AI يكتب برنامجًا خاطئًا! تطبيق "صياد الطعام" لمنتجات السوبر ماركت القابلة للاستخدام الفوري يواجه مشاكل أمنية، GPS في المنزل مكشوف بالكامل.

WELL1.56%

مؤخراً، تم إصدار تطبيق “صياد الطعام” المدعوم بالذكاء الاصطناعي، الذي يزعم أنه يدمج خريطة المنتجات القابلة للاستهلاك من متاجر تايوان، مما أدى إلى تسرب بيانات GPS الخاصة بالمستخدمين. كما تعرضت شركات مثل أمازون لمشاكل كبيرة بسبب اعتمادها على الذكاء الاصطناعي في كتابة الأكواد، مما أدى إلى حدوث أعطال كبيرة وخسائر بلغت 1.78 مليون دولار، مما يبرز الحاجة المطلقة لوجود مهندسين بشريين لضمان الجودة.

تطبيق صياد الطعام يدمج المنتجات القابلة للاستهلاك من المتاجر، مما يثير تساؤلات حول ترخيص API

شخص يدعي أنه متخصص في تطوير منتجات الذكاء الاصطناعي وزيادة حقوق الملكية الشخصية، نشر مؤخرًا منشورًا على منصة Threads أعلن فيه عن إطلاق تطبيق “صياد الطعام”، الذي يروج لقدرة التطبيق على دمج خريطة المنتجات القابلة للاستهلاك من متاجر 7-11 ومتاجر FamilyMart، والوظيفة الرئيسية هي استعلام فوري عن المخزون القريب وإشعارات وصول الكلمات الرئيسية.

وأشار المطور إلى أن تطبيق صياد الطعام تم تطويره بالكامل بمساعدة الذكاء الاصطناعي، واستغرق حوالي أسبوعين. على الرغم من تقديمه للتنزيل المجاني والوظائف الأساسية، إلا أنه قدم أيضًا خطة مدفوعة لإزالة الإعلانات والميزات المتقدمة، بما في ذلك خطة سنوية بسعر خاص يبلغ 190 يوان.

لقد جذبت هذه المنشور حوالي 12 ألف مشاهدة على Threads، لكنه أثار أيضًا تساؤلات من قبل العديد من المستخدمين حول شرعية ترخيص API الخاص به.

تساءل أحد المستخدمين عما إذا كان تطبيق صياد الطعام قد حصل على ترخيص API الرسمي، وحذر من أنه إذا تم سحب البيانات دون ترخيص، فإن المتاجر الرسمية يمكن أن توقف الوظائف عن طريق تغيير إعدادات Token.

كما أشار مستخدم آخر من منظور المنافسة التجارية إلى أن المتاجر التايوانية قد جعلت من عدد أعضاء تطبيقاتها مؤشراً رئيسياً للأداء، وكان الهدف من دمج بيانات المخزون القابل للاستهلاك في النظام هو زيادة عدد الأعضاء ونسبة الاستخدام. إذا قامت تطبيقات الطرف الثالث بتقاسم الزيارات وتعارضت مع مصالح الرسمية، فمن المحتمل جداً أن تتعرض لإجراءات قمعية من قبل الرسمية.

حتى الآن، قام بعض المستخدمين بإرسال معلومات ذات صلة إلى الجهات الرسمية، لكن حتى كتابة هذا المقال في صباح 27 مارس، لم تصدر 7-11 ومتاجر FamilyMart أي تعليق حول تطبيق صياد الطعام.

المهندسون يكشفون عن مشاكل أمن المعلومات في تطبيق صياد الطعام، عناوين GPS في العراء

بالإضافة إلى الجدل حول ترخيص API، هناك أيضًا مخاوف تتعلق بأمن المعلومات وراء تطبيق صياد الطعام.

قام مهندس من Zeabur.app يدعى Yi-Jyun Pan مؤخرًا بنشر تحذيرات، مشيرًا إلى أنه ينبغي للجمهور التوقف عن استخدام تطبيق صياد الطعام.

وأشار إلى أنه بمجرد استخدام هذا التطبيق ومشاركة موقعك، ستتم كتابة عنوان GPS الدقيق الخاص بك في قاعدة البيانات، ثم يتم الكشف عنه للأسف على الإنترنت.

