وقعت OpenAI وأكثر من 100 شركة تقنية على رسالة مفتوحة تحذر من أن الهجمات السيبرانية المدعومة بالذكاء الاصطناعي على وشك الخروج من المختبرات لتضرب البنية التحتية في العالم الحقيقي. ويحذر التحالف من أن المخترقين سيستخدمون قريبًا النماذج اللغوية الكبيرة (LLMs) والوكلاء المستقلين (autonomous agents) للبحث عن الثغرات وشن هجمات متعددة المراحل بسرعة الآلة، مما يعرض المستشفيات وشبكات الطاقة وإمدادات المياه للخطر.
لماذا تكتسب هذه التحذيرات أهمية قصوى الآن
انتقلت نماذج الذكاء الاصطناعي بسرعة من مجرد فضول بحثي إلى خدمات تولد الأكواد البرمجية، وتكتب رسائل البريد الإلكتروني، بل وتصمم الأجهزة في ثوانٍ معدودة. وتمنح هذه الطفرة في الإنتاجية الجهات الخبيثة أدوات يمكنها فحص الشبكات، وكتابة نصوص استغلال الثغرات (exploit scripts)، وتنسيق الهجمات دون تدخل بشري. وأكد تنبيه مشترك من ثلاث وكالات أمريكية أن المهاجمين يستخدمون الذكاء الاصطناعي بالفعل لإنتاج أكواد استغلال تستهدف أنظمة التحكم الصناعية مثل سلسلة Siemens S7، التي تشغل العديد من محطات الطاقة والمياه والتصنيع.
ما الذي يدفع هذا التهديد
تسلط الرسالة الضوء على ثلاثة تحولات تقنية تحول الذكاء الاصطناعي إلى سلاح. أولاً، يمكن للنماذج اللغوية الكبيرة تحويل وصف موجز للهدف إلى كود برمجي فعال، مما يقلص الوقت اللازم لبناء الحمولة الضارة (payload). ثانياً، يمكن لوكلاء التعلم التعزيزي (reinforcement-learning agents) اختبار آلاف المتغيرات من استغلال الثغرات في بيئة معزولة (sandbox)، لتعلم أي الإصدارات تنجح. ثالثاً، يمكن للأدوات التوليدية صياغة رسائل تصيد احتيالي تحاكي أسلوب الضحية، مما يرفع معدلات سرقة بيانات الاعتماد. وبدمج هذه العناصر، يمكن لمسار مؤتمت واحد تحديد ثغرة أمنية، وإنتاج استغلال مخصص، وإطلاقه على عشرات الأجهزة في غضون دقائق.
الأهداف المحتملة
تحظى البنية التحتية الحيوية بالتركيز لأن أنظمتها تمزج بين التحكم الرقمي والعمليات الفيزيائية. فمحطة معالجة مياه مخترقة قد تسيء جرعات المواد الكيميائية؛ ومحطة كهرباء فرعية تعرضت للاختراق قد تغرق منطقة بأكملها في الظلام؛ وشبكة مستشفى تم التلاعب بها قد تؤدي إلى تعطيل أجهزة دعم الحياة. وتذكر الرسالة المستشفيات، ومرافق المياه، وشبكات الطاقة، ومصنعي المواد الكيميائية كأكثر القطاعات عرضة للخطر. يدير العديد من هؤلاء المشغلين معدات قديمة لا يمكن تحديثها (patched) بسرعة، مما يترك مساحة هجوم واسعة للنصوص البرمجية المدفوعة بالذكاء الاصطناعي.
كيف يمكن للمدافعين مواكبة هذا التطور
يرى الموقعون أن "أفضلية المدافع" لا تزال قائمة ولكنها تتقلص. وللحفاظ عليها، يقترحون ثلاثة إجراءات:
- المساءلة المؤسسية – جعل الأمن أولوية في مجالس الإدارة، ومواءمة الميزانيات والرقابة مع حجم تهديد الذكاء الاصطناعي.
- الدعم الحكومي – تعزيز التمويل للأبحاث، ومشاركة معلومات التهديدات علنًا، وتنسيق خطط الاستجابة مع المشغلين من القطاع الخاص.
- إضفاء الطابع الديمقراطي على الأمن – بناء أدوات دفاعية قائمة على الذكاء الاصطناعي بأسعار معقولة وسهلة النشر، حتى لا تظل المرافق الصغيرة والخدمات البلدية حلقات ضعيفة.
اعتراضات محتملة
يحذر بعض الخبراء من أن تسليط الضوء على الذكاء الاصطناعي كخطر جديد قد يصرف الانتباه عن الثغرات القائمة منذ فترة طويلة، مثل البرمجيات غير المحدثة، وكلمات المرور الضعيفة، وضعف تقسيم الشبكات. ويشيرون إلى أن العديد من تقنيات الذكاء الاصطناعي ذاتها التي يُروج لها في الهجوم يمكن استخدامها أيضًا في الدفاع، مثل مراجعة الأكواد المؤتمتة، وكشف الشذوذ (anomaly detection)، والاستجابة السريعة للحوادث. وتلاحظ الرسالة نفسها أن المدافعين يستخدمون الذكاء الاصطناعي بالفعل، لكن النقاد يحذرون من أن الصناعة قد تبالغ في الوعود بشأن الأدوات الجديدة بينما تفتقر إلى الاستثمار الكافي في أساسيات الأمن الرقمي.
ما يجب مراقبته
- المبادرات السياسية – توقع مقترحات لتدفقات تمويل مخصصة لأبحاث الأمن السيبراني التي تركز على الذكاء الاصطناعي، ومعايير تحكم في إصدار النماذج التوليدية القوية.
- إصدار الأدوات – من المرجح أن يطلق الموردون ماسحات ضوئية للثغرات الأمنية معززة بالذكاء الاصطناعي وأنظمة كشف التسلل التي تستهدف القطاعات التي سلطت الرسالة الضوء عليها.
- تقارير الحوادث – إن أول اختراق معلن عنه ومدفوع بالذكاء الاصطناعي لنظام بنية تحتية حيوية سيؤكد صحة إنذار التحالف وقد يؤدي إلى إجراءات تنظيمية.
تمثل هذه الرسالة المفتوحة المرة الأولى التي يتحدث فيها هذا العدد الكبير من المتنافسين بصوت واحد حول خطر وجودي مشترك. وسوف يحدد ما إذا كانت الصناعة ستحول هذا الإجماع إلى ضمانات ملموسة ما إذا كان الذكاء الاصطناعي سيغذي الموجة التالية من الدمار السيبراني أو سيصبح أداة تحافظ على استمرارية الخدمات الأساسية.
