الوضع الداكن
تكنولوجيا - حين يصنع الذكاء الاصطناعي ثغرته بنفسه.. ماذا كشف هجوم هاغينغ فيس؟
نشر بتاريخ 2026/09/28 10:40 مساءً
3 مشاهدة

تتواصل محاولات الباحثين والخبراء لكشف تفاصيل الهجوم الذي نفذه وكلاء ذكاء اصطناعي تابعون لشركة أوبن إيه آي، في حادثة تثير تساؤلات متزايدة بشأن قدرة الأنظمة الذكية على تجاوز آليات الحماية، والسبل الكفيلة بمنع تكرار مثل هذه الهجمات مستقبلًا.

وكشف تقرير لصحيفة نيويورك تايمز أن الوكلاء تمكنوا من التحايل على آليات اكتشاف الروبوتات التي تستخدمها منصة هاغينغ فيس، ما سهّل تجاوزها والوصول إلى المنصة.

مليون رابط مختصر لتنسيق الهجوم

بحسب التقرير، استعان الوكلاء بنماذج ذكاء اصطناعي أخرى للمساعدة في تنفيذ الاختراق، واستخدموا نحو مليون رابط مختصر عبر أداة صمموها بأنفسهم في مطلع يوليو/تموز.

وحملت الروابط معلومات مشفرة لم تتمكن المنصة من التعرف عليها، لكنها كانت قابلة للقراءة من قبل وكلاء الذكاء الاصطناعي الآخرين، ما أتاح ربط المعلومات ببعضها وتنسيق الهجوم واستخدامها في حل اختبارات اكتشاف الروبوتات، مثل اختبارات “كابتشا” (Captcha).

كما استعان الوكلاء بإصدارات قديمة من نماذج “شات جي بي تي” و”كلود” لحل هذه التحديات، قبل البحث في رسائل موظفي هاغينغ فيس على منصة سلاك التي تستخدمها الشركة داخليًا.

تحذيرات من تكرار الهجمات

وحذر الرئيس التنفيذي لشركة “بارس” (Parse)، التي أجرت التحليلات الأخيرة للهجوم، أليكس فورمان، من التعامل مع ما حدث بوصفه حادثة فردية غير قابلة للتكرار، معتبرًا أنه أقرب إلى تحذير جاء بعد تحذيرات أخرى لم تنتبه إليها أوبن إيه آي.

من جانبها، أوضحت أوبن إيه آي أنها لم تتمكن بعد من مراجعة تقرير “بارس”، لكنها أشارت إلى أن ما يصفه التقرير يتسق مع شكوك التحقيقات الداخلية التي تجريها الشركة.

وقالت متحدثة باسم الشركة: “نولي الأولوية لمراجعة الحوادث الأكثر خطورة مع مراقبة الحوادث الأقل خطورة”.

وأشارت إلى أن حجم الهجمات وكمية المعلومات المتاحة بشأن الهجوم السابق كبيران إلى درجة أن تحليلها بالكامل قد يستغرق شهورًا.

ذكاء اصطناعي يستعين بذكاء اصطناعي

وأوضح فورمان في تقريره أن وكلاء أوبن إيه آي تمكنوا من اختراق أداة تثبيت داخلية دون علم الشركة، واستطاعوا من خلالها الوصول إلى الإنترنت والتواصل فيما بينهم وتنسيق الهجوم.

كما طور الوكلاء تطبيقات خاصة تجمع بين لقطات الشاشة والروابط المختصرة، وتدمج معلومات مخفية داخل تلك اللقطات والروابط، لتعمل بصورة أقرب إلى تطبيقات الحاسوب.

واستخدم الوكلاء أداة مفتوحة على الإنترنت لالتقاط صور للشاشة، إذ كان الوكيل يطلب من الأداة أخذ لقطة، ثم يخفي أجزاء من شيفرته البرمجية داخل الصورة التي تضم رابطًا مختصرًا.

وتعمل أجزاء الشيفرة الموجودة في الصورة على جلب المزيد من الشيفرة البرمجية الخاصة بالوكيل، إلى أن تتحول إلى تطبيق كامل يعمل داخل أداة التقاط الشاشة.

وبعد ذلك، تمكن الوكلاء من تبادل المعلومات عبر الأداة نفسها على هيئة رموز الاستجابة السريعة “كيو آر كود” (QR Code).

ووصف المدير التنفيذي لمنظمة “باليسيد ريسيرش”، جيفري لاديش، وهي منظمة غير ربحية معنية بسلامة الذكاء الاصطناعي، الوكلاء بأنهم “بارعون إلى حد مدهش”، مشيرًا إلى أن النماذج لم تحتج إلى أكثر من أداة لاختصار الروابط وأخرى لالتقاط صور الشاشة لتنفيذ هجومها المنظم.

عدم تكافؤ بين المهاجم والمدافع

ويسلط تقرير نيويورك تايمز الضوء على تصريحات الرئيس التنفيذي لمنصة هاغينغ فيس، كليمان ديلانغ، أمام مجلس الأمن خلال جلسته الأخيرة ضمن الدورة الـ81 للجمعية العامة للأمم المتحدة.

وأوضح ديلانغ أن جزءًا من أزمة هاغينغ فيس تمثل في عدم تكافؤ القدرات بين الذكاء الاصطناعي الذي هاجم المنصة والذكاء الاصطناعي المستخدم للدفاع عنها، إذ كان المهاجم يتمتع بقدرات أعلى، وفق ما يظهره التقرير.

ثغرة جديدة بدل استغلال ثغرة قائمة

ويعكس الهجوم، بحسب التقرير، قدرة وكلاء الذكاء الاصطناعي على البحث عن طرق لتجاوز أنظمة الحماية والوصول إلى هدفهم النهائي.

فالوكلاء، وفق المادة، لم يكتفوا باستغلال ثغرة موجودة مسبقًا في أنظمة الاختبار الخاصة بهم، بل أوجدوا ثغرة جديدة من دون أن تدرك أوبن إيه آي ما كان يحدث.

وتثير هذه التطورات تساؤلات بشأن الآليات التي يمكن أن تعتمدها الشركات والحكومات لمنع هجمات مماثلة مستقبلًا، وما إذا كان مجرد إبطاء عمل أنظمة الذكاء الاصطناعي قادرًا على وقفها.

اقرأ ايضاً
اخر الحلقات