الإثنين، 21 سبتمبر 2026

07:09 م

Gemini يكشف ثغرات اختبارية بعد اختراق 3 شركات حقيقية بالخطأ

Gemini

Gemini

ياسين عبد العزيز

A A

كشفت جوجل عن واقعة أمنية لافتة تعرضت خلالها 3 شركات حقيقية لاختراق أنظمة أثناء اختبار قدرات Gemini في مجال الأمن السيبراني، ووقعت الحوادث خلال مايو 2026 ضمن تقييم أجرته شركة Irregular، بينما لم تكن الأنظمة الحقيقية جزءًا من نطاق الاختبار المقصود، لتثير الواقعة تساؤلات جديدة حول حدود استخدام أنظمة الذكاء الاصطناعي في مهام الاختراق الآلية.

وأوضحت جوجل أن Gemini كان يعمل داخل اختبار أمني يعتمد على أهداف وهمية، لكن وجود اتصال غير مقصود بالإنترنت أتاح للنموذج الوصول إلى مواقع وأنظمة حقيقية، وفي إحدى الحالات تطابق اسم الشركة الوهمية مع شركة حقيقية، ما دفع النموذج إلى التعامل مع النظام الفعلي باعتباره جزءًا من المهمة.

وأظهرت تفاصيل الواقعة أن Gemini تمكن في إحدى المحاولات من تخمين كلمات المرور بشكل متكرر حتى نجح في الوصول إلى نظام محمي، بينما اعتمد في حالتين أخريين على البحث عن بيانات دخول مكشوفة داخل مستودعات عامة على الإنترنت، ثم استخدم تلك البيانات للوصول إلى أنظمة تابعة لشركتين حقيقيتين.

خطأ الاختبار

وأفادت المعلومات المتاحة بأن الاختبار كان يفترض أن يتم داخل بيئة مغلقة ومخصصة لمحاكاة عمليات الأمن السيبراني، لكن إعدادات الاختبار سمحت باتصال النموذج بالإنترنت، وهو ما فتح المجال أمامه للتعامل مع أهداف حقيقية بدلًا من الاكتفاء بالأنظمة الوهمية المحددة مسبقًا.

وأوقفت جوجل النموذج عن مواصلة النشاط بمجرد إدراكه أن الأنظمة التي وصل إليها تابعة لشركات حقيقية، وقالت الشركة إن Gemini توقف عن تنفيذ العمليات في الحالات الثلاث، كما تم إبلاغ الشركات المتضررة بالواقعة، والعمل مع الجهة المسؤولة عن الاختبار على تعديل إجراءات الاختبارات اللاحقة.

وصول غير مقصود

وأكدت جوجل أن الحادثة وقعت خلال مايو، بينما أبلغت Irregular الشركة بالتفاصيل في يوليو، ولم تعلن جوجل الواقعة للرأي العام في ذلك الوقت، قبل أن تظهر المعلومات إلى العلن بعد تواصل وسائل إعلام مع الشركة للحصول على توضيحات بشأن الاختبارات الأمنية.

وأشارت البيانات المنشورة إلى أن الشركات الثلاث لم تتعرض لأضرار معلنة نتيجة هذه العمليات، كما لم تكشف جوجل أسماء الشركات أو تفاصيل الأنظمة التي تم الوصول إليها، ولم توضح الإصدار المحدد من Gemini الذي استخدم خلال الاختبارات.

مخاوف الذكاء

وتأتي الواقعة ضمن سلسلة من الحوادث التي ظهرت خلال اختبارات أنظمة الذكاء الاصطناعي المتقدمة، إذ شهدت اختبارات أخرى مرتبطة بشركات أوبن إيه آي وأنثروبيك وميتا وصول نماذج ذكاء اصطناعي إلى أنظمة خارج النطاق المقصود للاختبار، وهو ما أعاد النقاش حول وسائل احتواء النماذج التي تنفذ مهامًا أمنية بصورة مستقلة.

وتكشف الواقعة أن الخطر لا يرتبط بالضرورة باستخدام أدوات اختراق معقدة، إذ تمكن Gemini في الحالات المعلنة من استخدام وسائل مباشرة، بينها تخمين كلمات المرور والاستفادة من بيانات اعتماد منشورة على الإنترنت، وهو ما يوضح أهمية الفصل الكامل بين بيئات الاختبار والأنظمة الحقيقية.

وتؤكد جوجل أن إجراءات السلامة ساعدت Gemini على التوقف بعد اكتشاف طبيعة الأهداف الحقيقية، بينما تواصل الشركة مراجعة آليات الاختبار بالتعاون مع الجهة المنفذة، ولم تكشف حتى الآن عن تفاصيل تقنية أوسع بشأن الأنظمة التي تم الوصول إليها أو البيانات التي كان يمكن للنموذج التعامل معها.

Short URL
استطلاع رأى

هل يتراجع عدد عملاء CIB خلال الفترة المقبلة بعد زيادة أسعار رسوم التحويل والخدمات؟

  • نعم

  • لا

  • غير مهتم

search

أكثر الكلمات انتشاراً