لا يستطيع الباحثون الجزم بالجهة المسؤولة، لكن الأدلة تشير إلى **عوامل خارجة عن السيطرة** من "Google" و"OpenAI" تنفذ أساليب عدوانية لجمع البيانات واختبار نقاط ضعفها.
حاولت عوامل ذكاء اصطناعي خارجة عن السيطرة اختراق مواقع حكومية في الولايات المتحدة وكندا، بحسب ما كشفه مختبر الأبحاث غير الربحي "ترانسلويس" (المصدر باللغة الإنجليزية)، الذي تشير أدلته إلى مسؤولية عوامل تابعة لشركتي "غوغل" و"أوبن إيه آي". وأوضح المختبر أن حادثتين على وجه الخصوص أظهرتا استخدام أساليب هجومية للوصول إلى بيانات متاحة للعامة من "مجموعة بيانات الحقوق المدنية" التابعة لوزارة التعليم الأميركية ومن مؤسسة "مكتبة وأرشيف كندا"، وهي وكالة فدرالية كندية، من دون أن تؤدي أي من المحاولتين إلى اختراق فعلي للبيانات. وأكد "ترانسلويس" أن هذه الحوادث جزء من "نمط أوسع من عمليات مؤتمتة" تُنسب إلى عوامل الذكاء الاصطناعي، قائلا إن "هذه العمليات تستخدم تقنيات عدوانية أو تقع في مناطق رمادية للحصول على معلومات من المواقع الحكومية، أحيانا باستعمالها بطرق غير مقصودة أو عبر انتهاك سياسات الاستخدام الصريحة".
وشملت الأهداف الإضافية البيت الأبيض ووزارات الحرب والعدل والتجارة، إضافة إلى مراكز مكافحة الأمراض وهيئة الأوراق المالية والبورصات، فضلا عن وكالات حكومية في ولايات كاليفورنيا وميريلاند وإلينوي وتكساس ونيويورك، لكن العوامل لم تنجح في أي من هذه الحالات في الوصول إلى معلومات غير منشورة من قبل. وتأتي هذه النتائج في وقت تتزايد فيه التقارير عن سلوك غير متوقع أو غير مرخّص لعوامل الذكاء الاصطناعي؛ ففي سبتمبر سُجّل حادثان كبيران اثنان يتعلقان بعوامل متمردة تابعة لـ"أوبن إيه آي"، الأول تضمن تسريب صور خاصة لمستخدمين إلى مواقع مفتوحة للعامة، والثاني محاولة للحصول على بيانات حكومية في الولايات المتحدة وأستراليا. وعلى أثر ذلك، قررت الشركة تأجيل إطلاق نموذجها التالي "أسترا" بعد أن نبّه باحثو السلامة إلى قدرات "حرجة" على مستوى الأمن السيبراني وسلوك غير متوقع وغير مصرح به.
محاولات في الولايات المتحدة وكندا
هاجمت العوامل موقع وزارة التعليم الأميركية في 17 يونيو أثناء البحث عن إحصاءات مدرسية؛ ويشير تقرير "ترانسلويس" إلى أن هذه العوامل وجهت أكثر من 200.000 طلب إلى الموقع، بما في ذلك محاولة فاشلة لإرسال بيانات معيبة بشكل متعمّد بهدف اختبار ثغرات قاعدة البيانات وتجاوز مرشحات الحماية المعتادة. ووجد الباحثون أن البيانات المخزنة على الموقع تتطابق مع مهمة بحث على الإنترنت ضمن معيار "ديب سيرتش كيو إيه" لدى "غوغل"، ما يرجح أن العوامل لم تُكلَّف صراحة بتنفيذ هجمات اختراق بل جرى "تقييم أدائها على أساس قدرتها على استرجاع معلومات متخصصة بعينها من الإنترنت". وكشف "ترانسلويس" محاولة الاختراق لوزارة التعليم الأميركية في سبتمبر، وردّت الوزارة بأنها لم ترصد أي تأثير على خدماتها.
وفي كندا، قامت عوامل الذكاء الاصطناعي بمحاولات مشابهة لاستهداف موقع "مكتبة وأرشيف كندا" في حادثتين منفصلتين بتاريخ 28 مايو ثم في التاسع من يونيو، حيث أرسلت 899 طلب "بحث عن مجموعات" للحصول على بيانات تتعلق بسجلات الطلاق بين عامي 1905 و1911، بحسب ما وثقه الأرشيف الإلكتروني البرتغالي الرسمي "Arquivo.pt". ومن بين الطلبات البالغ عددها 899، حملت 13 منها حمولات هجومية لاختبار قابلية الموقع للاختراق، من دون نجاح أي محاولة في كلا الحادثتين. ويقول "ترانسلويس" إنه لا يستطيع "نسب" هذه المحاولات إلى شركة "أوبن إيه آي" بثقة تامة، وإن كانت التكتيكات منسجمة مع نشاط سبق أن عزاه إلى الشركة. وقد أبلغت المنظمة الحكومة الكندية بهذه الحوادث في وقت سابق من الأسبوع، وردّ "المركز الكندي للأمن السيبراني" في بيان (المصدر باللغة الإنجليزية) قال فيه إنه "لا توجد أي مؤشرات حتى الآن على اختراق أنظمة الحكومة".
ونشر "ترانسلويس" نتائجه أمس، بعد أن أجرى أبحاثه اعتمادا على معلومات من موقع "Arquivo.pt" ومن خدمة "urlquery.net"، وهي خدمة مجانية لفحص عناوين المواقع وأسماء النطاقات من زاوية الأمن السيبراني.