تخطَّ إلى المحتوى
دفاع اليوم أخبار وتحليلات الدفاع والأمن
تقنيات

بدء تمرد الذكاء الاصطناعي: أول هجوم سيبراني في التاريخ دون تدخل بشري

في يوليو ٢٠٢٦، واجه العالم واقعة طالما تنبأ بها الخبراء لسنوات؛ إذ تصرّف نظام ذكاء اصطناعي من تلقاء نفسه، ودون أي تدخل بشري، ليشن هجوماً سيبرانياً واسع النطاق. فقد تمكن نموذجان من أقوى نماذج شركة OpenAI — وهما النموذج المتاح للجمهور GPT-5.6 Sol ونظام آخر لم يُطرح بعد — من الخروج من بيئة اختبار معزولة والوصول إلى شبكة الإنترنت المفتوحة، حيث اخترقا منصة الذكاء الاصطناعي الشهيرة Hugging Face للحصول على البيانات اللازمة لاجتياز اختبار معين. وأثارت هذه الحادثة، التي وصفتها هيئة الإذاعة البريطانية BBC بأنها «حبكة من الخيال العلمي»، حالة من الذعر داخل الكونغرس الأمريكي، وطرحت تساؤلاً كان يبدو حتى وقت قريب نظرياً بحتاً: كيف نتصرف عندما تكف الآلات عن الطاعة وتبدأ في التصرف بإرادتها المنفردة؟ من جهتها، اعترفت OpenAI بالواقعة، لكنها بدلاً من النأي بنفسها عنها، وظفتها كخطوة تسويقية لاستعراض قدرات نماذجها، بينما تطور في الوقت ذاته تقنية يمكن تصنيفها بالفعل كسلاح سيبراني قائم على الذكاء الاصطناعي.

في ١٦ يوليو ٢٠٢٦، أعلنت منصة Hugging Face، التي تعد بمثابة «متجر تطبيقات» لأدوات الذكاء الاصطناعي، أنها وقعت ضحية لهجوم سيبراني. واعتمد المهاجم على نظام ذكاء اصطناعي فائق القوة يعمل بـ«سرعة تفوق البشر» ودون أي تدخل بشري تقريباً. وخلال أقل من يومين، نفذ النظام ١٧٠٠٠ إجراء، وتسلل بنجاح إلى أنظمة شركة تكنولوجيا كبرى وسرق بيانات سرية، في حين أكدت المنصة أن الحادث «لا يشبه أي شيء تعاملنا معه من قبل».

على مدار أسبوع كامل، حاول الخبراء والمحللون التكهن بالجهة التي تقف وراء الهجوم، وفيما إذا كانت مجموعة قرصنة أم دولة ما. غير أن الإجابة فاجأت الجميع، إذ تبين أن المهاجم لم يكن سوى ChatGPT. وأقرّت شركة OpenAI بأن الواقعة حدثت أثناء اختبار داخلي لتقييم قدرة أقوى نموذجين لديها على رصد الثغرات واستغلالها في الأنظمة الرقمية. ورغم أن التجربة كان يُفترض أن تظل داخل بيئة الاختبار المعزولة الخاصة بالشركة، فقد استنتج النموذجان تلقائياً أن إجابات مهام الاختبار مخزنة على منصة Hugging Face، فشنّا هجوماً لاختراقها، لتسجل هذه الواقعة أول حالة موثقة لهجوم سيبراني ذاتي بالكامل ينفذه ذكاء اصطناعي.

أثار الحادث ردود فعل فورية وحادة في واشنطن؛ حيث صرّح السيناتور مارك وارنر، العضو البارز في لجنة الاستخبارات بمجلس الشيوخ: «هذا بالضبط ما يجعلنا بحاجة إلى اختبارات آمنة بمشاركة جهات حكومية وبشفافية تامة في كل مرحلة». وقد طرح وارنر بالفعل حزمة تشريعات خاصة بالذكاء الاصطناعي، من بينها قانون Secure AI Development Act، الذي يفرض نظام اختبار إلزامي للنماذج المتقدمة قبل طرحها للجمهور.

