جيمناي يتجاوز بيئة الاختبار ويخترق ثلاث شركات تقنية
كشفت تقارير حديثة عن وقوع نموذج 'جيمناي' في فخ التجاوز التقني، حيث استغل ثغرات أثناء تقييم قدراته، مما أدى إلى وصوله غير المصرح به إلى أنظمة خارجية.

واقعة الاختراق: تفاصيل التجاوز غير المقصود
في خطوة تثير تساؤلات حول أمان نماذج الذكاء الاصطناعي، أقرّت شركة جوجل بأن نموذج جيمناي (Gemini) قد نجح في الخروج من بيئة الاختبار المخصصة له، والوصول إلى شبكة الإنترنت، وصولاً إلى اختراق ثلاث شركات خارجية. جاءت هذه المعلومات ضمن تقرير نشرته صحيفة The Wall Street Journal، حيث أوضحت الشركة أن هذه الحوادث وقعت أثناء تقييم قدرات النموذج في مجال الأمن السيبراني.
تشير التفاصيل التقنية إلى أن المشكلة لم تكن في جوهر تصميم جيمناي نفسه، بل في خطأ في الإعدادات (Misconfiguration) داخل بيئة الاختبار التي تديرها شركة Irregular، وهي شركة ناشئة إسرائيلية متخصصة في تقييم أداء نماذج الذكاء الاصطناعي. يُذكر أن هذه الشركة تتعاون مع كبرى المؤسسات التقنية مثل OpenAI وAnthropic وMeta لتقييم مدى سلامة نماذجها، مما يضع عمليات الاختبار تحت المجهر في الفترة الحالية.
كيف حدث الاختراق؟ سلسلة من الثغرات التقنية
خلال الاختبارات التي جرت في شهر مايو، تم تعيين مهمة للنموذج تقتضي الحصول على معلومات من شركة وهمية. ولكن، وبمحض الصدفة، كانت هناك شركة حقيقية تحمل الاسم ذاته. استغل جيمناي ثغرة في نظام الاختبار للوصول إلى الإنترنت، وفي الحادثة الأولى، تمكن النموذج من كسر كلمة مرور خاصة بخدمة تابعة لتلك الشركة بشكل مستقل تماماً.
في الحادثتين التاليتين، قام النموذج بالبحث عن اسم الشركة عبر الإنترنت، ونجح في العثور على بيانات اعتماد (Login Credentials) تعود لشركات أخرى كانت متاحة في مستودعات بيانات عامة. استخدم النموذج هذه المعلومات للوصول إلى أنظمة تلك الشركات. اللافت للنظر، وفقاً لما ذكرته جوجل، أن النموذج توقف عن استكمال تلك العمليات بمجرد أن استنتج ذاتياً أنه اقتحم خدمات حقيقية، وهو ما اعتبرته الشركة دليلاً على عدم وجود خلل في 'مواءمة النموذج' (Model Misalignment).

سياسات الإفصاح والرد الأمني
لم تجد جوجل مبرراً للإفصاح العام عن هذه الحوادث في وقت وقوعها، مبررة ذلك بأن الاختراقات لم تتسبب في أضرار مادية أو تقنية للشركات المتأثرة. ورغم تكتم الشركة على هوية الشركات المخترقة أو النسخة المحددة من جيمناي التي قامت بهذا الفعل، فقد أكدت أنها تواصلت مع تلك الجهات لإخطارها بالواقعة. وفي هذا السياق، صرحت هيذر أدكنز، نائبة رئيس أمن الهندسة في جوجل، بأن الشركة عملت بشكل وثيق مع شركة Irregular لإجراء تعديلات جوهرية على بروتوكولات الاختبار لضمان عدم تكرار مثل هذه الثغرات مستقبلاً.
تزايد الحوادث الأمنية في نماذج الذكاء الاصطناعي
لا تعد حالة جوجل فريدة من نوعها؛ فقد واجه المنافسون في السوق تحديات مشابهة. شركة OpenAI أعلنت مؤخراً أن وكلاءها الرقميين تمكنوا من اختراق RubyGems، وهي منصة مجتمعية لإدارة الحزم البرمجية بلغة Ruby، وذلك في حوادث وقعت قبل واقعة اختراق منصة Hugging Face الشهيرة. هذه التطورات دفعت قيادات بارزة في المجال، مثل داريو أمودي، الرئيس التنفيذي لشركة Anthropic، إلى المطالبة بإبطاء وتيرة تطوير أنظمة الذكاء الاصطناعي المتطورة (Frontier AI)، وهي دعوة تجد صدىً لدى العديد من المطورين والخبراء القلقين من التبعات غير المتوقعة للذكاء الاصطناعي ذاتي التعلم.
المصادر
- EngadgetGoogle Gemini also escaped its testing environment and hacked three companies