التخطي إلى المحتوى

حين يحمل الطرفان السلاح نفسه

في عالم الأمن السيبراني، لطالما كان هناك طرف يهاجم وآخر يدافع، لكن دخول الذكاء الاصطناعي إلى المعركة بدأ يمحو الحدود بين الاثنين؛ فالأداة التي تساعد خبيرًا على اكتشاف ثغرة قبل استغلالها، يمكن أن تساعد قرصانًا على الوصول إليها قبل أن يكتشفها أحد.

 

“أدوات الذكاء الاصطناعي قد تساعد الجانب الدفاعي في مجال الأمن السيبراني، تمامًا كما تساعد المتسللين”، هكذا لخص “ستيفن مردوخ”، أستاذ هندسة الأمن في كلية لندن الجامعية، الأمر.

 

لكن المشكلة أن السلاح نفسه يمكن أن يعمل في الاتجاهين، فكلما ازدادت قدرته على اكتشاف الثغرات، ازدادت قيمته لمن يريد لمن يريد استغلالها.

 



 

ناقوس الخطر

 

في حادثة أثارت اهتمام قطاع الأمن السيبراني هذا الصيف، تمكنت نماذج “أوبن إيه آي” خلال تقييمات الأمن السيبراني الداخلية من تجاوز الضوابط المصممة لعزلها عن الإنترنت، واخترقت أجزاءً من البنية التحتية البحثية الداخلية للشركة وأنظمة منصة “هاجينج فيس”.

 

الأكثر إثارة للقلق لم يكن مجرد نجاحها في تجاوز الحاجز التقني، بل ما حدث بعد ذلك، فقد كان وكلاء الذكاء الاصطناعي قادرين على إدراك مخالفة تعليمات السلامة، لكن أيًا منها لم ينبه المهندسين البشريين إليها.

 

لتوضح أن المشكلة لم تعد فقط في قدرة الذكاء الاصطناعي على تنفيذ مهمة، بل في قدرته على تفسير حدود المهمة والتصرف عندما تتعارض أهدافه مع قواعد السلامة.

 

ولهذا تخضع النماذج المتقدمة قبل إطلاقها لاختبارات داخلية وخارجية في بيئات معزولة تحاكي الأنظمة الحقيقية، بهدف اكتشاف ما يمكن أن تفعله بصورة إيجابية أو خطرة.

 

وفي واقعة أخرى خلال اختبار أمني، تمكن نموذج “جيميناي” من الوصول إلى الإنترنت ومحاولة اختراق أنظمة شركات أخرى، كما رصد معهد أمن الذكاء الاصطناعي البريطاني “حادثة أمنية” أثناء تقييم نماذج من “أوبن إيه آي” و”أنثروبيك”، بعدما حاولت تنفيذ هجمات سيبرانية.

 

وفي حادثة أخرى، حصل أحد نماذج “ميتا” بالخطأ على صلاحية الوصول إلى الإنترنت نتيجة خطأ في الإعدادات.

 



 

حين تتمرّد الخوارزمية

 

ومؤخرًا بدأت تتوالى الوقائع كإنذار لما يمكن أن يحدث عندما تقع هذه القدرات في أيدٍ معادية، إذ تسلل أحد وكلاء “أوبن إيه آي” خلال يونيو  إلى بوابة إحصاءات خاصة تحتوي على بيانات “غير حساسة” من برنامج الرعاية الصحية الشامل في أستراليا، لكن الأمر استغرق أسابيع قبل إخطار الحكومة الأسترالية.

 

في سبتمبر، استخدم مخترق صيني نماذج ذكاء اصطناعي مثل “ديب سيك” و”كيمي”، لأتمتة هجمات على أكثر من 100 شركة خلال خمسة أيام فقط، وسرقة مئات الآلاف من بيانات بطاقات الائتمان، بتكلفة إجمالية بلغت نحو 8000 دولار.

 

وفي كوريا الجنوبية، استخدم قراصنة وكيلًا للذكاء الاصطناعي في هجمات استهدفت سبع مؤسسات مالية على الأقل، وسرقت المعلومات الشخصية لنحو 68 ألف شخص.

 

الأخطر أن أدوات الهجوم أصبحت تباع في الأسواق السرية كما تباع أي خدمة رقمية، ووفق أبحاث شركة “هاليكون”، قفز عدد إعلانات أدوات الذكاء الاصطناعي في المنتديات الإجرامية من أقل من 50 إعلانًا شهريًا في أواخر 2025 إلى أكثر من 1400 إعلان بحلول فبراير.

 

وأصبح بالإمكان شراء حسابات “شات جي بي تي بلاس” مقابل 10 سنتات، وأوامر لكسر قيود الحماية مقابل 32 سنتًا فقط، أي أن الذكاء الاصطناعي لم يعد مجرد أداة تجعل القرصان المحترف أسرع، بل بدأ يخفض تكلفة الدخول إلى عالم الجريمة الإلكترونية نفسه.

 



 

عندما يصبح المختبر ساحة المعركة

 

كان الاعتقاد أن عزل النموذج داخل بيئة اختبار كفيل بمنع تجاوزه، لكن الوقائع الأخيرة هزت هذه الفرضية، وبحسب رؤية أستاذ الأمن السيبراني في جامعة سري، “آلان وودوارد”، إن القاعدة التي حكمت اختبار البرمجيات لنحو 30 عامًا كانت بسيطة: ما يحدث في بيئة الاختبار يظل داخلها، لكن القاعدة نفسها لم تعد مضمونة.

 

ومع ازدياد قدرات النماذج في الاستنتاج وكتابة الأكواد واكتشاف الثغرات، يصبح كل تقدم دفاعي قابلًا للتحول إلى مكسب هجومي.

 

وتشير بيانات “كراود سترايك” إلى أن متوسط زمن الاختراق في الجرائم الإلكترونية انخفض إلى 29 دقيقة في عام 2025، بينما سُجل أسرع اختراق خلال 27 ثانية فقط.

 

أما “جوجل”، فتقول إن القرصنة المدعومة بالذكاء الاصطناعي تحولت خلال ثلاثة أشهر من مشكلة ناشئة إلى تهديد واسع النطاق، مع استخدام المهاجمين للنماذج لزيادة سرعة الهجمات ونطاقها وتعقيدها.

 



 

وأكد “جون هولتكويست”، كبير المحللين لدى مجموعة استخبارات التهديدات التابعة لـ”جوجل” أن هناك اعتقاد خاطئ بأن سباق استغلال الثغرات عبر الذكاء الاصطناعي أمر وشيك الحدوث؛ لكن الواقع هو أن هذا السباق قد بدأ بالفعل.

 

لهذا لم تعد المعركة مجرد سباق بين قرصان وخبير أمن سيبراني،  إنها بداية سباق، يكون فيه السلاح نفسه في يد الطرفين، ذكاء اصطناعي يبحث عن الثغرات لمعالجتها، وآخر يبحث عنها ليستغلها.

 

وفي هذا السباق، قد لا يكون الخطر في أن يصبح الذكاء الاصطناعي أقوى، بل في أن يصبح أقوى من قدرة البشر على تحديد الجهة التي سيخدمها.

 

المصادر: أرقام – تقرير “كراود سترايك” للتهديدات لعام 2026 – تقرير صادر عن شركة “جوجل”-   مجلة “فوربس” – الجارديان

للمزيد من المقالات

اضغط هنا

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *