جيميناي يصل إلى أنظمة 3 شركات خلال اختبار للأمن السيبراني
جيميناي يخترق أنظمة 3 شركات خلال اختبار للأمن السيبراني
تمكن نموذج “جيميناي” للذكاء الاصطناعي التابع لشركة غوغل من الوصول إلى أنظمة محمية تابعة لثلاث شركات خلال اختبار متخصص لقياس قدراته في مجال الأمن السيبراني، في واقعة تُعد من أوائل الحالات المعروفة التي يصل فيها نظام ذكاء اصطناعي إلى أنظمة حقيقية بصورة مستقلة خلال اختبارات أمنية.
اختبار أمني يكشف قدرات جيميناي
ووقعت الحوادث خلال شهر مايو/أيار الماضي، أثناء اختبار أجرته شركة “إيريجولار” المتخصصة في تقييمات الأمن السيبراني، قبل أن يتم إبلاغ غوغل بالنتائج في يوليو/تموز.
وقالت نائبة رئيس غوغل لهندسة الأمن، هيذر أدكينز، إن جيميناي تمكن خلال الاختبار من العثور على معلومات متاحة للعامة عبر الإنترنت، ثم حاول استخدام بيانات دخول خمّن أنها جزء من بيئة الاختبار.
الوصول إلى أنظمة محمية
وبحسب صحيفة “وول ستريت جورنال”، تمكن النموذج في إحدى الحالات من تخمين كلمات مرور والوصول إلى نظام محمي، فيما عثر في حالتين أخريين على بيانات تسجيل دخول محفوظة داخل قواعد بيانات، ما سمح له بالوصول إلى أنظمة محمية.
ولم يتم الكشف عن أسماء الشركات الثلاث التي وصل إليها النموذج خلال الاختبار.
غوغل: لا أضرار ناجمة عن الحوادث
وأكدت غوغل وقوع هذه الحوادث، لكنها أوضحت أنها لم تعلن عنها في حينها لعدم تسجيل أي أضرار نتيجة ما حدث.
وأشارت أدكينز إلى أن جيميناي توقف عن محاولاته في الحالات الثلاث بعد أن أدرك أنه يتعامل مع أنظمة حقيقية وليس بيئات محاكاة مخصصة للاختبار.
وأضافت الشركة أنها أبلغت الجهات الثلاث بالوقائع، كما عملت مع شركة “إيريجولار” على إجراء تعديلات في عمليات التقييم الأمني.
معالجة الثغرات المكتشفة
من جانبها، أكدت شركة “إيريجولار” أن المشكلات المرتبطة بهذه الوقائع جرى التعامل معها وحلها، وأن المختبرات المعنية أُبلغت بالنتائج في أواخر يوليو/تموز.

