحو الأمن الكمي لا يمثل مشروعًا مؤقتًا، بل يتطلب بناء مرونة تشفيرية تتيح تحديث أو استبدال خوارزميات التشفير مستقبلًا دون الحاجة إلى إعادة تصميم الأنظمة بالكامل.

هل أصبح نموذج «Zero Trust» ضرورة في عصر الذكاء الاصطناعي.. محمود توفيق يوضح
التحدي الحقيقي لا يتمثل في اقتناء أدوات أمنية جديدة، وإنما في تغيير فلسفة إدارة المخاطر داخل المؤسسات، بحيث يصبح الأمن السيبراني جزءًا أساسيًا من استراتيجية الأعمال.

«NVIDIA» و«A15» و«RiseUp» و«BitRoot».. كيف تدعم الشركات الناشئة للذكاء الاصطناعي في مصر؟
فعالية جمعت مؤسسي الشركات الناشئة، والمستثمرين، ورواد الأعمال، وقادة منظومة الابتكار لمناقشة مستقبل الذكاء الاصطناعي وأحدث الاتجاهات العالمية في القطاع.

أيمن حمدان: الذكاء الاصطناعي يعيد تعريف قيمة SaaS.. والذاكرة التشغيلية تصبح الأصل الجديد للشركات
الذكاء الاصطناعي يعيد تعريف مستقبل SaaS، حيث تنتقل قيمة البرمجيات من الواجهات والاشتراكات إلى امتلاك المعرفة التشغيلية وسياق العمل داخل الشركات.