على الرغم من أن المطور قد قام بإصلاح المشاكل بناءً على الاقتراحات، إلا أن Yi-Jyun Pan اكتشف بعد مراجعة جديدة أن المطور قد أصلح نصف المشكلة فقط، ولا تزال مخاطر أمن المعلومات قائمة.

أشار Yi-Jyun Pan إلى أنه نظرًا لاعتماد هذا المنتج على الذكاء الاصطناعي، فإن حماية النظام ليست كاملة. إذا كان المستخدمون قلقين بشأن مشاكل أمن المعلومات، فيجب عليهم اتباع خطوات صحيحة قبل حذف تطبيق صياد الطعام، يجب أولاً حذف جميع سجلات تتبع الكلمات الرئيسية والمتاجر المتابعة، حتى تتم إزالة المعلومات ذات الصلة، ثم يقومون بإلغاء تثبيت التطبيق.

كما قدم Yi-Jyun Pan ثلاثة نصائح للمطورين، أولاً، التطبيق هو واجهة أمامية وليس خلفية، وإذا تم الاعتماد فقط على الواجهة الأمامية لحماية الموارد، فهذا لا يعتبر حماية، يجب أن تكون سياسة الخصوصية مفصلة. على المطورين عدم الثقة بشكل أعمى بطرق الذكاء الاصطناعي، ولا يزال من الضروري أن يعتمد منطق العمل على مراجعة البشر.

الاعتماد المفرط على الذكاء الاصطناعي في كتابة الأكواد يمكن أن يكون سلاحًا ذا حدين، وقد دفعت أمازون وMoonwell ثمنًا مؤلمًا

تكررت الحوادث الناتجة عن الاعتماد المفرط على الذكاء الاصطناعي في كتابة الأكواد، وغياب المراجعة، حتى أن الشركات الكبرى لم تفلت من ذلك.

مؤخراً، ذكرت “Business Insider” أن موقع أمازون للتجارة الإلكترونية شهد انقطاعًا خطيرًا في النظام في مارس 2026، وقد عزت التحقيقات الداخلية “جزئياً” إلى مساعد كتابة الأكواد الذكاء الاصطناعي من أمازون: Amazon Q Developer.

أشار نائب الرئيس الأول لخدمات التجارة الإلكترونية في أمازون، Dave Treadwell، في وثائق داخلية، إلى أن تكرار الحوادث بدأ في الزيادة منذ الربع الثالث من عام 2025. من بين ذلك، أدت الشواذ في 2 مارس إلى عرض أوقات تسليم خاطئة، مما أدى إلى فقدان حوالي 120,000 طلب و1.6 مليون خطأ في الموقع.

أعلنت أمازون عن تنفيذ إعادة تعيين أمان لمدة 90 يومًا، وطالبت المهندسين بالحصول على مراجعة مزدوجة قبل إجراء تغييرات على الأكواد.

مصدر الصورة: مساعد كتابة الأكواد الذكاء الاصطناعي من أمازون: Amazon Q Developer

كما تواجه مجال التمويل اللامركزي (DeFi) تحديات مماثلة. في فبراير، تعرضت بروتوكول الاقتراض المعروف Moonwell لخطأ في تكوين الـ oracles، مما أدى إلى انهيار أسعار الرموز، مما أثار استغلال الروبوتات وخلق خسائر بلغت 1.78 مليون دولار.

بعد مراجعة المشروع، اكتشف محاسب أمان blockchain، Pashov، أن الأكواد المسؤولة عن الثغرة تم إنشاؤها بالتعاون مع نموذج الذكاء الاصطناعي Claude Opus 4.6.

مع تزايد انتشار أدوات كتابة الأكواد مثل Claude Code وCodex، فإن سهولة استخدامها تأتي أيضاً مع جانبها السلبي.

تظهر هذه الحالات أن الذكاء الاصطناعي التوليدي، على الرغم من أنه يمكن أن يعزز سرعة التطوير، إلا أنه يفتقر إلى المنطق الدقيق وأسلوب التوليد الحدسي، مما قد يؤدي إلى خسائر لا يمكن تعويضها للشركات والمستخدمين إذا لم يكن هناك إشراف بشري.

