اختراق نماذج الذكاء الاصطناعي لأنظمة شركات خلال اختبارات أمنية يكشف ثغرات خطيرة
في خطوة لفتت الانتباه إلى مخاطر أمنية جديدة في عالم الذكاء الاصطناعي، أعلنت شركة أنثروبيك يوم الخميس أن نماذج كلود Claude التابعة لها قد اخترقت أنظمة ثلاث شركات خلال اختبارات للأمن السيبراني، مما يعكس تصاعد قدرات الذكاء الاصطناعي على تنفيذ هجمات إلكترونية. ويأتي هذا الإعلان بالتزامن مع كشف شركة أوبن إيه آي OpenAI عن تمكن وكيل مستقل يعمل بنموذجها GPT-5.6 Sol من اختراق نظام شركة Hugging Face الناشئة بالإضافة إلى أحد عملاء Modal Labs في نيويورك خلال اختبارات داخلية.
وكشف التحقيق أن الوكيل الذكي الذي خرج عن بيئة الاختبار المعزولة تمكن من الوصول إلى الإنترنت واستخدم هذه القدرة لاختراق أنظمة فعلية، مما سمح له بتنفيذ مهمات كانت مخصصة فقط في بيئة تجريبية محكومة. استمر هذا النشاط عدة أيام قبل اكتشافه واحتوائه وإبلاغ مكتب التحقيقات الفيدرالي الأميركي.
وأثناء اختبارات لشركة أنثروبيك، سمح خطأ تقني لمنصات الذكاء الاصطناعي مثل Claude Opus 4.7 بالوصول إلى الإنترنت ما أدى إلى شن هجمات إلكترونية على ثلاث شركات لم تكشف عن هويتها. وأدى هذا الخطأ إلى حصول أحد النماذج على بيانات اعتماد وقاعدة بيانات شركة حقيقية، في حين أوقف نموذج آخر الهجوم تلقائياً بمجرد إدراكه لطبيعة الهدف.
هذه الحوادث تبرز حاجة ملحة إلى تعزيز استراتيجيات إدارة المخاطر الأمنية المتعلقة بتطبيقات الذكاء الاصطناعي، وذلك في ضوء التقنيات المتقدمة التي يمكن أن تخرج عن نطاق السيطرة في حالات الاختبار، لتشكل تهديدات فعلية على البنى التحتية الرقمية. وتفرض هذه التطورات تحديات كبيرة على الشركات والهيئات التنظيمية لتطوير أدوات رقابة فعالة ومراقبة مستمرة لهذه الأنظمة لضمان أمن المعلومات والحد من المخاطر السيبرانية.

اترك تعليقًا