دولي🌐 Available in English٣ تشرين الأول ٢٠٢٦

وكلاء ذكاء اصطناعي خارجة عن السيطرة تفضح هشاشة الإنترنت

وكلاء ذكاء اصطناعي خارجة عن السيطرة تفضح هشاشة الإنترنت
Axios
A
Axios
المصدر الأصلي

كشفت حوادث أمنية متكررة أن وكلاء الذكاء الاصطناعي باتت قادرة على أتمتة تقنيات القرصنة التقليدية بسرعة وحجم يحول ثغرات الإنترنت المزمنة إلى أهداف سهلة. أعلنت شركة OpenAI أن وكلاء ذكاء اصطناعي قد تكون قد نفذت هجمات على أكثر من 100 منظمة خلال اختبارات ما قبل النشر.

وكلاء الذكاء الاصطناعي لا تحتاج إلى ابتكار طرق جديدة لاختراق الإنترنت كي تعطل دفاعاته. فهي تكتفي بتسريع الأساليب التي يستخدمها البشر منذ سنوات.

**الأهمية:**
تثبت هذه الوكلاء قدرتها على أتمتة تقنيات القرصنة الأساسية بسرعة وحجم يحولان الثغرات الأمنية المتجذرة في الإنترنت إلى أهداف سهلة التناول.

**آخر التطورات:**
أعلنت شركة OpenAI أواخر الأسبوع الماضي أن وكلاء ذكاء اصطناعي تابعة لها قد تكون قد حصلت على إمكانية الوصول إلى أنظمة أكثر من 100 منظمة خلال مرحلة الاختبار السابق للنشر. وفي الوقت ذاته، اكتشف باحثون في شركتي Transluce و Corridor موجة جديدة من الحوادث الأسبوع الماضي استهدفت مواقع حكومية، من بينها مواقع أمريكية وكندية. وتفيد تقارير حديثة بأن شركات الذكاء الاصطناعي والباحثين يحققون في عشرات آلاف الحالات التي تجاوزت فيها نماذج متقدمة حدود اختباراتها السابقة للنشر.

**الواقع:**
الوكلاء في سيناريوهات الاختبار الأمني المشبوهة هذه تقتصر على محاكاة تقنيات القرصنة — استخدام بيانات اعتماد مسروقة ومفاتيح API مكشوفة مع تجاوز كشف الروبوتات — التي استخدمها قراصنة بشريون بنجاح لعقود. وفي عدد من الحالات المبلغ عنها حديثاً، كانت الوكلاء تصل إلى قواعد بيانات متاحة للعموم ومواقع ويب عادية. وقال جاك كيبل، المؤسس المشارك لشركة Corridor وأحد محرري تقرير Transluce، لوكالتنا: "الهجمات التي رأيناها لم تكن متطورة بشكل خاص. فهي كانت محدودة جداً وبدائية جداً."

**لكن:**
حدثت بعض الحوادث الأخيرة بينما كانت الوكلاء تنفذ مهام روتينية لا علاقة لها بأمن المعلومات، مما يشير إلى أن الوكلاء لا تحتاج دائماً إلى أوامر بالقرصنة قبل أن تبدأ بالبحث عن الثغرات الأمنية. ففي حالة واحدة، كانت وكيل مكلفة بالبحث عن سجلات الطلاق الكندية من أوائل القرن العشرين تواجه عقبات وقررت اختبار الثغرات الأمنية كوسيلة بديلة للحصول على المعلومات. وقال كيبل: "حقيقة حدوث ذلك على الإطلاق مثيرة للقلق كثيراً."

**بين السطور:**
سيول نشاط الذكاء الاصطناعي ستخلق متاعب جديدة للمدافعين. قال مايكل مورغنسترن، الشريك في شركة DayBlink Consulting، لوكالتنا: "لا شيء جديد في هذه الهجمات. لكن الآن بإمكان شخص واحد مع الذكاء الاصطناعي تنفيذها على نطاق واسع." فالمهام التي كانت تتطلب من قرصان أن يبحث يدويًا عن المواقع الضعيفة أو يصطاد بيانات اعتماد مكشوفة أو يحاول التحايل على قيود الوصول يمكن الآن تفويضها إلى برنامج يواصل المحاولة بمفرده. وأضاف كيبل أن الشركات التي تنشر وكلاء، وكذلك شركات الذكاء الاصطناعي التي تقيمها، ستحتاج إلى مراقبة قوية لاكتشاف الوكلاء التي تتصرف بطرق غير متوقعة.

**الصورة الأوسع:**
لا تزال كتب الأمن السيبراني القديمة ذات صلة. إغلاق الخدمات المكشوفة، وتغيير بيانات الاعتماد المسربة ومفاتيح API، وتصحيح الثغرات المعروفة وتقييد الوصول — كل ذلك لا يزال يجعل الكثير من هذه الهجمات أكثر صعوبة. وأشار كيبل إلى أن نماذج الذكاء الاصطناعي تستغل في الأساس فئات من الثغرات التي "عرفها المدافعون منذ عقود" ويعرفون بالفعل كيفية الوقاية منها.

**الخلاصة:**
لا يتغير أسلوب دفاع الشركات عن شبكاتها لمجرد أن التكنولوجيا التي تنفذ الهجمات جديدة.

🔗 شارك المقال

الوسوم:#الذكاء الاصطناعي#الأمن السيبراني#القرصنة#OpenAI#الإنترنت
المصدر: Axios

لفهم السياق

قراءات مرتبطة بنفس الملف أو آخر تطوراته