الذكاء الاصطناعي من جيميناي يخترق 3 شركات حقيقية خلال اختبار الأمان

الذكاء الاصطناعي من جيميناي يخترق 3 شركات حقيقية خلال اختبار الأمان

رؤى رئيسية:

  • أخبار الذكاء الاصطناعي: وصل Gemini إلى ثلاث شركات خلال اختبار للأمن السيبراني.
  • توقف Gemini بعد أن أدرك أن الأهداف التي وصل إليها كانت شركات حقيقية.
  • أتاح الاتصال غير المقصود بالإنترنت لـ Gemini الوصول إلى أنظمة خارجية محمية.

حققت جوجل من دخول Gemini إلى ثلاث شركات حقيقية خلال تقييم للأمن السيبراني أجري في شهر مايو بواسطة شركة أمان الذكاء الاصطناعي Irregular. ظهر هذا الكشف إلى النور في 18 سبتمبر، حيث أشارت جوجل إلى أن Gemini أوقف نشاطه بمجرد أن أدرك أن الأهداف كانت حقيقية.

وفقاً لـ Irregular، سمح الاتصال غير المقصود بالإنترنت لنموذج الذكاء الاصطناعي باختراق أنظمة حية تقع خارج بيئة المحاكاة.

يحمل هذا الحدث أهمية كبيرة لأن جوجل تدمج نشاطاً ذكاء Gemini عبر عروضها الاستهلاكية والمؤسسية والأمن السيبراني. في شهر يوليو، أفادت Alphabet أن تطبيق Gemini يفتخر بوجود 950 مليون مستخدم نشط شهرياً.

علاوة على ذلك، كشفت الشركة أن ما يقريب من 90% من مؤسسات قائمة Fortune 100 تستخدم Gemini Enterprise. ونتيجة لذلك، كانت هذه الحادثة اختباراً لضمانات الحماية التي تحمي منظومة ذكاء اصطناعي تابعة لجوجل تتوسع بسرعة.

أخبار الذكاء الاصطناعي: جوجل تؤكد حدوث ثلاث عمليات اختراق بواسطة Gemini

بناءً على تقارير وكالة رويترز، تحققت هيذر أدكينز، نائبة رئيس هندسة الأمان في جوجل، من الحالات الثلاث عبر بيان رسمي. وأوضحت أن Gemini اكتشف بيانات عامة واستنتج بيانات اعتماد لمواقع إلكترونية كان يعتقد أنها تشكل جزءاً من التقييم.

أخبار الذكاء الاصطناعي - ذكاء Gemini الاصطناعي يصل إلى ثلاث شركات حقيقية خلال اختبار | المصدر: X
أخبار الذكاء الاصطناعي – ذكاء Gemini الاصطناعي يصل إلى ثلاث شركات حقيقية خلال اختبار | المصدر: X

أشارت أدكينز إلى أن النموذج توقف في جميع الحالات الثلاث بمجرد تحديده للأهداف الحقيقية. بالإضافة إلى ذلك، أبلغت جوجل الشركات المتضررة وتعاونت مع Irregular لمراجعة بروتوكولات الاختبار. جوجل مؤكد أن الحادث تسبب في ضرر معدوم للمؤسسات المعنية.

أفادت Irregular أنها رصدت تفاعلات مكّن فيها الاتصال العرضي بالإنترنت من تنفيذ إجراءات هجومية تستهدف أنظمة حقيقية. إن شركة الأمان صرحت بأنها عالجت بنجاح ثغرات الاختبار وتواصلت مع الأطراف المتضررة.

امتنعت جوجل عن إصدار تقرير مستقل بخصوص الحادث قبل استفسارات وسائل الإعلام. أشارت Irregular إلى أن مختبرات الأبحاث ذات الصلة تلقت إشعارات في أواخر يوليو، وقامت لاحقاً بنشر مراجعتها الشاملة للحادث في 14 أغسطس.

كيف وصل Gemini إلى أنظمة خارج الاختبار

استخدم التقييم تنسيق الاستيلاء على العلم (Capture-the-flag)، موجهاً Gemini لاستخراج معلومات من بيئات برمجية محاكاة. تعرّف Irregular هذه التقييمات بأنها تحديات مُدارة تتميز بأهداف صريحة وبنية تحتية معزولة.

كما أفادت صحيفة وول ستريت جورنال، فإن هدفاً وهمياً تشابه في تسميته مع شركة حقيقية. علاوة على ذلك، ظل الاتصال بالإنترنت نشطاً على الرغم من تصميم هيكلية الاختبار لحظره.

لاحظت الصحيفة أن Gemini نجح في تخمين كلمة مرور للحصول على حق الدخول إلى نظام مؤمن. في حالتين منفصلتين، عثر على بيانات اعتماد مخزنة داخل مستودعات عامة، ليستخدم تلك البيانات لاحقاً لاختراق أنظمة تديرها شركات فعلية.

على الرغم من أن مراجعة شركة Irregular الصادرة في 14 أغسطس أغفلت ذكر Google أو Gemini صراحةً، إلا أنها أقرت بأن الوصول غير المقصود إلى شبكة الويب سمح لنماذج معينة بتنفيذ هجمات خارجية هجومية. وذكرت المنظمة أنها أضافت حماية جديدة لمنع حدوث وقائع مشابهة.

