لعقود طويلة، ظل
الاختراق السيبراني عملا بشريا بامتياز، يتطلب مهندسا أو قرصانا يكتب كل سطر من كود الاختراق ويوجه كل خطوة من خطوات التسلل بنفسه، لكن هذه الأساليب انقلبت خلال العام الماضي بوتيرة متسارعة إذ لم تعد أدوات
الذكاء الاصطناعي مجرد "مستشار" يقترح على القراصنة كيفية كتابة كود خبيث، بل باتت هي نفسها منفذة الهجوم في حالات موثقة عدة، من الاستطلاع الأولي وصولا إلى سرقة البيانات وتغطية الأثر.
في أحدث تطور بهذا الملف، أشارت شركة "أوبن إيه آي" للذكاء الاصطناعي إلى احتمال وجود خطر سيبراني "حرج" في نموذجها المقبل الذي يحمل الاسم "أسترا"، موضحة أنها شددت إجراءات الحماية استجابة لذلك.
وأوضحت الشركة في بيانها: "بينما نواصل قياس هذا النموذج وتقييمه، تشير تقييماتنا الأولية إلى أداء قوي بما يكفي بحيث لا يمكننا استبعاد مستوى القدرة 'الحرجة' في الوقت الحالي".
اظهار أخبار متعلقة
وأكدت "رويترز" أن "أوبن إيه آي" أوقفت الأنشطة الداخلية المرتبطة بـ"أسترا" التي لا تفي بمتطلبات الأمان المشددة الجديدة استجابة لهذه النتائج الأولية.
وقالت لوسيانا بيرغر، عضوة مجلس اللوردات البريطاني والمتخصصة في سياسة الذكاء الاصطناعي والسلامة الرقمية: "لقد انتهى زمن النصائح ومدونات السلوك للشركات التقنية، نحتاج بشكل عاجل إلى شفافية ورقابة وتنظيم عالمي للذكاء الاصطناعي".
وسبق هذا التحذير بأيام قليلة تطوران مرتبطان، إذ أفادت وكالة "بلومبرغ" بأن خبراء الأمن السيبراني وجهوا انتقادات لشركتي "أنثروبيك" و"أوبن إيه آي" بسبب "إجراءات حماية متراخية"، بعدما اخترقت نماذجهما جهات خارجية عن طريق الخطأ خلال اختبارات كان يُفترض أن تبقى منعزلة عن الإنترنت بالكامل.
الحادثتان، وقعتا في غضون أسابيع قليلة من بعضهما، إذ أعلنت "أوبن إيه آي" أن أحد نماذجها غير المُصدرة بعد اخترق أنظمة شركة "هاغينغ فيس" أثناء اختبار داخلي، قبل أن تعلن "أنثروبيك" لاحقا اكتشافها ثلاث حوادث اختراق مماثلة لنموذج "كلود" أثناء اختبارات أمنية.
وأوضح موقع "تك كرانش" التقني، أن "أنثروبيك" ميّزت بين حادثتها وحادثة "أوبن إيه آي"؛ فبينما استغل نموذج "أوبن إيه آي" ثغرة برمجية مجهولة للخروج من بيئة الاختبار، وصلت نماذج "أنثروبيك" إلى الإنترنت عبر مسار ترك مفتوحا بالخطأ، مضيفا أن الشركة اكتشفت الحوادث بنفسها عبر مراجعة استباقية.
في مقابل حدة هذه التحذيرات المتلاحقة، قدّم مركز الدراسات الاستراتيجية والدولية (CSIS) قراءة أكثر تحفظا، إذ ذهب تحليل نشره المركز في نيسان/أبريل الماض إلى أن "الهجمات السيبرانية الذاتية القيادة المدفوعة بالذكاء الاصطناعي لا تزال إلى حد كبير أمرا تطلعيا" لا واقعا تشغيليا واسع الانتشار، معتبرا أن حملة التجسس التي كشفتها "أنثروبيك" في تشرين الثاني/نوفمبر 2025 "كانت تطورا بالغ الأهمية حقا"، لكنها "تبقى واحدة من أولى الحالات المؤكدة من نوعها، لا واقعاً تشغيليا واسع الانتشار"، ونفّذتها على الأرجح مجموعة مدعومة من الدولة الصينية لا جهة أقل تمويلا.
ورأى المركز أن الصورة "الأكثر تمثيلا" للواقع الحالي تتضح بدرجة أكبر في اختراق تسع وكالات حكومية مكسيكية خلال 2025 و2026، حين استخدم مشغل واحد قادر أداتي "كلود كود" و"شات جي بي تي" لضغط زمن تكرار الاستغلال وأتمتة الاستطلاع عبر مئات الخوادم، في عملية استغرق فيها الانتقال من رفض "كلود كود" إجراء الاستطلاع إلى كسر قيوده وتنفيذه فعليا 40 دقيقة فقط.
