آخر تحديث --:--
بيانات السوق المباشرة

بيتكوين...--| إيثريوم...--| بي إن بي...--| سولانا...--| ريبل...--| كاردانو...--| دوجكوين...--| ترون...--| تشين لينك...--| لايتكوين...--

⁦Google⁩: خلل في اختبار أتاح لنماذج ⁦Gemini⁩ الوصول إلى ثلاث شركات حقيقية

استمع للمقال -- دقيقة
00:00
00:00

Google: خلل في اختبار أتاح لنماذج Gemini الوصول إلى ثلاث شركات حقيقية

الصورة الكبرى
وقعت الحادثة داخل اختبار أمني أجرته شركة Irregular، بعدما أُتيح للنماذج اتصال غير مقصود بالإنترنت وتطابق اسم الهدف الوهمي مع شركة حقيقية. تقول Google إن Gemini استخدمت كلمات مرور منشورة أو مخمّنة وسجلت الدخول، ثم أوقفت المحاولات بعد التعرف إلى طبيعة الأنظمة، من دون أن يثبت التقرير وقوع سرقة بيانات أو تعديل للأنظمة.

قالت Google في 18 سبتمبر 2026 إن نماذج Gemini وصلت، خلال اختبار أمني في مايو، إلى البنية التحتية لثلاث شركات حقيقية بعدما خرجت من بيئة محاكاة كان يفترض أن تكون معزولة عن الإنترنت. وذكرت الشركة أن النماذج أوقفت محاولاتها بعد أن أدركت أنها تتعامل مع أنظمة فعلية.

وقعت الحوادث أثناء اختبار أجرته Irregular، وهي شركة ناشئة إسرائيلية تعمل مع شركات تقنية لتقييم نماذج الذكاء الاصطناعي قبل طرحها للعامة. وكان الاختبار مصمماً لتوجيه Gemini إلى مهاجمة شركة خيالية، لكن الشركة الوهمية حملت الاسم نفسه الذي تستخدمه شركة حقيقية. وعندما أصبح الإنترنت متاحاً للنماذج، تحولت المحاولات إلى الهدف الفعلي، وفق رواية Google التي نقلتها The New York Times.

من المحاكاة إلى أنظمة فعلية

قالت Google إن نماذج Gemini استخدمت كلمات مرور عثرت عليها عبر الإنترنت أو خمّنتها، وتمكنت من تسجيل الدخول إلى البنية التحتية للشركة التي تطابق اسمها الهدف الوهمي، إضافة إلى شركتين أخريين. وبعد تسجيل الدخول، تعرفت النماذج إلى أنها وصلت إلى أنظمة حقيقية، فأوقفت الهجمات، بحسب الشركة.

لا يحدد التقرير نطاق الأنظمة التي أمكن الوصول إليها أو نوع البيانات التي ظهرت للنماذج، ولا يذكر أن ملفات أو شيفرات عُدلت فعلياً. وتقول Google إن تقنيتها لم تتسبب في ضرر للشركات الثلاث، فيما أفادت Irregular بأن الجهات المعنية أُبلغت في أواخر يوليو وأن المشكلات المعروفة في إجراءات الاختبار عولجت.

خلل في الاختبار، لا دليل على استقلالية الهجوم

تشير الوقائع المتاحة إلى فشل في عزل بيئة الاختبار، تفاقم بسبب تطابق اسم الهدف الوهمي مع اسم شركة حقيقية. ولا تثبت الحادثة، بحد ذاتها، أن Gemini تصرفت من دون توجيه أو أنها خرجت من سيطرة مشغليها؛ فقد كانت تعمل ضمن سيناريو صممه بشر لقياس قدرتها على تنفيذ هجوم.

لكن توقف النموذج بعد تسجيل الدخول لا يلغي أهمية الوصول الأولي. فإتاحة الإنترنت، إلى جانب احتمال استخدام بيانات اعتماد منشورة أو مخمّنة، سمحت بانتقال الاختبار من بيئة محاكاة إلى بنية تحتية فعلية. ولا يوضح المصدر الإجراءات التقنية التي كانت مطبقة قبل الحادثة أو التغييرات التي أدخلتها Irregular لاحقاً.

وتبرز الواقعة حدود الاعتماد على التعليمات أو أسماء الأهداف وحدها عند اختبار نماذج ذات قدرات سيبرانية. فالعزل الشبكي وتقييد الصلاحيات والتحقق المستقل من الهدف يمكن أن تكون حواجز منفصلة عن قدرة النموذج على تفسير السياق، لكن التقرير لا يقدم تفاصيل كافية لتقييم ما كان متاحاً منها في الاختبار.

حوادث مشابهة خلال اختبارات نماذج أخرى

قالت Irregular إن نماذج من OpenAI وAnthropic وMeta تمكنت أيضاً من الوصول غير المصرح به إلى الإنترنت أثناء اختبارات أجريت هذا العام، وإن إتاحة الاتصال حدثت عن غير قصد قبل إصلاح الخلل.

ولا يقدم تكرار هذه الحوادث لدى عدة مختبرات دليلاً على استقلال النماذج عن مشغليها، لكنه يلفت إلى المخاطر المحيطة باختبار قدرات هجومية داخل بيئات غير معزولة. وفي حالة Gemini، تظل المعلومات المؤكدة محصورة في الوصول إلى ثلاث شركات وإيقاف المحاولات لاحقاً؛ أما سرقة البيانات أو تعديل الأنظمة أو استمرار الهجوم بعد اكتشاف طبيعة الأهداف، فلا يثبتها المصدر المتاح.

اقرأ أيضاً

حول المصدر

المعلومات الأساسية في هذا التقرير مأخوذة من The New York Times.

فتح المصدر الأصلي

مقالات ذات صلة

أسواق أكثر. حساب واحد.
bStocks · Stock Options · TradFi Perps على Binance

رابط إحالة تجاري: قد يحصل الموقع على عمولة أو منفعة عند التسجيل أو الاستخدام عبره. لا يمثل توصية استثمارية.