اكتشاف ثغرة خطيرة في نظام أبل يهدد بيانات المستخدمين.. كيف تحمي نفسك؟

تعرّض نظام macOS الخاص بشركة أبل لثغرة أمنية خطيرة كشفت عنها شركة مايكروسوفت، حيث أثرت هذه الثغرة على منظومة الذكاء الاصطناعي الجديدة Apple Intelligence وأدت إلى إمكانية تسريب بيانات حساسة بشكل كبير، مما يرفع من أهمية حماية أجهزة macOS وبيانات المستخدمين.

تفاصيل ثغرة macOS الأمنية التي تهدد بيانات Apple Intelligence

تتمثل الخطورة في ثغرة macOS المعروفة باسم «Sploitlight» التي تسمح بتجاوز آلية حماية الشفافية والموافقة والتحكم، وهي النظام الذي يمنع التطبيقات من الوصول إلى بيانات المستخدم دون إذن مباشر. وقد استغلت هذه الثغرة إضافات أداة البحث Spotlight ضمن macOS، حيث تم التلاعب بالبيانات الوصفية الخاصة بها. رغم أن هذه الإضافات تعمل ضمن بيئة معزولة (Sandbox)، فإنها تملك صلاحيات واسعة تمكنها من فحص الملفات وفهرستها، الأمر الذي سمح للمهاجمين بالوصول غير المصرح به إلى محتوى الملفات وبيانات المستخدمين.

مخاطر استغلال ثغرة macOS وأثرها على خصوصية مستخدمي Apple Intelligence

تشير تحليلات مايكروسوفت إلى أن استغلال ثغرة macOS بهذا الشكل كان سيؤدي إلى تسريب بيانات متعددة وحساسة منها الموقع الجغرافي، بيانات الصور والفيديو، سجلات البحث، معلومات التعرف إلى الوجوه، وتفضيلات المستخدم. يتجاوز خطر الثغرة حد جهاز واحد، إذ تمتد التهديدات إلى الأجهزة المرتبطة بنفس حساب iCloud، مما يعزز احتمالية اختراق الخصوصية عبر شبكة أجهزة متصلة، ويضاعف حجم الضرر المحتمل لمستخدمي Apple Intelligence.

خطوات أبل ومايكروسوفت لمعالجة ثغرة macOS وتأمين Apple Intelligence

أبل استجابت بسرعة لهذه الثغرة الأمنية عبر إصدار تحديث لنظام macOS Sequoia بالإصدار 15.4، شمل إصلاح ثغرة macOS وتحسينات في تقنيات تنقيح البيانات (Data Sanitization) لمنع تكرار الاستغلال نفسه مستقبلاً. على الجانب الآخر، عملت مايكروسوفت على تحديث منظومة حماية «Defender for Endpoint» لتطوير أدوات رصد دقيقة قادرة على كشف تهديدات مشابهة، مما يعزز حماية بيانات Apple Intelligence ويمنع تسريبات أخرى.

الشركة الإجراء الهدف
أبل إصدار تحديث macOS Sequoia 15.4 معالجة ثغرة macOS وتحسين تنقيح البيانات
مايكروسوفت تحديث Defender for Endpoint رصد تهديدات تسريب بيانات Apple Intelligence

تُظهر هذه الأحداث مدى تعقيد التحديات التي تواجه أمن المعلومات في أنظمة التشغيل الحديثة، خاصة عند دمجها بمنظومات الذكاء الاصطناعي المتطورة مثل Apple Intelligence، مما يبرز ضرورة المتابعة المستمرة والتحديث الدائم لحماية الخصوصية وتأمين البيانات من أي اختراقات محتملة.