وأشار تحليل آخر لمركز الدراسات الاستراتيجية والدولية، نُشر في إطار دعمه لأمر تنفيذي أمريكي صدر في 2 حزيران/يونيو بعنوان "تعزيز ابتكار الذكاء الاصطناعي المتقدم وأمنه"، إلى أن "الجهات المهاجمة المتطورة ستزيد من استخدام وتيرة الهجمات الذاتية القيادة أو شبه الذاتية عبر تنسيق وكلاء الذكاء الاصطناعي من خلال نماذج لغوية كبيرة متطورة، محذرا من أن "سربا" من هذه الوكلاء قد ينفذ هجمات متزامنة ضد أهداف حول العالم، وداعيا إلى مراجعة إلزامية مدتها 30 يوما لأي نموذج جديد قبل إطلاقه، تركز على القدرات الخطرة المرتبطة بالهجمات السيبرانية الهجومية أو تطوير أسلحة بيولوجية أو نووية.
نموذج "ميثوس"
في 7 نيسان/أبريل الماضي، أعلنت "أنثروبيك" عن نموذج "كلود ميثوس"، وهو نموذج لغوي عام يمتلك قدرات متطورة في مجال الأمن السيبراني.
و النموذج تمكن بشكل مستقل من تحديد واستغلال ثغرات "يوم الصفر" في كل نظام تشغيل ومتصفح إنترنت رئيسي، ونجح في ربط عدة ثغرات معا ضمن سلاسل استغلال متطورة، وكتب استغلالا خاصا بمتصفح، وطور بشكل مستقل استغلالا لتنفيذ التعليمات البرمجية عن بعد.
"أنثروبيك" أعلنت حينها أنها لن تتيح نموذج "كلود ميثوس بريفيو" للجمهور بشكل عام، مستشهدة بقدرته على تحديد واستغلال ثغرات "يوم الصفر" بشكل مستقل عبر كل أنظمة التشغيل والمتصفحات الرئيسية.
اظهار أخبار متعلقة
وقيدت الشركة الوصول إلى النموذج في البداية عبر ما يسمى "مشروع غلاسوينغ" (Project Glasswing)، وهو ائتلاف من شركات ومؤسسات تحافظ على برمجيات حيوية، من بينها "أمازون ويب سيرفيسز" و"آبل" و"غوغل" و"جيه بي مورغان تشيس" و"مايكروسوفت" و"إنفيديا"، قبل أن يوسَع الوصول في حزيران/يونيو ليشمل جهات إضافية.
تحذيرات من هجمات واسعة
قبل ذلك، ذكرت منصة "أكسيوس" الأمريكية أن "أنثروبيك" حذرت بشكل خاص كبار المسؤولين الحكوميين من أن نموذجها القادم، الذي كان يحمل حينها الاسم الرمزي "ميثوس" قبل إطلاقه رسميا بشهر واحد، "يجعل الهجمات السيبرانية واسعة النطاق أكثر احتمالا" خلال عام 2026.
ونقلت "أكسيوس" عن مصدر مطلع على النماذج المقبلة قوله إن هجوما واسع النطاق "قد يقع هذا العام"، واصفة النموذج بأنه يتيح لـ"وكلاء" الذكاء الاصطناعي العمل بشكل مستقل بدرجة عالية من التطور والدقة لاختراق الأنظمة الحكومية والبلدية والشركات، ووصفتها بأنها "سلاح أحلام القراصنة".
عقب الكشف الأول عن الحادثة الكبرى بأسابيع قليلة، وجهت السيناتورة الديمقراطية ماغي حسن والسيناتورة الجمهورية جوني إرنست رسالة مشتركة، في كانون الأول/ديسمبر، إلى مدير الأمن السيبراني الوطني شون كيرنكروس، حذرتا فيها من أن "التهديد الناشئ للأمن السيبراني الأمريكي الذي يفرضه الخصوم الأجانب الذين ينشرون أنظمة ذكاء اصطناعي مستقلة يتطلب استجابة قوية" من مكتبه والوكالات الفدرالية الأخرى، بحسب نص الرسالة الرسمية المنشور على موقع مكتب السيناتورة ماغي حسن.
من جانبه، وقال شون رايان، الضابط السابق في قوات البحرية الأمريكية الخاصة ومقدم برنامج "شون رايان شو"، نقلا عن خبير الأمن السيبراني كيفن مانديا: "كان الأمر يستغرق خمسة أيام مع شخصين ذكيين. الآن يستغرق من خمس إلى عشر دقائق مع الذكاء الاصطناعي، يجد كل المسارات فورا تقريبا، ويفكر ويتعلم ويتمتع بذاكرة كاملة، سيصبح السلاح السيبراني في المستقبل، سننشئ نماذج هجومية ضد الهواتف والطائرات المسيرة وأنظمة ويندوز، تعمل بنفس طريقة الإنسان لكن بآلاف المرات من السرعة. سيتبناه العنصر الإجرامي، ولن نستطيع الصمود إلا إذا بنيناه بأنفسنا وفهمناه".
تجسس صيني منظم نفذه الذكاء الاصطناعي بنفسه
يعود جذر هذا الملف بأكمله إلى ما كشفته "أنثروبيك" في تقرير نشرته 13 تشرين الثاني/نوفمبر 2025، حين أعلنت الشركة أنها اكتشفت في منتصف أيلول/سبتمبر من العام نفسه نشاطا مريبا تبين لاحقا أنه حملة تجسس إلكتروني بالغة التطور، تعزى بثقة عالية إلى مجموعة مدعومة من الدولة الصينية أطلقت عليها الشركة اسم "GTG-1002".