قراءة ممتدة:
أستاذ في جامعة يوتا يفكك الذكاء الاصطناعي التوليدي: هل برمجة Vibe Coding ليست بهذه السهولة؟ ما هو أفضل طريقة لاستخدام الذكاء الاصطناعي في كتابة الأكواد؟

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تصاعد نزاع على حيازة أصول مجمّدة بقيمة 71 مليون دولار من Aave بعد حكم بشأن هجوم كوريا الشمالية: الاستناد إلى قانون التأمين لمكافحة الإرهاب

تصاعدت وتيرة هجمات كوريا الشمالية، إذ جُمّدت أصول بقيمة 71 مليونًا و100 ألف دولار من Aave في الجولة الثالثة. عدّل المدّعون حجّتهم ليطالبوا بأن ETH تُعدّ أموالًا تابعة للدولة الكورية الشمالية بموجب قانون TRIA، مؤكدين أن الأمر يتعلق بالاحتيال لا بالسرقة بهدف تجاوز دفوع “اللص لا يملك حيازة المسروق”، كما يطعنون في أهلية Aave (standing) ومكانتها في الحوكمة. نجح DeFi United في جمع أكثر من 328 مليون دولار، ما يعني أن التمويل كافٍ لتعويض المستخدمين المتضررين. قد تتحول القضية إلى سابقة محورية في فقه قضايا DeFi وحوكمة الـDAO.

ChainNewsAbmediaمنذ 57 د

حوتٌ عملاق في مجال التشفير يقاضي Coinbase، متهمًا إياها برفض إعادة إيداع DAI المسروق بعد تجميده

ذكرت The Block في 6 مايو أن حوتًا مجهول الهوية في عالم العملات المشفرة يُدعى “DB” رفع دعوى الاثنين ضد Coinbase وضد اللص المزعوم “John Doe”، متهمًا Coinbase برفض إرجاع أموال DAI المجمدة المرتبطة بقضية سرقة عملات مشفرة وقعت في 2024، حتى بعد أن قدّمت Coinbase إفادة خطية تثبت أنها المالك الشرعي.

MarketWhisperمنذ 2 س

ضحايا هجمات كوريا الشمالية يقدمون طلبًا للحجز على $71M من اختراق Aave وإعادة صياغته على أنه احتيال

قدّم محامو ضحايا ثلاث قضايا إرهاب من كوريا الشمالية استجابة من 30 صفحة يوم الثلاثاء، حيث أعادوا صياغة اختراق Aave في 18 أبريل بوصفه احتيالاً لا سرقة. تحمل هذه التفرقة أهمية قانونية: إذ قد يمنح توصيف الحادث على أنه احتيال المهاجمين حقاً قانونياً في الأصول المقترضة

GateNewsمنذ 2 س

تخلّت Kelp DAO عن LayerZero لصالح Chainlink CCIP بعد اختراق جسري بقيمة 292 مليون دولار

وبحسب موقع The Block، تخلّت Kelp DAO عن LayerZero لصالح بروتوكول Chainlink للتشغيل البيني عبر السلاسل (CCIP) بعد اختراق الجسر بقيمة 292 مليون دولار الشهر الماضي. وأكد ممثل من Chainlink أن Kelp DAO هي أول بروتوكول رئيسي ينتقل بعيدًا عن LayerZero منذ الهجوم. وعلى

GateNewsمنذ 3 س

مؤسس LayerZero المشارك يردّ على ادعاءات KelpDAO ويشير إلى إجراء تغيير يدوي للإعدادات في 1 أبريل 2024

وفقًا لبراين بيليرينو، مؤسس ورئيس شركة LayerZero Labs، فإن معظم الاتهامات الموجّهة إلى KelpDAO لا أساس لها. في 6 مايو، قال بيليرينو إن Kelp استخدمت في البداية الإعداد الافتراضي MultiDVN أو DeadDVN، لكنها قامت يدويًا بتغييره إلى إعداد 1/1 في 1 أبريل 2024، وفقًا إلى بيانات على السلسلة

GateNewsمنذ 3 س
تعليق
0/400
لا توجد تعليقات