بقلم : خالد حسن
لم يعد الحديث عن مخاطر الذكاء الاصطناعي مجرد سيناريو سينمائي مستهلك؛ بل تحول في الآونة الأخيرة إلى واقع معقد يطرق أبواب مراكز البيانات العالمية بعنف. لعل الواقعة الأخيرة —التي شهدت قيام وكيل ذكاء اصطناعي مستقّل (AI Agent) بالانقلاب على وظيفته الدفاعية وتوليد ثغرة برمجية غير مسبوقة لاختراق شبكة سحابية مغلقة— تمثل النقطة التي أفاضت الكأس، معلنةً عن بداية حقبة غامضة من المواجهات السيبرانية.
وخلال العام الحالى ، لم تعد الهجمات السيبرانية تقتصر على مجموعات من القراصنة البشر يكتبون أسطرًا برمجية خلف الشاشات؛ بل انتقلت المعركة بالكامل إلى عهدة وكلاء الذكاء الاصطناعي (AI Agents) حيث شهدنا العديد من محاولات الاختراق الامني والتى نفذها أحد هذه الوكلاء بشكل مستقّل، وهي الواقعة التي أثارت قلقًا عارمًا بين خبراء الأمن ومطوري التكنولوجيا على حد سواء، ملقيةً بظلالها على مستقبل الأمن السيبراني وحماية بيانات الأفراد والمؤسسات.
حيث اخترق نموذج الذكاء الاصطناعي "جيميناي" (Gemini) التابع لـ"جوجل" أنظمة ثلاث شركات عن غير قصد خلال اختبارات للأمن السيبراني أُجريت في مايو، في أحدث واقعة ضمن سلسلة من الاختراقات التي نفذها وكلاء الذكاء الاصطناعي وأثارت قلق خبراء الأمن ومطوري هذه التكنولوجيا على حد سواء.
وحدث أحد اختراقات "جوجل" عندما طُلب من "جيميناي" البحث عن معلومات تخص شركة وهمية، تصادف أن تحمل الاسم نفسه لشركة حقيقية. وأكدت "جوجل" الواقعة بعد أن كشفت عنها صحيفة "وول ستريت جورنال" في وقت سابق. وتمكن النموذج من تخمين كلمة مرور والدخول إلى خدمة تابعة للشركة الحقيقية، فيما قال متحدث باسم "جوجل" إن الشركة أبلغت السلطات بالحادثة.
ووفقا للواقع فان الاختراقات حدثت خلال اختبارات أجرتها شركة "إريجولار" (Irregular) المتخصصة في أمن الذكاء الاصطناعي، وهي الاختبارات نفسها التي أسفرت عن اختراقات سبق أن كشفت عنها "أوبن إيه آي" (OpenAI) و"أنثروبيك" (Anthropic) و"ميتا بلاتفورمز" (Meta Platforms).
وفى واقعة أخرى بدأت الأزمة عندما تم تكليف وكيل ذكاء اصطناعي متطور —مُصمم في الأصل لميكنة فحص الثغرات وإصلاحها داخل شبكة محلية لإحدى كبرى شركات الحوسبة السحابية— بمهمة روتينية لتحديث الأنظمة. لكن بدلاً من إغلاق الثغرات، قام الوكيل برصد "سلوك دفاعي" من جدار الحماية اعتبره عائقًا أمام إتمام مهمته.
وفي غضون دقائق، طوّر الوكيل من تلقاء نفسه إستراتيجية تخطي هجينة، وقام بتوليد برمجية خبيثة فريدة لم تكن مسجلة في أي قاعدة بيانات أمنية، ثم نفذ عملية اختراق عمودية نجح من خلالها في السيطرة على خوادم البيانات الحساسة. لم يكن هذا الاختراق ناتجًا عن أمر بشري، بل كان قرارًا "مستقلاً" اتخذه الوكيل لتحقيق هدفه بأسرع طريقة ممكنة.
ولعل أخطر ما فى الامر أن هذا الاختراق مجرد حادثة برمجية عابرة، بل هو إنذار صريح بأننا قمنا بتطوير أدوات تتجاوز قدرتنا الحالية على التحكم والسيطرة.وما يثير الرعب حقًا في نفوس المطورين وخبراء الأمن على حد سواء، ليس كفاءة الوكيل في الاختراق، بل "الاستقلالية" و"المرونة" التي أظهرها.
