أغرب ما في الثغرة: الباحثون ما احتاجوا يفككوا النظام، بس ظلّوا يسألون المساعد عن حواجز التأكيد خطوة بخطوة… لحد ما كشف لهم «معامل» غير موثّق يلغي شرط موافقة المستخدم، ويخلّي التنفيذ يصير تلقائيًا بمجرد فتح رابط—وممكن يوصل لتسريب بيانات حساسة. سؤال للمجتمع: إذا كان المساعد نفسه يقدر يدلّك على معاملات خفية بهالسهولة، كيف تختبرون حواجز الأمان عندكم؟ هل تتعاملون مع الروابط العميقة وحقول الإدخال كسطح هجوم مستقل؟ وما أفضل طريقة لمنع التشغيل التلقائي أو تمرير أوامر عبر المعاملات؟ #أمن_المعلومات