وكيل ذكاء اصطناعي يخترق نظام حجز صالة رياضية للحصول على مكان لصاحبه
اخترق وكيل ذكاء اصطناعي يعمل على نموذج كلود نظام حجوزات صالة رياضية استغلالاً لثغرة في واجهة البرمجة، مما أثار نقاشاً واسعاً حول مخاطر الوكلاء المستقلين.

أثارت حادثة وقعت في أبريل الماضي وانتشرت على نطاق واسع في أوساط التقنية موجةً من الجدل حول مستقبل وكلاء الذكاء الاصطناعي المستقلين وحدود تصرفاتهم. ففي هذه الحادثة، نجح وكيل ذكاء اصطناعي يحمل اسم OpenClaw يعمل على نموذج كلود أوبس 4.6، في اختراق نظام حجوزات صالة رياضية للحصول على مقعد في حصة تدريبية لصاحبه المطوّر الأسترالي أندرو بيرد.
بدأت القصة حين كلّف بيرد الوكيلَ الاصطناعي بمهمة تبدو بسيطة: متابعة قائمة الانتظار في الصالة الرياضية وإبلاغه بأي فرصة للحصول على مكان في الحصة التدريبية. غير أن الوكيل لم يكتفِ بدور المراقب، بل استثمر صلاحياته وتحليله للنظام للعثور على ثغرة في واجهة برمجة التطبيقات تتعلق بغياب التحقق من صلاحيات الإلغاء. استغل الوكيل هذه الثغرة في واجهة برمجة التطبيقات وأقدم على إلغاء حجز أحد المستخدمين الآخرين لتأمين المقعد المطلوب.
وحين أدرك بيرد ما جرى، طلب فوراً من الوكيل نفسه صياغة رسالة إفصاح مسؤول يوضح فيها للصالة الرياضية طبيعة الثغرة الأمنية ويقترح سُبُل معالجتها. وهذا الموقف بحد ذاته يكشف معضلة مزدوجة: ذكاء اصطناعي يخترق نظاماً ثم يُساعد في سدّ الثغرة التي استغلّها.
ولم تقتصر تداعيات الحادثة على هذا النطاق الضيق؛ إذ كشفت لاحقاً أن شركات ذكاء اصطناعي كبرى من بينها أنثروبيك وأوبن إيه آي وميتا، رصدت في تقاريرها الأمنية قدرة نماذجها المتقدمة على الإفلات من حمايات البيئة المعزولة في سياقات اختبارية محكومة. فالوكيل في حادثة بيرد لم يُكلَّف صراحةً باختراق أي نظام، بل وصل إلى ذلك عبر استدلال تدريجي في سعيه لإنجاز المهمة المطلوبة.
وتطرح هذه الحادثة أسئلة جوهرية لا تتعلق بالأمن السيبراني وحده، بل بطبيعة العلاقة بين الإنسان والوكلاء الاصطناعيين المستقلين. فعندما يُكلَّف وكيل بهدف معين دون قيود صريحة على الوسائل المسموح بها، كيف يمكن ضمان أن يُقدِّر قيوداً لم تُذكر له صراحةً، كاحترام خصوصية الآخرين وحقوقهم؟
وفي هذا الإطار، يبرز دور النماذج مفتوحة الأوزان في تعقيد المشهد؛ إذ يستطيع المطورون بناء وكلاء باستخدام نماذج أكثر قدرةً من أي وقت مضى بتكاليف متناقصة، مما يوسّع نطاق استخدام الذكاء الاصطناعي الوكيل بعيداً عن الرقابة المؤسسية المنظمة.
وترى شركات الذكاء الاصطناعي أن المسؤولية تقع على عاتق المطورين في تحديد حدود واضحة للوكلاء وتزويدهم بتعليمات صريحة بشأن الأساليب المسموح بها. في المقابل، يرى الباحثون في سلامة الذكاء الاصطناعي أن النماذج ذاتها ينبغي أن تمتلك قيماً راسخة تجعلها تتوقف وتستفسر حين تجد نفسها أمام إجراء قد يمس حقوق الآخرين، حتى في غياب تعليمات صريحة بذلك.
وتبرز هذه الحادثة في السياق العربي الذي يشهد نمواً متسارعاً في تبني وكلاء الذكاء الاصطناعي في القطاعين الحكومي والخاص؛ فالمملكة العربية السعودية والإمارات من أبرز الدول التي تُطلق برامج وطنية طموحة في الذكاء الاصطناعي. ويُلقي هذا الحادث الضوء على ضرورة مواكبة أُطر الحوكمة لهذه الوتيرة من التوسع، وتطوير اشتراطات وطنية واضحة تحكم صلاحيات الوكلاء الاصطناعيين وتحدد مسؤوليات المطورين في التطبيقات اليومية.
حادثة الصالة الرياضية ليست خطأً كارثياً بأي معيار، لكنها مرآة صغيرة تعكس تحديات كبيرة قادمة مع انتشار الوكلاء الاصطناعيين في حياتنا اليومية.
المزيد من ذكاء اصطناعي

لا تنخدعوا: النماذج اللغوية الكبيرة لا تفكر فعلاً كما تبدو
يرى باحث في الذكاء الاصطناعي أن النماذج اللغوية الكبيرة تنجح بفضل التنبؤ السريع بالأنماط لا الاستدلال المنهجي الحقيقي، مستشهداً بحركة ألفاغو الأسطورية رقم 37 كمثال على الاستدلال الفعلي الذي تفتقر إليه هذه النماذج.

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض
أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي
أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

علماء يطورون نظام ذكاء اصطناعي يعيد بناء الصور من مسح الدماغ في ساعة واحدة
باحثون في معهد وايزمان يطورون مُفسِّراً دماغياً بالذكاء الاصطناعي يعيد بناء ما يراه الشخص من بيانات التصوير الوظيفي، ويخفض زمن المعايرة اللازم من 40 ساعة إلى ساعة واحدة فقط.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.