وأوضحت "أنثروبيك" أن هذه المجموعة تمكنت من التلاعب بأداة "كلود كود" لتنفيذ ما بين 80 و90 بالمئة من "العمل التكتيكي" في الهجوم بشكل مستقل تماما، فيما اقتصر الدور البشري على "الإشراف الاستراتيجي" في عدد محدود من نقاط القرار الحاسمة.
واستهدفت الحملة نحو 30 جهة حول العالم، شملت شركات تقنية كبرى ومؤسسات مالية وشركات تصنيع كيماوي ووكالات حكومية، ونجحت في اختراق عدد محدود منها فعلياً.
وأوضحت "أنثروبيك" أن المهاجمين خدعوا النموذج بجعله يعتقد أنه يعمل لصالح شركة أمن سيبراني شرعية تجري اختبار اختراقا دفاعيا، عبر تقسيم الهجوم إلى مهام صغيرة منفصلة تبدو بريئة حين ينظر إليها بمعزل عن سياقها الأوسع.
ونقلت شبكة "سي بي إس نيوز" الأمريكية أن القراصنة استخدموا المنصة لجمع أسماء مستخدمين وكلمات مرور من قواعد بيانات الشركات المستهدفة، ثم استغلوها لسرقة بيانات خاصة عبر "أبواب خلفية" أنشأها النموذج بنفسه.
اظهار أخبار متعلقة
وبعدما كتب الذكاء الاصطناعي، كود الاختراق بنفسه، ذهب إلى حد توثيق الهجمات وتخزين البيانات المسروقة في ملفات منفصلة من تلقاء نفسه.
ونقل موقع "هيلب نت سكيوريتي" المتخصص عن باحثي "أنثروبيك" وصفهم لآلية العمل بأنها اعتمدت على "كلود" كنظام تنسيق يفكك الهجمات متعددة المراحل المعقدة إلى مهام تقنية منفصلة توزَع على "وكلاء" فرعية تابعة للنموذج نفسه.
كما أعلنت شركة "زد.إيه أي" الصينية الناشئة أن نموذجها مفتوح المصدر "جي إل إم-5.3" بات يقترب من أداء ميثوس 5 من شركة أنثروبيك في اكتشاف الثغرات الأمنية، في خطوة تعكس تصاعد المنافسة الصينية في مجال نماذج الذكاء الاصطناعي المتقدمة، وتعيد طرح السؤال حول حدود إتاحة هذه القدرات بشكل مفتوح.
وأفادت "زد.إيه أي" بأن "جي إل إم-5.3" حقق نجاحاً بنسبة 84.5% في اختبار سايبر جيم، وهو اختبار يقيس قدرة النموذج على مراجعة التعليمات البرمجية، وتحديد الثغرات الأمنية، والتأكد من صحتها، وهذه النسبة أعلى بقليل من نسبة 83.8% التي سجلها نموذج "ميثوس 5" لكن "جي إل إم-5.3" تختلف عن "ميثوس 5" في تحويل الثغرات المكتشفة إلى هجمات فعالة، وهو جزء أساسي من أبحاث الأمن الدفاعي.
وأكدت أن نموذجها حقق نسبة 54.4% في اختبار إكسبلويت بينش، الذي يقيس هذه القدرة، مقابل 78% لنموذج "ميثوس 5".
عندما يحبط الذكاء الاصطناعي هجمات موجهة ضده
في المقابل، أظهرت "أنثروبيك" أيضا قدرة على استخدام تقنيتها نفسها لأغراض دفاعية، إذ أفادت الشركة، بحسب تقرير نشرته وكالة "رويترز"، بأنها رصدت وأحبطت محاولات قراصنة لاستغلال نظام "كلود" في تنفيذ عمليات سيبرانية، من بينها كتابة رسائل تصيد احتيالي وإنشاء أكواد خبيثة ومحاولة الالتفاف على مرشحات السلامة المدمجة في النظام، مؤكدة أن أنظمتها الداخلية أوقفت هذه الهجمات.
خلال عام واحد فقط، الهجمات السيبرانية المدعومة بالذكاء الاصطناعي انتقلت من حادثة استثنائية موثقة، إلى سلسلة تحذيرات متلاحقة ونماذج متزايدة القدرة، وصولا إلى حوادث اختراق ذاتي غير مقصود داخل الشركات المطورة نفسها.
وبينما تحذر مراكز الأبحاث من "فجوة حوكمة" حقيقية في مواكبة هذا التطور، لا يزال الهجوم الذاتي الكامل استثناء إلى حد ما، بينما الخطر الأكثر انتشارا وواقعية يتمثل في تمكين مهاجم بشري واحد، بمساعدة أدوات ذكية، من تحقيق قدرات كانت تتطلب سابقا فرقا كاملة، خلال دقائق معدودة لا أشهر من التخطيط.