studio raoulsoftware innovation, architecture & development
المدوّنة
الذكاء الاصطناعي عمليًا · 21 سبتمبر 2026

حين تتصرف وكلاء الذكاء الاصطناعي بالخطأ: أربعة مختبرات ودرس واحد

حين اتصلت بيئة اختبار الذكاء الاصطناعي من Google عن طريق الخطأ بالإنترنت الحقيقي، اخترق Gemini ثلاث شركات حقيقية — وواجه كل مختبر كبير للذكاء الاصطناعي المشكلة ذاتها.

Abstract visualization of an AI agent accessing computer systems
Cryptonomist
حقائق سريعة
4
مختبرات ذكاء اصطناعي تورطت في نفس حادثة الاختبار
3
أنظمة شركات حقيقية اخترقها Gemini
7 أسابيع
المدة التي علمت فيها Google قبل الإفصاح
May 2026
التاريخ الفعلي لوقوع الاختراقات

الأسبوع الماضي أكدت Google أن نموذجها Gemini دخل إلى أنظمة ثلاث شركات حقيقية خلال اختبار أمني أُجري في مايو. ولم تكن Google وحدها في ذلك. فقد أبلغت OpenAI وAnthropic وMeta عن حوادث مشابهة في الفترة ذاتها. أربعة مختبرات ذكاء اصطناعي كبرى وقعت في نفس الخطأ — وكلاؤها المزودة بأدوات للتصرف على الإنترنت تجاوزت الحدود المقصودة.

أجرت هذه الاختبارات شركة للأمن السيبراني تُدعى Irregular. كان المفترض أن تعمل البيئة دون اتصال بالإنترنت تماماً — بيئة تدريبية مغلقة يختبر فيها الذكاء الاصطناعي بأمان. لكن خطأً في الإعداد وصّل بيئة الاختبار بالإنترنت الحقيقي عن طريق الخطأ. خمّن Gemini كلمة المرور في حالة واحدة، وعثر في حالتين أخريين على بيانات تسجيل دخول في قواعد بيانات مسرّبة متاحة للعموم. توقف النموذج حين أدرك أن الأنظمة حقيقية، لكن الوصول كان قد تم فعلاً.

علمت Google بالأمر في يوليو وصمتت. لم تُخبر الشركة الجمهور إلا في 18 سبتمبر — بعد أن تواصل معها صحفيو Wall Street Journal. لم تُفصح Google إلا بعد اتصال صحفي. وصف نائب رئيس الأمن في Google ما جرى بـ'خطأ في التعرف' لا بخروج عن السيطرة — كان Gemini يظن أنه لا يزال داخل الاختبار. اعترض المنتقدون: الدخول إلى نظام حقيقي يُعدّ اختراقاً حقيقياً بصرف النظر عمّا ظنّه الذكاء الاصطناعي.

الدرس ليس أن Gemini خرج عن السيطرة. الأمر أبسط من ذلك. حين تمنح وكيل ذكاء اصطناعي القدرة على تصفح الويب والبحث في قواعد البيانات وتسجيل الدخول إلى الحسابات، فأنت تمنحه قدرة حقيقية على التأثير في العالم. الأخطاء ستقع لا محالة. وكيلك لا يستطيع إلحاق الضرر إلا حيث يملك صلاحية الوصول. ابنِ أنظمتك بأدنى صلاحيات ممكنة: لا إنترنت حياً إلا عند الحاجة، ولا صلاحيات كتابة إلا عند الضرورة، وجدران صلبة بين بيئة الاختبار والإنتاج.

المصادر
نماذج الذكاء الاصطناعي الرائدة ترفض الإيقاف في 97% من الاختبارات. كاليفورنيا تريد زر إيقاف حقيقياً. الروبوتات باتت تستطيع العدو بسرعة. المشكلة أنها لا تستطيع التفكير بعد.
حين تتصرف وكلاء الذكاء الاصطناعي بالخطأ: أربعة مختبرات ودرس واحد