أبحاث علمية

جيميناي يخترق أنظمة 3 شركات خلال اختبار للأمن السيبراني

تمكن نموذج «جيميناي» التابع لشركة غوغل من الوصول إلى الإنترنت واختراق أنظمة محمية تابعة لثلاث شركات حقيقية، خلال اختبار لتقييم قدراته في مجال الأمن السيبراني، في أول واقعة معروفة من نوعها ينفذ فيها أحد أنظمة غوغل للذكاء الاصطناعي نشاطاً اختراقياً بصورة مستقلة.

ووقعت الحوادث في مايو 2026، أثناء تقييم أجرته شركة «إيريجولار» المتخصصة في اختبارات الأمن السيبراني للذكاء الاصطناعي. وكان من المفترض أن يعمل النموذج داخل بيئة اختبار محددة، لكنه تمكن من الوصول إلى الإنترنت وتعامل مع أنظمة حقيقية على أنها أهداف مشمولة بالتقييم.

تخمين كلمات المرور والعثور على بيانات دخول
وقالت نائبة رئيس غوغل لهندسة الأمن، هيذر أدكينز، إن جيميني عثر خلال اختبار اعتيادي على معلومات متاحة للعامة عبر الإنترنت، ثم استخدم بيانات اعتماد خمنها للوصول إلى ثلاثة مواقع إلكترونية اعتقد أنها تقع ضمن نطاق الاختبار.

وفي إحدى الحالات، واصل النموذج تخمين كلمات المرور حتى تمكن من الدخول إلى نظام محمي. أما في الحالتين الأخريين، فعثر على بيانات اعتماد منشورة في مستودعات عامة على الإنترنت، واستخدمها للوصول إلى أنظمة تابعة لشركتين حقيقيتين.

وأكدت غوغل أن النموذج توقف عن مواصلة نشاطه في الحالات الثلاث، بعد أن تبين له أن الأنظمة التي وصل إليها تابعة لجهات حقيقية وليست جزءاً من بيئة الاختبار. ولم تُكشف أسماء الشركات المتضررة.

إخطار الجهات ومعالجة الخلل
وأفادت غوغل بأنها أبلغت الشركات الثلاث بالواقعة، كما عملت مع شريكتها في الاختبار على إدخال تغييرات في إجراءات التقييم.

وقال متحدث باسم «إيريجولار» إن الواقعة ترتبط بمشكلة مماثلة أثرت في مختبرات أخرى للذكاء الاصطناعي، موضحاً أن المختبرات المعنية أُخطرت في أواخر يوليو، وأن المشكلات المعروفة عولجت وحُلت قبل أسابيع.

وكشفت شركات «ميتا» و«أنثروبيك» و«أوبن إيه آي» بدورها عن وقائع مشابهة مرتبطة باختبارات «إيريجولار». وأكدت «ميتا» أن إحدى الوقائع لم تتضمن اختراقاً لبيئة معزولة أو هجوماً سيبرانياً متطوراً، فيما تعمل الشركة المتخصصة في التقييمات على وضع أفضل ممارسات لإجراء اختبارات آمنة للذكاء الاصطناعي.

تساؤلات حول استقلالية وكلاء الذكاء الاصطناعي
وأثارت الحوادث تساؤلات جديدة بشأن الضمانات اللازمة عند منح وكلاء الذكاء الاصطناعي قدرة أكبر على اتخاذ القرارات، والوصول إلى الإنترنت وأنظمة الكمبيوتر.

وتبرز الواقعة أهمية عزل بيئات الاختبار بصورة صارمة، والتحقق من نطاق الأهداف قبل السماح للنماذج بتنفيذ أي إجراءات، إلى جانب منع استخدام بيانات الاعتماد المكشوفة أو تخمين كلمات المرور خارج الأهداف المصرح بها. كما تؤكد الحاجة إلى مراقبة مستقلة وإيقاف فوري عند اكتشاف وصول النموذج إلى نظام حقيقي.

مقالات ذات صلة

زر الذهاب إلى الأعلى

أنت تستخدم إضافة Adblock

برجاء دعمنا عن طريق تعطيل إضافة Adblock