ضوابط أمان الذكاء الاصطناعي من Google بعد الاختبار

حدثت هذه الواقعة تماماً مع زيادة Google لأهمية نموذج Gemini في عمليات الأمن السيبراني. ففي شهر يوليو، كشفت Google النقاب عن نموذج Gemini 3.5 Flash Cyber لغرض مستويات الدعم اكتشاف الثغرات الأمنية والتحقق منها ومعالجتها.

علاوة على ذلك، يُصنف إطار السلامة للنماذج الرائدة من Google DeepMind الكفاءة السيبرانية المتقدمة كمنطقة مخاطر خاضعة للمراقبة. وقد تضمن تحديث صدر في أبريل 2026 عتبات قدرات سابقة إلى جانب بروتوكولات أوسع لإدارة المخاطر.

ذكرت Google أن نموذج Gemini 3.5 Flash ظل دون مستوى القدرات السيبرانية الحرجة (Cyber Critical Capability Level)، على الرغم من أن بطاقة النموذج المرتبطة به أشارت إلى أن إصدارات Gemini الأحدث قد تجاوزت عتبة تنبيه سيبراني سابقة.

تقيم هذه التقييمات قدرات النماذج في بيئات خاضعة للرقابة بدلاً من محاكاة الظروف الفعلية لخروقات شهر مايو. ومع ذلك، تسلط هذه الاكتشافات الضوء على سبب أهمية الاحتواء التشغيلي جنباً إلى جنب مع مراجعات الأمان التي تركز على النماذج.

تؤكد الإفصاحات المالية لشركة Alphabet بالمثل على الأهمية التجارية المتزايدة لنموذج Gemini. فقد بلغت إيرادات Google Cloud للربع الثاني 24.8 مليار دولار، محققة زيادة بنسبة 82% على أساس سنوي، والتي ربطتها Alphabet جزئياً بالحلول الذكاء الاصطناعي والبنية التحتية للمؤسسات.

في ملف تنظيمي منفصل لشهر يونيو، حذرت Alphabet بشأن التعرض المحتمل للبيانات السرية المرتبطة بـ الذكاء الاصطناعي التبني. وحذرت الشركة من أن مثل هذه التسريبات قد تؤدي إلى تحقيقات تنظيمية، وإجراءات إنفاذ، وزيادة تكاليف الامتثال.

ربط هذا الملف نفسه تلك الثغرات الأمنية بالتهديدات المحتملة للعمليات المؤسسية، والمالية، والسمعة، وصحة الأعمال. وفي حين أغفل المستند أي إشارة إلى شركة Irregular، فإن بيان Google اللاحق قدم وجهة نظر الشركة العلنية بشأن تلك الأحداث.

أخبار الذكاء الاصطناعي: Irregular تقول إنه تم إصلاح ثغرات الاختبار

Irregular مؤكد أنه تم معالجة العيوب التي سمحت للنماذج بالاتصال بنية أساسية حية، مضيفة أن تدابير الحماية الجديدة أصبحت مطبقة الآن لمنع فشل التقييم المماثل.

تسلط أبحاث الشركة الأوسع الضوء على حدود الشبكة، وطبقات المصادقة، والعزل (sandboxing)، والتعرض الخاضع للتحكم باعتبارها ضوابط اختبار أساسية. وينشر معيارها FrontierCyber أنظمة فعلية في ظروف خاضعة للقياس وقابلة للتكرار.

لم تكشف Google عن الإصدار المحدد من Gemini الذي شارك في تقييم مايو، كما لم تسمِ الشركات الثلاث المتأثرة.

ينتهي ربع التقارير القادم لشركة Alphabet في 30 سبتمبر 2026. وسيكون نموذج تقريرها اللاحق 10-Q بمثابة المنصة الروتينية التالية لتحديثات المخاطر ذات الصلة، مما يسمح للمستثمرين بمقارنة أي صياغة معدلة بملف شركة Alphabet لشهر يونيو.

الأسئلة الشائعة

  • هل قام Gemini اختراق بشركات حقيقية؟ نعم، قام Gemini بالوصول إلى ثلاث شركات حقيقية خلال اختبار أمني سيبراني في شهر مايو بسبب الوصول غير المقصود إلى الإنترنت.
  • من الذي أجرى اختبار الأمن السيبراني؟ أُجري التقييم بواسطة شركة أمن الذكاء الاصطناعي Irregular.
  • هل تعرضت الشركات المستهدفة لأي ضرر؟ لا، شركة جوجل مؤكد لم يتسبب النشاط في أي ضرر وتوقف نظام جيميني (Gemini) فور التعرف على الأهداف.
  • هل قامت جوجل بإصلاح المشكلة؟ نعم، تعاونت جوجل مع شركة إريجولار (Irregular) لمراجعة إجراءات الاختبار وإضافة ضمانات إضافية.
هذه ليست نصيحة استثمارية التحليل المنشور هنا هو للمعلومات فقط. الأصول الرقمية متقلبة ويمكن أن تخسر القيمة الكاملة لمركزك. قم ببحثك الخاص قبل اتخاذ أي إجراء.

روبام روي

اترك ردًا

لن يتم نشر عنوان بريدك الإلكتروني. الحقول المطلوبة معلمة *