أفادت دراسة حديثة بأن العديد من التطبيقات التي تم تطويرها باستخدام أدوات برمجة تعتمد على الذكاء الاصطناعي، مثل Lovable وReplit وBase44 وNetlify، تكشف عن بيانات حساسة على الإنترنت بشكل غير آمن. وأكد الباحث الأمني دور زفي وفريقه في شركة RedAccess أن أكثر من 5000 تطبيق يفتقر إلى أي نوع من الأمان أو التحقق، مما يتيح لأي شخص الوصول إلى بيانات هذه التطبيقات.
تشمل البيانات الحساسة المسربة معلومات طبية ومالية، بالإضافة إلى وثائق استراتيجية وعروض تقديمية لشركات. وقد أشار زفي إلى أن 40% من التطبيقات التي تم تحليلها تعرضت لمعلومات حساسة، مما يثير قلقاً كبيراً حول كيفية استخدام هذه الأدوات في بيئات العمل.
التفاصيل
قام الباحثون بتحليل التطبيقات التي تم إنشاؤها باستخدام أدوات برمجة الذكاء الاصطناعي، ووجدوا أن العديد منها يمكن الوصول إليه بسهولة عبر الإنترنت. استخدموا محركات البحث مثل Google وBing للعثور على هذه التطبيقات، حيث كانت جميعها مستضافة على نطاقات الشركات المعنية بدلاً من نطاقات المستخدمين.
من بين التطبيقات التي تم تحليلها، اكتشف زفي حوالي 2000 تطبيق تكشف عن بيانات خاصة، بما في ذلك معلومات عن الأطباء وبيانات شراء إعلانات لشركات. كما تم العثور على تطبيقات تحاكي مواقع شركات كبرى مثل بنك أمريكا وكوستكو، مما يعكس خطورة الوضع.
السياق
مع تزايد استخدام أدوات البرمجة المعتمدة على الذكاء الاصطناعي، أصبح من السهل على الأفراد إنشاء تطبيقات دون الحاجة إلى معرفة تقنية عميقة. هذا الأمر أدى إلى ظهور مخاطر جديدة تتعلق بأمان البيانات، حيث يمكن لأي شخص إنشاء تطبيقات دون المرور بعمليات التحقق المعتادة التي تتبعها الشركات.
في السنوات السابقة، شهدنا حالات تسرب بيانات كبيرة نتيجة لعدم تكوين إعدادات الأمان بشكل صحيح، مثل تلك التي حدثت مع خدمات التخزين السحابية. الآن، يبدو أن أدوات البرمجة المعتمدة على الذكاء الاصطناعي تخلق موجة جديدة من تسرب البيانات بسبب الأخطاء البشرية ونقص الحماية.
التداعيات
تتجاوز تداعيات هذه المشكلة الأفراد لتصل إلى الشركات التي قد تفقد بيانات حساسة تؤثر على سمعتها وأعمالها. كما أن تسرب البيانات يمكن أن يؤدي إلى فقدان الثقة بين العملاء والشركات، مما يؤثر على العلاقات التجارية. يؤكد زفي أن هذه الظاهرة تمثل واحدة من أكبر الأحداث التي شهدتها صناعة التكنولوجيا، حيث يتم تسريب معلومات حساسة للجمهور. ومن المهم أن تتخذ الشركات خطوات فورية لتعزيز أمان تطبيقاتها.
