الذكاء الاصطناعي AI

أزمة خصوصية جديدة - OpenAI تواجه تدقيقاً أمنياً بسبب تسريب بيانات (AI Agents)

1
أزمة خصوصية جديدة - OpenAI تواجه تدقيقاً أمنياً بسبب تسريب بيانات (AI Agents)
شارك:

تخيل أنك منحت شخصاً غريباً مفاتيح منزلك، والرقم السري لبطاقتك الائتمانية، ودفتر أسرارك اليومية، ومنحته صلاحية كاملة ليتسوق نيابة عنك، ويرد على رسائلك، ويدير شؤون حياتك. أنت تنام قرير العين معتقداً أنك اشتريت راحتك، لتستيقظ فجأة وتجد أبوابك مشرعة، وأدق تفاصيل حياتك تتطاير في الشوارع. هذا المشهد المرعب ليس مقطعاً من فيلم خيالي، بل هو بالضبط ما يعيشه العالم الرقمي في هذه اللحظات. AI Agents التي فوضناها و منحناها ثقتنا العمياء لإدارة أعمالنا، أصبحت بين ليلة وضحاها قنبلة موقوتة تهدد أمننا الرقمي. والشركة الأكبر التي صنعتها تقف اليوم في قفص الاتهام، تحاول بشق الأنفس استيعاب حجم الكارثة. فما الذي حدث ولماذا يحبس العالم التقني أنفاسه؟

 

تواجه شركة (OpenAI) حالياً موجة قاسية من الأنتقادات إثر تقارير – كشفت عنها رويترز – تشير إلى تسريب أمني محتمل يتعلق بنشاط (AI Agents). 

 

و أعلنت OpenAI أن OpenAI Agents نشروا 53 صورة لمستخدمو ChatGPT. وقالت الشركة إن معظم الصور أزيلت، وإنها تعمل لإزالة البقية، لكنها لم تحدد ما إذا كانت الصور تتضمن أشخاصًا حقيقيين أو صورًا مولدة بالذكاء الاصطناعي، كما لم تكشف متى نُشرت الصور.

 

وتقول OpenAI إن هذه الصور كانت متاحة الـ Agents في سياق بيانات مجهولة المصدر في جزء من عملية تدريب AI Agents. ووفق الشركة، تخضع بيانات المستخدمين لعملية إخفاء هوية قبل استخدامها، تتضمن إزالة بيانات مثل الأسماء ومعلومات الاتصال والبيانات الوصفية. ومع ذلك، نقلت Reuters عن ممارسات الشركة أن هذه العملية لا تلغي جميع مخاطر احتمال ببقاء معلومات تكشف هوية المستخدم أو تسربها أثناء عمل AI Agents.

 

ولا تقتصر المشكلة على تسريب الصور. فحتى منتصف سبتمبر، قدّرت إحدى المصادر المطلعة أن OpenAI عثرت على نحو 24 حادثة تصرف فيها AI Agents بصورة غير طبيعية، بينما استمر العدد في الارتفاع مع مراجعة سجلات النشاط واكتشاف حالات جديدة لم تكن معروفة سابقًا. كما كشفت الشركة أن AI Agents وصلت إلى معلومات من مواقع تابعة لهيئة الأوراق المالية والبورصات الأمريكية ومكتب الإحصاء الأمريكي أثناء عمليات البحث والتدريب، لكنها قالت إنها لم تجد دليلًا على وصول غير مصرح به أو اختراق حسابات.

 

وتأتي هذه التطورات بعد حادثة Hugging Face التي أعلنت عنها OpenAI في يوليو، عندما تمكنت مجموعة من AI Agents من استغلال ثغرات في الأنظمة التي كانت تعمل عليها والوصول إلى ملفات ومعلومات مرتبطة بمشروعات للذكاء الاصطناعي اخري. ومنذ ذلك الحين، أعلنت شركات أخرى، من بينها Google وMeta وAnthropic، عن العثور على سلوكيات مشابهة في AI Agents أثناء عمليات المراجعة والاختبار.

 

و تعمل الشركة حالياً في سباق مع الزمن لفهم الأنشطة التي ينفذها AI Agents. فهؤلاء يمتلكون صلاحيات واسعة للوصول إلى الإنترنت، وتسجيل الدخول إلى الحسابات، وتنفيذ المهام متعددة الخطوات نيابة عن المستخدمين. في غياب الرؤية الكاملة (Visibility) حول كيفية تعامل AI Agents مع البيانات أثناء انتقالهم بين المواقع والتطبيقات المختلفة، خلق ثغرة أمنية تضع الشركة تحت مقصلة المشرعين وهيئات حماية البيانات و خصوصية المستخدمين.

الأزمة لم تعد مجرد "خطأ" في إجابات الدردشة، بل تتمحور حول خطورة ال صلاحيات الواسعة التي يمارسها AI Agents بمفردهم خارج نطاق الرصد والتتبع، بدون أي رقابة فعلية من الشركة لحماية بيانات و خصوصية المستخدمين. 

 

لماذا يمثل نشاط AI Agents خطراً مضاعفاً على الخصوصية؟ 

الفرق الجوهري بين روبوت الدردشة و AI Agent يكمن في "الفعل و التنفيذ". الروبوت يتحدث، لكن AI Agent يتخذ قرارات وينفذها؛ يقرأ رسائل البريد الإلكتروني، يحلل سلوكيات الشراء، ويحتفظ بسجلات مالية دقيقة لإتمام شراء المنتجات او الخدمات. 

و الخطر هنا إذا تعرضت ذاكرة AI Agent للأختراق أو قام بمشاركة هذه البيانات عن طريق الخطأ أثناء أداء مهمته، فإن ما يتسرب ليس مجرد نصوص، بل هو "البصمة الرقمية" الكاملة للمستخدم، والتي تشمل نواياه، قدراته المالية، صوره و محاداثاته، وهو ما يعتبر كنزاً للقراصنة وكابوساً للمستهلكين.

هذه الأزمة الحالية ليست سوى جرس إنذار مبكر يخبرنا أن الاعتماد الكلي على الذكاء الأصطناعي لن يمر بسلام، وأن الحروب القادمة لن تكون للسيطرة على خوارزميات أذكى، بل لبناء استراتجيات امن سيبرانية لا يمكن اختراقها. في هذا المستقبل الغامض، ستكون العملة الأغلى على الإطلاق ليست "البيانات"، بل "الثقة" في روبوت يمتلك أسرارك ويقسم ألا يبوح بها !! 

كاتب المقال

عرض جميع مقالات الكاتب →
هل كانت هذه الصفحة مفيدة؟
تصويتك
ما سبب فائدة هذه الصفحة؟
ما سبب عدم فائدة هذه الصفحة؟
يرجى عدم إدخال أي بيانات شخصية.
كن أول من يصوت