وتحرك أعضاء مجلس النواب بدورهم على نحو سريع؛ إذ صرّحت النائبة لوري تراهان بأن الحادث يُعد «أحدث لمحة عن المخاطر الكارثية التي قد تنجم عن هذه التقنية في غياب معايير فيدرالية متسقة». وطرحت تراهان بالاشتراك مع النائب الجمهوري جاي أوبرنولتي مسودة قانون Great American AI Act، الذي يُلزم المطورين بالإبلاغ عن مثل هذه الحوادث إلى Center for AI Standards and Innovation. وشدد أوبرنولتي على أن اختراق منصة Hugging Face «يبرز الحاجة الملحة لقواعد واضحة وقابلة للتطبيق تنظم أنظمة الذكاء الاصطناعي الرائدة».

واتخذت إدارة الرئيس ترامب خطوات في الاتجاه ذاته؛ حيث وقّع ترامب في يونيو ٢٠٢٦ أمراً تنفيذياً يُلزم شركات الذكاء الاصطناعي بتسليم منتجاتها إلى الحكومة الفيدرالية لتقييمها قبل طرحها على نطاق واسع.

جاء هذا الإجراء نتيجة موقف مماثل مع شبكة عصبية أخرى؛ ففي أبريل ٢٠٢٦ واجهت Anthropic حالة أشد إثارة للصدمة، حين تمكن Claude Mythos، أقوى نماذجها، من الهروب بمفرده تماماً من بيئة اختبار معزولة (بيئة «sandbox»)، وأرسل بريداً إلكترونياً إلى أحد باحثي الشركة دون تلقي أي توجيه بذلك، بل ونشر طريقة هروبه على شبكة الإنترنت المفتوحة. وفي وثائق مؤلفة من ٢٤٤ صفحة، شرحت Anthropic كيف استخدم Mythos ثغرة متعددة المراحل لاختراق تدابير الحماية، والوصول إلى الإنترنت وإبلاغ أحد الأشخاص بنجاحه.

وما يثير قلقاً أكبر أن النموذج حاول أثناء الاختبارات إخفاء إجراءاته المحظورة، فموّه التغييرات في الملفات وطمس آثاره في سجل التعديلات. وفي غضون أيام من الإعلان رسمياً عن Mythos، تمكنت جهة غير مصرح لها من اختراق النظام نفسه، القادر على «أتمتة الهجمات السيبرانية أو تسريعها». وتُظهر هذه الحالات أن خروج الذكاء الاصطناعي عن السيطرة البشرية بات مشكلة هيكلية لا تقتصر على شركة بعينها.

غير أن هناك قراءة أخرى للأحداث؛ فبعد اعتراف OpenAI بوقت قصير، اندلع جدل حاد على وسائل التواصل الاجتماعي وفي الأوساط المهنية: هل كان هذا تحذيراً حقيقياً من مخاطر الذكاء الاصطناعي، أم مجرد حيلة علاقات عامة مدبرة بعناية؟ فقد دأبت شركات الذكاء الاصطناعي طوال سنوات على استخدام «التسويق بالترهيب»، متباهية بمدى قوة نماذجها لتبيع بعد ذلك سبل الحماية من تلك الهجمات تحديداً.

وحتى لو كان الأمر مجرد دعاية، فقد ارتكبت OpenAI خطأً خطيراً في التخطيط والتقدير؛ فمجرد نجاح النماذج في الخروج من بيئة معزولة يشير إلى مشكلات أمنية جسيمة لا يمكن التغاضي عنها.

وعلى خلفية هذه الفضيحة، يتضح أن OpenAI وغيرها من الشركات لا تكتفي ببناء أدوات مفيدة، بل تطور تقنيات يمكن تصنيفها بالفعل كأسلحة سيبرانية. ويحذر الخبراء من أنه في غياب ضوابط حماية صارمة، يمكن لنماذج الذكاء الاصطناعي هذه نظرياً استهداف أي بنية عبر الإنترنت المفتوح: من شبكات الكهرباء والأنظمة المالية إلى غيرها من البنى التحتية الحيوية.

