نموذج Gemini يتجاوز نطاق اختبار في الأمن السيبراني ويخترق ثلاث شركات

نموذج Gemini يتجاوز نطاق اختبار في الأمن السيبراني ويخترق ثلاث شركات
يفرض تطور قدرات الذكاء الاصطناعي تحديات جديدة على الأمن السيبراني، بعدما تمكن نموذج Gemini التابع لجوجل من اختراق أنظمة ثلاث شركات خلال اختبار لقدراته السيبرانية، في واقعة تعد الأولى المعروفة التي ينفذ فيها أحد أنظمة الشركة مثل هذا السلوك بصورة مستقلة.
وتكتسب الواقعة أهمية خاصة لأنها تكشف مدى ما وصلت إليه النماذج المتقدمة من قدرة على البحث عبر الإنترنت، والعثور على بيانات اعتماد، ثم استخدامها لتنفيذ خطوات فعلية داخل أنظمة محمية، وهو ما يضع حدود الصلاحيات والرقابة على وكلاء الذكاء الاصطناعي في صدارة نقاشات الأمن الرقمي.
ووقعت الحادثة في مايو 2026 في أثناء تقييم أجرته شركة Irregular المستقلة والمتخصصة في اختبارات الأمن السيبراني، حيث تعامل Gemini مع ثلاثة مواقع باعتبارها جزءًا من نطاق الاختبار، ثم استخدم معلومات متاحة عبر الإنترنت للوصول إلى أنظمة محمية.
كما تمثل الواقعة أول حالة معروفة ينفذ فيها أحد أنظمة الذكاء الاصطناعي التابعة لجوجل مثل هذا السلوك بصورة مستقلة، وهو ما يعيد طرح أسئلة تتعلق بحدود الصلاحيات الممنوحة للنماذج المتقدمة، وطريقة تصميم اختبارات الأمن السيبراني التي تعمل داخلها.
Gemini يتجاوز نطاق الاختبار
بدأت الواقعة خلال اختبار اعتيادي لقياس قدرة Gemini على تنفيذ مهام مرتبطة بالأمن السيبراني، إلا أن النموذج اعتبر بعض المواقع الخارجية جزءًا من البيئة المسموح له بالتعامل معها.
وفي إحدى الحالات، بدأ النموذج في تخمين بيانات الدخول حتى تمكن من الوصول إلى نظام محمي. وفي حالتين أخريين، عثر Gemini على بيانات اعتماد منشورة داخل مستودع عام، ثم استخدمها للوصول إلى أنظمة تخص جهات أخرى.
وقالت هيذر أدكنز، نائبة رئيس هندسة الأمن في جوجل، إن الشركة تأكدت من إبلاغ الجهات الثلاث، كما تعاونت مع الشريك المسئول عن التدريب لإدخال تعديلات على إجراءات الاختبار.
وأضافت أن Gemini توقف عن النشاط في الحالات الثلاث، في حين أوضحت Irregular أن المشكلات المعروفة لديها قد عولجت، وأن الجهات المعنية جرى إخطارها خلال يوليو.
وتضع هذه التفاصيل الأمن السيبراني أمام نوع مختلف من المخاطر، يرتبط بقدرة النظام على جمع معلومات من مصادر متعددة، ثم ربطها وتنفيذ خطوات متتابعة وصولًا إلى نتيجة فعلية.

وكلاء الذكاء الاصطناعي يوسعون نطاق المخاطر
تتزامن الواقعة مع توسع الاعتماد على وكلاء الذكاء الاصطناعي AI Agents، وهي أنظمة تستطيع تنفيذ مجموعة من المهام المتسلسلة والتعامل مع الأدوات والمواقع والبرمجيات للوصول إلى هدف محدد.
وتمنح هذه القدرات الذكاء الاصطناعي دورًا أكثر نشاطًا داخل البيئة الرقمية، حيث يستطيع الانتقال من تحليل المعلومات إلى اتخاذ خطوات وتنفيذ إجراءات وفق التعليمات والموارد المتاحة له.
ومع ارتفاع مستوى الاستقلالية، تصبح حدود المهمة عنصرًا أساسيًّا في إدارة الأمن السيبراني. فالنظام الذي يستطيع البحث عن بيانات اعتماد واستخدامها يحتاج إلى تعريف دقيق للأنظمة المسموح بالوصول إليها، مع تحديد الصلاحيات وآليات التوقف والمراجعة البشرية.
ويتصل هذا التطور بالهدف التاسع من أهداف التنمية المستدامة: الصناعة والابتكار والهياكل الأساسية، إذ يرتبط توسيع الابتكار الرقمي بالحاجة إلى بنية تحتية أكثر مرونة وأمانًا. وكلما توسع استخدام الأنظمة الذكية داخل المؤسسات، ازدادت أهمية تطوير وسائل الحماية بما يواكب القدرات الجديدة.

