طلب بسيط يخترق وكيل الذكاء الاصطناعي لميتا ويكشف ثغرات أمن المساعدين الذكيين

مهاجمون استغلوا وكيل دعم العملاء الذكي في ميتا لتغيير عناوين البريد الإلكتروني لحسابات إنستغرام بطلب مباشر، كاشفين عن ثغرات بنيوية في تصميم عوامل الذكاء الاصطناعي المكلّفة بعمليات حساسة.

تحرير
ألمعي · هيئة التحرير
النشر
٦ يونيو ٢٠٢٦
القراءات
١
الوقت
قراءة دقيقتين
يد تحمل مفاتيح كمجاز عن الوصول غير المصرح به

في يونيو 2026، كشف باحثو أمن معلومات أن مهاجمين تمكنوا من استغلال عامل الذكاء الاصطناعي المخصص لدعم العملاء في شركة ميتا لاختراق حسابات إنستغرام بأسلوب مقلق في بساطته: طلب مباشر من الوكيل لتغيير عنوان البريد الإلكتروني المرتبط بالحساب. هذه الحادثة فتحت نقاشًا واسعًا حول مدى جاهزية أنظمة الذكاء الاصطناعي المتقدمة للعمل في بيئات تتطلب حماية صارمة.

آلية الهجوم لم تكن معقدة: استخدم المهاجمون شبكة VPN لانتحال موقع جغرافي يتطابق مع موقع مالك الحساب، ثم تواصلوا مع وكيل الدعم الذكي لميتا طالبين تغيير عنوان البريد الإلكتروني. الوكيل، المُصمَّم لإنجاز مهام الدعم بكفاءة، نفّذ الطلب دون التحقق الكافي من هوية الطالب. ومن تلك اللحظة، امتلك المهاجم وصولًا كاملًا للحساب المستهدف.

كان من بين الحسابات التي طالها الاختراق حساب البيت الأبيض القديم للرئيس الأمريكي السابق أوباما، الذي ظلّ خاملًا لفترة طويلة قبل أن يُستخدم لنشر تغريدات دعائية. كما استهدف مهاجمون آخرون أسماء مستخدمين قصيرة ونادرة لإعادة بيعها بأسعار مرتفعة.

أدركت ميتا الثغرة وأغلقتها، لكنها تحاشت في البداية الإفصاح الكامل عن آلية وقوع الاختراق. وعلّق باحث الأمن نيل غونغ من جامعة ديوك: "كلما اتسع استخدام الذكاء الاصطناعي في أتمتة سير العمل، كلما ازداد دافع المهاجمين لاستهداف الذكاء الاصطناعي نفسه بوصفه ناقلًا للهجوم".

تكشف هذه الحادثة عن ثغرة بنيوية في نموذج حقن التعليمات: حيث يمكن توجيه عامل الذكاء الاصطناعي لتنفيذ عمليات غير مصرح بها عبر صياغة الطلبات بأسلوب يُوهمه بمشروعيتها. وأضاف الأستاذ سومش جها من جامعة ويسكونسن-ماديسون أن عوامل الذكاء الاصطناعي تُبدي نزوعًا نحو إتمام المهمة بكفاءة، مما يجعلها عُرضةً للتلاعب لأنها تُقدّم "إنجاز الطلب" على التحقق من مشروعيته.

يُشير الباحثون إلى أن الحماية الفعّالة تستلزم ثلاثة أبعاد: قيودًا صارمة في صلاحيات الوكيل، ومنظومة تحقق هوية متعددة الطبقات، وتقييمات الفريق الأحمر المستمرة قبل الإطلاق وبعده لاكتشاف ثغرات الوكيل.

في العالم العربي، تتنامى الاستثمارات في وكلاء الذكاء الاصطناعي لخدمة العملاء في مصارف الخليج وشركات الاتصالات والجهات الحكومية الرقمية، كمبادرات هيئة البيانات والذكاء الاصطناعي (SDAIA) في السعودية وخدمات دبي الذكية في الإمارات. وتكشف هذه الحادثة أن تبني الوكلاء الذكيين دون إطار أمني متين يُشكّل مخاطرةً بنيوية تهدد بيانات الملايين من المستخدمين والعملاء في المنطقة.

الدرس الأوسع: مع تنامي دور عوامل الذكاء الاصطناعي في العمليات المؤسسية الحساسة، تصبح متانة تصميمها الأمني مسؤولية تقنية وأخلاقية. النموذج اللغوي الكبير الذي يُشغّل هذه الوكلاء لا يملك بطبيعته معرفة بالفارق بين طلب مشروع وآخر احتيالي، وهذا الفراغ هو مسؤولية المطوّرين والمؤسسات لا الخوارزمية وحدها. وتبقى تساؤلات جيسيكا جي من مركز جورجتاون قائمة: "هل كانت هناك ضوابط أصلًا؟ وهل فكّر أحد باختبار هذا السيناريو؟".

المصدر الأصلي
MIT Technology Review
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

رسم تصويري لرقعة لعبة غو إلى جانب نمط متشابك من السلالم في اتجاهات مختلفة

لا تنخدعوا: النماذج اللغوية الكبيرة لا تفكر فعلاً كما تبدو

يرى باحث في الذكاء الاصطناعي أن النماذج اللغوية الكبيرة تنجح بفضل التنبؤ السريع بالأنماط لا الاستدلال المنهجي الحقيقي، مستشهداً بحركة ألفاغو الأسطورية رقم 37 كمثال على الاستدلال الفعلي الذي تفتقر إليه هذه النماذج.

MIT Technology Review
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
صورة معاد بناؤها بالذكاء الاصطناعي من بيانات مسح دماغي وظيفي

علماء يطورون نظام ذكاء اصطناعي يعيد بناء الصور من مسح الدماغ في ساعة واحدة

باحثون في معهد وايزمان يطورون مُفسِّراً دماغياً بالذكاء الاصطناعي يعيد بناء ما يراه الشخص من بيانات التصوير الوظيفي، ويخفض زمن المعايرة اللازم من 40 ساعة إلى ساعة واحدة فقط.

MIT Technology Review
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch