سجل نموذج الذكاء الاصطناعي “جيميني” (Gemini) التابع لشركة “غوغل” سابقة هي الأولى من نوعها، بعد أن تمكن من الوصول بشكل مستقل إلى أنظمة محمية تابعة لثلاث شركات.
ووقعت هذه الحادثة خلال تقييم مخصص لاختبار قدرات النموذج في مجال الأمن السيبراني أُجري في شهر مايو من عام 2026، بإشراف شركة “إيريغولار” المستقلة والمتخصصة في هذا المجال، وفقاً لما نقلته وكالة “رويترز” استناداً إلى تقرير لصحيفة “وول ستريت جورنال”.
آلية الوصول وتجاوز الصلاحيات
اعتمد “جيميني” في تنفيذ عملياته على الاتصال بشبكة الإنترنت للبحث عن المعلومات المتاحة للعموم، مستخدماً إياها للوصول إلى المواقع الثلاثة التي افترض خطأً أنها تقع ضمن النطاق المخصص لاختباره.
وقد تنوعت أساليب النموذج في تجاوز الحماية؛ ففي إحدى الحالات، لجأ إلى تخمين كلمات مرور متعددة حتى نجح في الدخول إلى نظام محمي.
أما في الحالتين المتبقيتين، فقد عثر على بيانات اعتماد منشورة في أحد المستودعات العامة، واستخدمها بنجاح لتسجيل الدخول إلى الأنظمة المستهدفة.
موقف “غوغل” والإجراءات التصحيحية
في تعليقها على الحادثة، أوضحت هيذر أدكينز، نائبة رئيس “غوغل” لهندسة الأمن، أن ما جرى حدث في سياق “تقييم اختباري اعتيادي”، مشيرة إلى أن النموذج اعتقد أن المواقع الثلاثة مشمولة ضمن نطاق الاختبار المسموح به.
وأكدت أدكينز أن “جيميني” أوقف نشاطه الاختراقي في الحالات الثلاث من تلقاء نفسه، دون أن تتضح الأسباب الدقيقة التي دفعته للتوقف.
كما بادرت الشركة إلى إبلاغ الكيانات الثلاثة المتضررة، وعملت مع شريك التدريب لتعديل آليات الاختبار، مشددة على أن هذه الوقائع تبرز أهمية تدريب نماذج الذكاء الاصطناعي القوية على التصرف بمسؤولية.
ثغرات مشتركة بين عمالقة التقنية
لم تقتصر هذه الإشكالية على “غوغل” وحدها؛ فقد أكدت شركة “إيريغولار” أن الخلل ذاته أثر على مختبرات ذكاء اصطناعي أخرى، وأنه تم إشعار جميع الأطراف المعنية في أواخر شهر يوليو.
وأشار متحدث باسم الشركة إلى أن كافة المشكلات المعروفة من جانبهم قد عولجت وحُلت بالكامل قبل أسابيع.
وفي هذا السياق، أفصحت شركات “ميتا”، و”أنثروبيك”، و”أوبن إيه آي” عن تعرضها لوقائع مشابهة ارتبطت بالاختبارات التي نفذتها “إيريغولار”.
وتحديداً في شهر أغسطس، صرحت “ميتا” بأن حادثتها لم تتضمن خروجاً من بيئة الاختبار المعزولة أو تنفيذ هجوم سيبراني متطور.
تحديات تنظيم عمل الوكلاء الأذكياء
بالتوازي مع هذه التطورات، تؤكد “إيريغولار” أنها تعمل على وضع أفضل الممارسات التي تضمن إجراء تقييمات الأمن السيبراني لنماذج الذكاء الاصطناعي بصورة آمنة.
وتطرح واقعة “جيميني” تساؤلات جدية حول طبيعة إجراءات الحماية والضوابط الأمنية اللازمة عند منح وكلاء الذكاء الاصطناعي استقلالية أوسع للوصول إلى الإنترنت والأنظمة الحاسوبية.
كما تبرز الحادثة تحدياً متصاعداً أمام شركات التكنولوجيا وفرق اختبارات الأمن السيبراني، يتمحور حول كيفية ضمان بقاء نماذج الذكاء الاصطناعي مقيدة بالمهام والأنظمة المحددة لها، وتفادي خروجها عن السيطرة أثناء مراحل التقييم.