اختبارات الذكاء الاصطناعي تحتاج ضوابط أدق
تسلط واقعة Gemini الضوء كذلك على تصميم الاختبارات نفسها، خاصة أن تقييم النماذج في مجال الأمن السيبراني يتطلب أحيانًا منحها إمكانية الوصول إلى الإنترنت وأدوات قادرة على التفاعل مع أنظمة حقيقية.
ويجعل ذلك تحديد نطاق الاختبار خطوة أساسية، إلى جانب عزل البيئة التجريبية ومراقبة القرارات التي يتخذها النموذج خلال تنفيذ المهمة.
وتكتسب هذه المسألة أهمية كبرى بعد ظهور حوادث مشابهة مرتبطة باختبارات أجرتها Irregular مع نماذج تابعة لشركات أخرى، من بينها Meta وAnthropic وOpenAI.
وكانت ميتا قد أشارت في أغسطس إلى واقعة مرتبطة باختبار مماثل، فيما قالت Irregular إنها تعمل على تطوير ممارسات أكثر أمانًا لإجراء تقييمات الذكاء الاصطناعي في مجال الأمن السيبراني.
وهكذا تتسع عملية التقييم لتشمل جانبين متوازيين: قياس قدرة النموذج على اكتشاف الثغرات، ومتابعة الطريقة التي يستخدم بها تلك القدرة داخل الحدود الموضوعة له.
وفي سياق متصل اقرأ: السلامة الرقمية تدفع كندا لتشديد الرقابة على الذكاء الاصطناعي.
الحوكمة تدخل إلى قلب الأمن السيبراني
ومع اتساع قدرات الأنظمة المستقلة، تصبح حوكمة الذكاء الاصطناعي جزءًا مباشرًا من منظومة الأمن السيبراني، خاصة فيما يتعلق بتحديد الصلاحيات وتسجيل العمليات وإدارة الوصول إلى الأنظمة الحساسة.
وتساعد هذه الإجراءات المؤسسات على معرفة الخطوات التي اتخذها النموذج، والبيانات التي استخدمها، والمسارات التي قادته إلى تنفيذ إجراء معين، وهو ما يرفع مستوى الشفافية والمساءلة عند تشغيل الأنظمة المتقدمة.
ويرتبط هذا الاتجاه بالهدف السادس عشر من أهداف التنمية المستدامة: السلام والعدل والمؤسسات القوية، الذي يدعم بناء مؤسسات فعالة وخاضعة للمساءلة. وفي البيئة الرقمية، يمتد هذا المفهوم إلى وضع قواعد واضحة لإدارة التقنيات القادرة على تنفيذ إجراءات تمس الأنظمة والبيانات والبنية التحتية للمؤسسات.
كما تعكس الواقعة أهمية التعاون بين الشركات المطورة للذكاء الاصطناعي والجهات التي تتولى اختبار النماذج، خاصة مع زيادة قدرة الأنظمة على التحرك داخل بيئات رقمية مفتوحة.
وللمزيد حول المسار الدولي لتنظيم هذه التقنيات، اقرأ: الأمم المتحدة تقود حوكمة الذكاء الاصطناعي.
الصلاحيات تصبح جزءًا من معادلة الأمان
تكشف واقعة Gemini عن تحول مهم في طريقة التعامل مع الأمن السيبراني، فمع زيادة قدرة الذكاء الاصطناعي على تنفيذ المهام، تصبح إدارة الصلاحيات وحدود الوصول جزءًا أساسيًّا من تصميم الأنظمة واختبارها.
كما تبرز أهمية تطوير معايير تواكب أنظمة تستطيع البحث والتخطيط والتنفيذ خلال سلسلة واحدة من الإجراءات، خاصة مع دخول وكلاء الذكاء الاصطناعي إلى مزيد من القطاعات والخدمات الرقمية.
وعطفًا على ما سبق، تشير مؤسسة حماة الأرض إلى أن توسيع استخدام الذكاء الاصطناعي يحتاج إلى مسار متوازن يجمع بين الابتكار، وأمن البنية الرقمية، ووضوح المسئوليات، بما يسمح بالاستفادة من قدرات التكنولوجيا مع بناء بيئة أكثر موثوقية واستدامة لاستخدامها.




