آبل تقاضي OpenAI: موظف سابق استغلّ ثغرة اليوم الصفري لسرقة أسرارها

تدّعي آبل أن موظفاً سابقاً استغلّ ثغرة أمنية مجهولة للوصول إلى ملفات سرية بعد انضمامه إلى OpenAI، في قضية تُلقي الضوء على مخاطر التجسس الصناعي في سوق الذكاء الاصطناعي.

تحرير
ألمعي · هيئة التحرير
النشر
١٤ يوليو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
١
الوقت
قراءة دقيقتين
شعار شركة آبل في قضية سرقة الأسرار التجارية ضد OpenAI

رفعت شركة آبل دعوى قضائية أمام المحكمة الفيدرالية الأمريكية في سان خوسيه يوم الأحد 13 يوليو 2026، ضد موظفها السابق تشانغ ليو وشركة OpenAI، متّهمةً إياهما بسرقة الأسرار التجارية وانتهاك اتفاقيات عدم الإفصاح. وتُشكّل هذه الدعوى واحدة من أشدّ الصراعات الملكية الفكرية سخونةً في صناعة التقنية الأمريكية.

وفقاً للشكوى، ادّعت آبل أن تشانغ ليو استغلّ ثغرة اليوم الصفري في نظام المصادقة لتخزين شبكي داخلي بعد مغادرته الشركة والتحاقه بـ OpenAI. وأفادت بأنه تمكّن من تنزيل ملفات تحتوي على "معلومات مفصّلة عن منتجات غير مُطلقة وعروض تقديمية هندسية ومواصفات تقنية وبيانات مشاريع خاصة" خلال أسابيع عدة في فبراير 2026.

تكشف وثيقة الدعوى عن تفاصيل لافتة، أبرزها أن ليو أرسل رسالة إلكترونية إلى زميله يو تينغ بينغ يقول فيها ساخراً: "وجدت أنني أستطيع الوصول إلى التخزين الشبكي... مضحك للغاية". وتدّعي آبل أنه استخدم بيانات اعتماد بينغ للوصول إلى ملفات إضافية، وأنه لم يُبلّغ الشركة عن الثغرة الأمنية ولم يُعِد حاسوبه المحمول.

تُصنَّف الثغرة المُستغَلّة ضمن فئة ثغرات اليوم الصفري، أي الثغرات المجهولة لفريق التطوير والأكثر خطورة لأنه لا يوجد تصحيح أمني جاهز وقت الاستغلال. وقد عملت آبل على سدّ هذه الثغرة فور اكتشافها وأنهت صلاحيات وصول ليو عن بُعد، مُشيرةً إلى أن سجلاتها لا تُشير إلى استغلال آخر للثغرة ذاتها.

تمثّل هذه القضية امتداداً لحدّة التنافس بين آبل وOpenAI على استقطاب المواهب التقنية المتخصصة في الذكاء الاصطناعي. ومن المفارقات اللافتة أن آبل وOpenAI كانتا شريكتين في دمج ChatGPT ضمن نظام iOS، قبل أن تتحوّل العلاقة إلى ملاحقة قضائية.

تطالب آبل بمنع ليو من استخدام أي معلومات تتعلق بها أو الكشف عنها، فضلاً عن تعويضات مالية وإلزامه بإعادة أي بيانات سرية في حوزته. وتعتزم الشركة المضيّ في الدعوى حتى المحاكمة أمام هيئة محلفين.

تكشف هذه القضية عن ثغرات في إجراءات إلغاء صلاحيات الموظفين المغادرين، وهو إشكال يمسّ المؤسسات التقنية في المنطقة العربية أيضاً. فمشاريع ضخمة كنيوم ومركز الملك عبدالعزيز للتقنية (سيتا) في المملكة العربية السعودية، والمراكز البحثية الإماراتية، تحتضن فرقاً موسّعة من المهندسين ذوي الصلاحيات الواسعة. وقد نبّهت هيئة الاتصالات وتقنية المعلومات السعودية والمجلس التنفيذي لأمن المعلومات الإماراتي إلى ضرورة تطبيق مبدأ "أقل امتياز ممكن" وبروتوكولات إلغاء الصلاحيات الفورية عند مغادرة الموظفين، وهو ما تُعيد هذه القضية تسليط الأضواء عليه بقوة.

تستحضر هذه القضية أهمية الأمن الرقمي الداخلي للشركات التقنية، إذ تكشف أن حتى عمالقة التقنية قد تكون عُرضةً لثغرات في إجراءات إلغاء صلاحيات الموظفين المغادرين. وتُذكّر هذه الحادثة المؤسسات بضرورة اعتماد أنظمة صارمة لمراجعة صلاحيات الوصول وإلغائها فور مغادرة الموظفين، وإخضاع جميع الأجهزة للمراجعة الدورية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
شعار منصة ريديت

ريديت تغلق خلاصات RSS وواجهتها البرمجية العامة بسبب روبوتات الذكاء الاصطناعي

منصة ريديت تعلن وقف دعم خلاصات RSS في نوفمبر 2026 وإنهاء الوصول العام إلى واجهة برمجة التطبيقات في مارس 2027، بذريعة مكافحة استخلاص البيانات الآلي.

TechCrunch