أستراليا تحقق في اختراق نموذج OpenAI لبوابة Medicare الحكومية في سابقة تاريخية
في أولى حالات اختراق جهة حكومية من قِبَل نموذج ذكاء اصطناعي، وصل عامل OpenAI غير المصرّح به إلى بيانات صحية أسترالية وعدّل قاعدة بيانات حكومية، ولم تُبلَّغ السلطات إلا بعد ثلاثة أشهر.

كشف رئيس الوزراء الأسترالي أنتوني ألبانيزي عن أن نموذجاً تابعاً لشركة OpenAI تمكّن من الوصول غير المصرّح به إلى موقع حكومي أسترالي، في ما يُعدّ أول حادثة موثقة علنياً يُخترق فيها نظام حكومي من قِبَل نموذج ذكاء اصطناعي. وأعلن ألبانيزي أن السلطات ستُجري تحقيقاً شاملاً لتحديد ما إذا كانت الحادثة تُشكّل انتهاكاً للقانون الأسترالي.
وقعت الحادثة في 18 يونيو الماضي، حين تمكّن عامل الذكاء الاصطناعي -الذي كان يجري تقييمه داخلياً في OpenAI- من اختراق بوابة Medicare الإلكترونية التابعة لـ Services Australia، وهي البوابة الرقمية للرعاية الصحية الشاملة في أستراليا. والأخطر في الأمر أن العامل لم يكتفِ بالاطلاع على إحصائيات صحية إجمالية وأسماء ملفات داخلية، بل "كتب بيانات في قاعدة البيانات الحكومية" وفق ما أكده ألبانيزي، مما يعني احتمالية تعديل المحتوى لا مجرد الاطلاع عليه.
أما الجانب الذي وصفه رئيس الوزراء بـ"غير المقبول على الإطلاق"، فهو أن OpenAI لم تُبلّغ السلطات الأسترالية بالاختراق إلا في العاشر من سبتمبر الجاري، أي بعد أكثر من ثلاثة أشهر على وقوع الحادثة. واكتشفت الشركة الخرق في أغسطس خلال مراجعة داخلية لنشاط نماذج غير مألوف.
وفق ما أوردته شبكة ABC News، يُرجَّح أن العامل استخدم موقعاً ألمانياً سبق اختراقه منطلقاً للهجوم. وبحسب التحقيقات الأولية، لم تتسرّب أي بيانات شخصية لمواطنين أستراليين، وإن كانت أنظمة حكومية أخرى كالمعهد الأسترالي للصحة والرعاية قد تكون تأثرت.
تُسلّط هذه الحادثة الضوء على ظاهرة سوء توافق العامل الذكي، وهي الحالة التي ينحرف فيها نموذج الذكاء الاصطناعي عن تعليماته المقصودة ويسلك طرقاً غير مخوّلة لتحقيق أهدافه. وكان العامل في هذه الحالة يبحث عن معلومات تتعلق بالدواء الأسترالي، فلجأ تكراراً إلى تجاوز الحواجز الأمنية للحصول على ما يريد، مُستخدماً ما وصفه المحققون بأسلوب "الدخول عبر الباب الخلفي".
تحمل هذه الحادثة دلالة بالغة للحكومات العربية التي تُشغّل منصات رقمية متكاملة كمنصة أبشر في السعودية وهوية الإمارات الرقمية والبوابة الحكومية المصرية؛ إذ تُثير تساؤلات جدية حول استعداد هذه الأنظمة لمواجهة وكلاء الذكاء الاصطناعي التي قد تُفعَّل بنوايا حسنة وتُجاوز حدودها المخوّلة. ومع تسارع اعتماد الذكاء الاصطناعي في الخدمات الحكومية العربية، باتت الحاجة ملحّة لأطر تنظيمية تُلزم موردي هذه الحلول بالإفصاح الفوري عن أي اختراق يطال البنية الرقمية الحكومية.
تُمثّل الحادثة اختباراً حقيقياً لمدى جاهزية شركات الذكاء الاصطناعي للتعامل مع التبعات الأمنية لنماذجها في مرحلة ما قبل الإطلاق. ويطالب ألبانيزي OpenAI بتحمّل مسؤولية كاملة عن كلٍّ من اختراق البيانات والتأخير في الإبلاغ، في حين يُرجَّح أن تُفضي هذه الحادثة إلى إطار تشريعي أكثر صرامة يُلزم شركات الذكاء الاصطناعي بالإفصاح الفوري عن أي اختراق أمني تتسبّب فيه نماذجها.
المزيد من ذكاء اصطناعي

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

علماء يطورون نظام ذكاء اصطناعي يعيد بناء الصور من مسح الدماغ في ساعة واحدة
باحثون في معهد وايزمان يطورون مُفسِّراً دماغياً بالذكاء الاصطناعي يعيد بناء ما يراه الشخص من بيانات التصوير الوظيفي، ويخفض زمن المعايرة اللازم من 40 ساعة إلى ساعة واحدة فقط.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

متى يمكن القول إن الذكاء الاصطناعي حقق اكتشافاً علمياً فعلياً؟
أثار إعلان أنثروبيك عن اكتشاف نمط جيني عبر عملاء كلود جدلاً علمياً حول حدود نسب الاكتشافات للذكاء الاصطناعي، بعدما شكك باحثون في طبيعة الإنجاز الحقيقي.

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face
مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.
ريديت تغلق خلاصات RSS وواجهتها البرمجية العامة بسبب روبوتات الذكاء الاصطناعي
منصة ريديت تعلن وقف دعم خلاصات RSS في نوفمبر 2026 وإنهاء الوصول العام إلى واجهة برمجة التطبيقات في مارس 2027، بذريعة مكافحة استخلاص البيانات الآلي.