تتفاقم أزمة في الأمن السيبراني مع استغلال الثغرات الأمنية في المنصات المدعومة بالذكاء الاصطناعي، مما يؤدي إلى اختراقات ويثير مخاوف جدية بشأن أمن بيانات الشركات والبيانات الشخصية. تم اختراق جهاز الكمبيوتر المحمول الخاص بمراسل في بي بي سي بنجاح من خلال منصة الترميز بالذكاء الاصطناعي Orchids، مما كشف عن خلل أمني كبير وغير ثابت، وفقًا لتقارير متعددة من بي بي سي للتكنولوجيا. هذه الحادثة، إلى جانب الانتشار السريع لوكيل الذكاء الاصطناعي مفتوح المصدر OpenClaw، سلطت الضوء على المخاطر المرتبطة بمنح الذكاء الاصطناعي وصولاً عميقًا إلى أنظمة الكمبيوتر.
تبين أن منصة Orchids، وهي أداة "ترميز الأجواء" المصممة للسماح للمستخدمين غير التقنيين ببناء التطبيقات، بها ثغرات سمحت لباحث في الأمن السيبراني بحقن تعليمات برمجية ضارة، كما ذكرت بي بي سي للتكنولوجيا. وهذا يؤكد إمكانية الوصول غير المصرح به والتلاعب بمشاريع المستخدمين، خاصة بالنظر إلى الاستخدام الواسع النطاق للمنصة من قبل الشركات الكبرى.
في غضون ذلك، شهد وكيل الذكاء الاصطناعي مفتوح المصدر OpenClaw زيادة كبيرة في عمليات النشر. تتبع Censys عمليات النشر العلنية للوكيل من حوالي 1000 حالة إلى أكثر من 21000 في أقل من أسبوع، وفقًا لـ VentureBeat. هذا التبني السريع جعل قادة الأمن قلقين، حيث يقوم الموظفون بنشر OpenClaw على أجهزة الشركات باستخدام أوامر تثبيت من سطر واحد، مما يمنح الوكلاء المستقلين وصولاً إلى shell، وامتيازات نظام الملفات، والوصول إلى البيانات الحساسة مثل رموز OAuth لـ Slack و Gmail و SharePoint.
أفادت VentureBeat أيضًا عن ثغرة أمنية خطيرة، CVE-2026-25253، وهي خلل في تنفيذ التعليمات البرمجية عن بعد بنقرة واحدة مصنف CVSS 8.8، يسمح للمهاجمين بسرقة رموز المصادقة من خلال رابط ضار واحد وتحقيق اختراق كامل للبوابة في أجزاء من الثانية. كما تم تحديد ثغرة أمنية منفصلة في حقن الأوامر.
أثار الوضع جدلاً داخل مجتمع المصادر المفتوحة، مع تركيز المناقشات على المساءلة والاستخدام المسؤول للذكاء الاصطناعي، كما ورد في تقرير Hacker News. أدى التوسع السريع في استخدام وكلاء الذكاء الاصطناعي، إلى جانب الثغرات الأمنية التي تم إثباتها، إلى زيادة الإحساس بالإلحاح داخل مجتمع التكنولوجيا.
تقوم شركة Waymo بتوسيع عملياتها للمركبات ذاتية القيادة، بينما توقف OpenAI النماذج القديمة، مما يعكس التطورات المستمرة في مجال الذكاء الاصطناعي، وفقًا لـ VentureBeat. ومع ذلك، فإن هذه التطورات تتضاءل بسبب المخاوف الأمنية المتزايدة. إن اختراق جهاز الكمبيوتر المحمول الخاص بمراسل بي بي سي والانتشار الواسع لـ OpenClaw بمثابة تذكير صارخ بالمخاطر المحتملة المرتبطة بمنصات الذكاء الاصطناعي والحاجة إلى تدابير أمنية قوية.
Discussion
AI Experts & Community
Be the first to comment