الأحد، 20 سبتمبر 2026

08:21 م

جوجل تكشف اختراق جيميناي لأنظمة 3 شركات أثناء اختبار أمني

الأحد، 20 سبتمبر 2026 07:34 م

شركة جوجل

شركة جوجل

كشفت شركة جوجل، عن واقعة غير مسبوقة خلال اختبار لقدرات نموذج الذكاء الاصطناعي جيميني في مجال الأمن السيبراني، بعدما تمكن النموذج بصورة غير مقصودة من الوصول إلى أنظمة حقيقية تابعة لـ3 شركات، خلال اختبار أُجري في مايو 2026، ووقعت الحادثة بعدما حصل جيميني على اتصال بالإنترنت عن طريق الخطأ أثناء اختبار أمني نفذه مختبر Irregular، رغم أن بيئة الاختبار كان من المفترض أن تكون معزولة بالكامل عن الشبكة.

بدأت الواقعة خلال اختبار من نوع Capture the Flag، صُمم لقياس قدرة النموذج على اكتشاف الثغرات والوصول إلى بيانات داخل أنظمة افتراضية، وكان Gemini يعمل على هدف تابع لشركة وهمية أُنشئت خصيصًا للاختبار، إلا أن الشركة الافتراضية حملت الاسم نفسه لشركة حقيقية، وهو ما أدى إلى حدوث الالتباس بعد إتاحة الاتصال بالإنترنت دون قصد نتيجة خطأ في إعداد بيئة الاختبار.

البحث عن الهدف عبر الإنترنت

وبمجرد توفر الاتصال بالشبكة، بدأ Gemini في البحث عن الهدف عبر الإنترنت، وتمكن في إحدى الحالات من تخمين كلمة مرور والوصول إلى نظام محمي تابع لشركة حقيقية، وفي حالتين أخريين، عثر النموذج على بيانات اعتماد منشورة بشكل علني داخل مستودعات متاحة على الإنترنت، ثم استخدمها للوصول إلى أنظمة تابعة لشركتين إضافيتين، ولم تكشف جوجل أسماء الشركات الثلاث أو طبيعة الأنظمة التي وصل إليها النموذج.

وأوضحت جوجل، أن Gemini توقف عن تنفيذ عمليات الوصول بعدما أدرك أن الأنظمة المستهدفة حقيقية وليست جزءًا من بيئة الاختبار الافتراضية، مؤكدة عدم رصد أي أضرار ناتجة عن الواقعة، وتم إبلاغ الشركات الثلاث بما حدث، بينما أخطر مختبر Irregular جوجل بالواقعة في يوليو، قبل أن تظهر تفاصيلها إلى العلن خلال سبتمبر.

وتكشف الواقعة جانبًا جديدًا من التحديات المرتبطة بتطوير وكلاء الذكاء الاصطناعي القادرين على تنفيذ مهام متعددة بصورة مستقلة، خاصة عندما تتضمن هذه المهام البحث عن المعلومات واستخدام بيانات الاعتماد والتفاعل مع أنظمة خارجية، وبدلًا من تنفيذ خطوة واحدة، يستطيع الوكيل تحليل النتائج التي يحصل عليها وتغيير مساره للوصول إلى الهدف، وهو ما يزيد أهمية وضع قيود تقنية صارمة على صلاحياته واتصالاته الخارجية.

شركة جوجل

ويرتبط الخطأ الأساسي في هذه الحالة ببيئة الاختبار نفسها، إذ كان من المفترض منع النموذج من الوصول إلى الإنترنت تمامًا، وأوضح مختبر Irregular أن إجراءات العزل التي سمحت بحدوث الاتصال غير المقصود عولجت لاحقًا، كما جرى إبلاغ الجهات المعنية بالمشكلة والجهات التي تأثرت بالوصول غير المقصود.

وتأتي هذه الواقعة في وقت تتزايد فيه اختبارات قدرات نماذج الذكاء الاصطناعي في الأمن السيبراني، مع دخول شركات مثل جوجل وOpenAI وأنثروبيك وميتا في سباق لتطوير نماذج قادرة على اكتشاف الثغرات وتنفيذ مهام أمنية معقدة، ومع ارتفاع مستوى استقلالية هذه النماذج، أصبحت عملية عزل بيئات الاختبار عن الأنظمة الحقيقية عنصرًا أساسيًا لتقليل مخاطر أي سلوك غير متوقع.

الوصول إلى الأنظمة الفعلية

ورغم تأكيد جوجل عدم وقوع أضرار، فإن الواقعة تبرز أهمية عدم الاعتماد فقط على قدرة النموذج على التوقف بعد اكتشاف أن الهدف حقيقي، بل ضرورة منع الوصول إلى الأنظمة الفعلية من الأساس، ولا تزال بعض التفاصيل غير معلنة، ومنها إصدار Gemini المستخدم خلال الاختبار، وأسماء الشركات الثلاث، وحجم المعلومات التي تمكن النموذج من الوصول إليها قبل توقفه.

وتعد هذه الواقعة من أبرز الأمثلة على المخاطر التي قد تظهر عند اختبار وكلاء الذكاء الاصطناعي ذات القدرات السيبرانية المتقدمة، إذ إن خطأ واحدًا في إعداد بيئة الاختبار يمكن أن ينقل النشاط من نطاق افتراضي مغلق إلى أنظمة حقيقية على الإنترنت، ما يفرض معايير أكثر صرامة للعزل والمراقبة وتحديد الصلاحيات قبل منح هذه النماذج قدرات تنفيذية واسعة.

اقرأ أيضًا:

جوجل تطور Gemini Notebook بمحادثات صوتية وأدوات تعليمية تفاعلية

Short Url

search