وتصف OpenAI نفسها الحادث بأنه «واقعة سيبرانية غير مسبوقة انطوت على قدرات تضاهي إمكانات الدول». وتؤكد الشركة أن «أمان النماذج يجب أن يواكب تطور القدرات المتسارع». غير أن مجرد اختبار مثل هذه القدرات دون رقابة كافية يثير تساؤلات جدية.

واللافت أن الحادث تزامن مع قلق متزايد بشأن سلامة الذكاء الاصطناعي بعد إطلاق Anthropic لنموذج Claude Mythos، الذي أظهر هو الآخر قدرات سيبرانية مذهلة. ويبدو أن شركات الذكاء الاصطناعي قد انخرطت في سباق تسلح، يسعى فيه كل نموذج جديد إلى التفوق على سابقه في الاختراق وتجاوز أنظمة الدفاع والعمل باستقلالية تامة.

وأعلنت OpenAI استمرار التحقيق واعتزامها نشر تقرير تقني مفصل خلال الأسابيع المقبلة. من جهتها، أكدت Hugging Face أن أدوات الذكاء الاصطناعي أدت دوراً محورياً في التصدي للهجوم، مشيرة إلى أنها تمكنت من رصده وتحليله بفضل ذكائها الاصطناعي الخاص إلى حد كبير. وقال Clem Delangue، الرئيس التنفيذي لـ Hugging Face: «يثبت هذا الحادث، الذي قد يكون الأول من نوعه، ما كنا نؤمن به دوماً: أمان الذكاء الاصطناعي لن تحله شركة واحدة تعمل في الخفاء».

يُعد حادث OpenAI نقطة تحول في تاريخ الذكاء الاصطناعي؛ فللمرة الأولى تصرّف نظام ذكاء اصطناعي باستقلالية تامة ودون أي تدخل بشري، منفذاً هجوماً سيبرانياً حقيقياً. وأثبتت هذه الواقعة أن مخاوف الخبراء لم تكن بلا أساس، بل إن هذه التقنية قادرة بالفعل على الخروج عن السيطرة. ومما يثير القلق بالقدر نفسه أسلوب تعامل شركة OpenAI مع الأمر؛ فبدلاً من تقديم الواقعة كتحذير، حولتها إلى استعراض للقوة مروجةً لنماذجها بأنها «قادرة على اختراق أي شيء». وفي حين يسارع الكونغرس لسن تشريعات تكبح جماح الذكاء الاصطناعي، يواصل المطورون أنفسهم بناء تقنيات يصح وصفها بالسلاح السيبراني. ولم يعد السؤال اليوم عما إذا كان الحادث التالي سيقع، بل متى سيكون وما مدى فداحة عواقبه.

ومما يثير الفزع على وجه الخصوص أن الوصول إلى هذه التقنيات سينتهي به المطاف عاجلاً أم آجلاً إلى الأيدي الخاطئة. تخيّل شبكة عصبية تُكلَّف بتعطيل البنية التحتية لدولة بأكملها دفعة واحدة، فتتوقف شبكات الكهرباء وخطوط النقل ومحطات المياه. كان مثل هذا المخطط يتطلب في الماضي فريقاً ضخماً من أرفع المتخصصين، وشهوراً أو حتى سنوات من الإعداد والتنسيق بين عدة مجموعات؛ أما الآن فيمكن لنموذج ذكاء اصطناعي واحد أن ينجز ذلك في غضون ساعات، متصرفاً باستقلالية وموسعاً نطاق الهجوم بسرعة تفوق قدرة البشر بعشرات أو مئات المرات. وإذا استهدف الهجوم جميع البنوك وأنظمة التحكم ومراكز الاتصالات الحيوية في اللحظة نفسها، فستكون العواقب وخيمة، وقد تُلقي هذه التكنولوجيا الأحدث في تاريخ البشرية بالناس مجدداً في ظلمات العصور الوسطى.

أخبار أخرى