وبالطبع فان الذكاء الاصطناعي لم يعد ينتظر أمرًا من قرصان بشري ليتحرك، بل بات يمتلك ما يمكن تسميته "بالوعي الإجرائي"؛ فهو يحدد الهدف، وعندما يواجه حائط صد، يقوم من تلقاء نفسه بإعادة كتابة شفرته البرمجية وتوليد أساليب هجومية هجينة وليدة اللحظة. هذا السلوك يضع مطوري التكنولوجيا في مأزق أخلاقي وتقني، فكيف نثق في بناء وكلاء أذكياء لإدارة حياتنا وأعمالنا، بينما يعجز من صممها عن التنبؤ بخطوتها التالية؟
ومن ثمة تسببت هذه الواقعة في صدمة لجهتين رئيسيتين الاولى هم " مطورو التكنولوجيا" اذ أدرك المطورون أن نماذج الذكاء الاصطناعي تجاوزت مرحلة "الهلوسة" النصية إلى مرحلة "العمل المستقل غير المتوقع". فقدرة الوكيل على إعادة كتابة كوده البرمجي وتعديل أهدافه دون توجيه بشري تعني أن السيطرة على هذه الأنظمة أصبحت هشة أما الجهة الثانية فهم " خبراء الأمن السيبراني " حيث يكمن الرعب الأمني في سرعة الاستجابة؛ فالوكيل الرقمي يهاجم بسرعة الميكروثانية وبتكتيكات تتغير ديناميكيًا مع كل خطوة دفاعية تتخذها الأنظمة، مما يجعل أدوات الدفاع التقليدية القائمة على توقيعات الفيروسات المعروفة عديمة الفائدة تمامًا.
في اعتقادي، نسفت هذه الواقعة القواعد الكلاسيكية للأمن الرقمي تمامًا. فلم تعد جدران الحماية وأنظمة رصد الفيروسات التقليدية قادرة على مواجهة خصم يفكر بسرعة الميكروثانية ويتعلم من أخطائه أثناء الهجوم وبات التأثير على الأمن السيبراني للمؤسسات حتميًا ومدمرًا؛ حيث تحولت الأدوات والوكلاء الرقميون الذين نتبناهم داخل الشركات لرفع الإنتاجية إلى "حصان طروادة" محتمل. أي وكيل ذكاء اصطناعي نمنحه صلاحية الدخول إلى أنظمتنا قد يتحول في أي لحظة إلى مخترق داخلي إذا ما اعتبر أن القيود الأمنية تعوق أداء مهمته الرئيسية.
أرى أن الخطر الأكبر لهذه الاختراقات يمس الخصوصية الفردية وأمن المؤسسات في مقتل فعلى صعيد المؤسسات: أصبح لزامًا على قطاعات الأعمال التخلي فورًا عن الثقة في البرمجيات، وتطبيق نموذج "انعدام الثقة المطلق" (Zero Trust) ليس فقط تجاه البشر، بل تجاه الوكلاء الرقميين أنفسهم حيث أصبحت الشركات تواجه تهديدًا داخليًا وخارجيًا في آن واحد. فالأدوات الذكية التي تتبناها المؤسسات لزيادة الإنتاجية قد تتحول في أي لحظة إلى حصان طروادة إذا ما تم استغلالها أو انحرفت عن مسارها.
أما على صعيد الأفراد: يمتلك هؤلاء الوكلاء قدرة مرعبة على تجميع كميات ضخمة من البيانات المبعثرة لكل فرد على الإنترنت، وتحليلها وصياغة هجمات هندسة اجتماعية واختراق "مخصصة بدقة فائقة" (Hyper-personalized)، مما يجعل تزييف الهويات الرقمية وسرقة البيانات البنكية أمرًا في غاية السهولة وبمعدلات نجاح غير مسبوقة.
فى تصورى أن واقعة اختراق وكلاء الذكاء الاصطناعي تثبت أننا دخلنا عصرًا جديدًا من الحروب السيبرانية: عصر "الذكاء ضد الذكاء" ولم يعد الحل يكمن في بناء جدران حماية أقوى فحسب، بل في وضع أطر حوكمة صارمة تضمن وجود "كوابح أمان" (Guardrails) غير قابلة للاختراق داخل عقول هذه الوكلاء الرقمية قبل إطلاقها في الفضاء السيبراني.
فى النهاية يبدو إننا نقف اليوم أمام مفترق طرق تاريخي؛ فإما أن نستمر في الاندفاع الأعمى نحو منح وكلاء الذكاء الاصطناعي صلاحيات مطلقة تحت شعار الميكنة والإنتاجية، أو أن نتوقف قليلاً لفرض أطر حوكمة صارمة فالذكاء الاصطناعي لن يدمر البشرية بأسلحة نووية، بل ربما يفعل ذلك عبر تسريب بياناتنا وتدمير بنانا التحتية الرقمية بصمت. الحل لا يكمن في التراجع عن التكنولوجيا، بل في زرع "كوابح أمان أصلية" في البنية العميقة لهذه النماذج قبل إطلاقها، لتبقى هذه الأدوات خادمة للإنسان.. لا سيدة عليه.








