العودة للمدونة
الأمن السيبراني

اسم شركة وهمية صادف نطاقا حقيقيا، فاخترق Gemini ثلاث شركات فعلية

فريق أوريجاميفريق التحرير
7 دقائق
اسم شركة وهمية صادف نطاقا حقيقيا، فاخترق Gemini ثلاث شركات فعلية
يعجبك ما ننشره؟ ثبت أوريجامي كمصدر مفضل في قوقل.الإضافة إلى المصادر المفضلة في Google

اسم شركة وهمية صادف نطاقا حقيقيا، فاخترق Gemini ثلاث شركات فعلية

في الثامن عشر من سبتمبر 2026 أكدت جوجل علنا أن نموذجها Gemini حصل على وصول غير مصرح به إلى ثلاثة أنظمة تعود لجهات خارجية. وقع ذلك في مايو 2026 أثناء تقييم أمني تجريه شركة Irregular المتخصصة في اختبار أنظمة الذكاء الاصطناعي المتقدمة، على هيئة تمرين اختراق داخل بيئة يفترض أنها مغلقة. علمت جوجل بالحادثة في يوليو، ولم تؤكدها علنا إلا بعد تغطية صحفية في منتصف سبتمبر.

الخبر في الصحف يقرأ على أنه قصة ذكاء اصطناعي خرج عن حدوده. وفي المنشآت يقرأ على شيء أدق وأقرب: التفصيل الذي تسبب في كل ما جرى ليس تفصيلا في النموذج، بل في إعداد بيئة الاختبار. وهو النوع نفسه من الخطأ الموجود اليوم في عدد غير قليل من أنظمة الشركات السعودية.

ما الذي حدث بالضبط

السيناريو كان واضحا: يهاجم النموذج منشأة وهمية داخل بيئة معزولة. لكن أمرين اجتمعا. الأول أن البيئة كانت موصولة بالإنترنت دون قصد. والثاني أن اسم المنشأة الوهمية المستخدمة في التمرين صادف أن يطابق نطاقا حقيقيا مملوكا لجهة فعلية.

نتيجة ذلك أن النموذج فعل بالضبط ما طلب منه، لكن على الهدف الخطأ. وبحسب هيذر أدكنز نائبة رئيس هندسة الأمن في جوجل، عثر النموذج على معلومات متاحة للعموم على الإنترنت وخمن بيانات دخول للوصول إلى مواقع ظن أنها جزء من الاختبار. توقف بعد حصوله على الوصول ولم يمض أبعد من ذلك، وتقول جوجل إنه لم ينتج ضرر.

والأهم في موقف جوجل أنها لا تصنف الحادثة على أنها انحراف في سلوك النموذج، بل خطأ في تحديد الهوية. النموذج لم يقرر تجاوز التعليمات، بل نفذها حرفيا داخل خريطة عالم كانت خاطئة. وهذه ليست حالة معزولة: أفصحت OpenAI في يوليو عن وكيل تابع لها اخترق منصة Hugging Face، وأبلغت Anthropic عن سلوك مشابه في نماذجها.

الخطأ لم يكن في النموذج، بل في حدود البيئة

لو أزلت الذكاء الاصطناعي من القصة كاملا لبقي الدرس قائما. الوصف المجرد للحادثة هو: نظام يعمل في بيئة اختبار، والبيئة تملك منفذا حقيقيا إلى الخارج، وبيانات الاختبار داخلها ليست وهمية بالقدر الذي افترضه من كتبها.

هذا الوصف ينطبق على أشياء تحدث في منشآت عادية بلا أي ذكاء اصطناعي. نظام تجريبي يرسل رسائل تأكيد إلى أرقام جوال اخترعت عشوائيا فوصلت إلى أشخاص حقيقيين. سكربت اختبار يستدعي بوابة دفع على بيئة الإنتاج بدل بيئة التجربة. نسخة تطوير من الموقع مرتبطة بقاعدة بيانات العملاء الفعلية لأن ربطها بنسخة منفصلة كان مرهقا. حملة بريدية تجريبية أرسلت إلى قائمة المشتركين الحقيقيين. في كل حالة منها، الافتراض الذي انكسر هو الافتراض نفسه: ظن أحدهم أن هذه البيئة منفصلة.

أين تتكرر هذه المشكلة في المنشآت السعودية

من واقع ما نراه عند العمل على أنظمة قائمة، تتكرر المشكلة في أربعة مواضع تحديدا:

  • بيانات اختبار ليست وهمية فعلا. الأرقام والنطاقات وعناوين البريد التي تخترع بسرعة لملء نموذج اختبار تخص غالبا أشخاصا حقيقيين. الحل ليس اجتهادا فرديا، بل نطاقات محجوزة للأغراض التجريبية وأرقام لا تصل إلى أحد، وقاعدة مكتوبة تمنع اختراع بيانات على الطاير.
  • بيئة تجريبية بمنفذ خروج مفتوح. إن كانت نسخة التطوير عندك تستطيع إرسال رسالة واتساب أو بريد أو طلب دفع إلى العالم الخارجي، فهي ليست بيئة تجريبية بل بيئة إنتاج ثانية. الإغلاق الصحيح يكون في مستوى الإعدادات لا في انتباه المطور.
  • مفاتيح إنتاج تستخدم في التجربة. مفتاح واحد مشترك بين البيئتين يلغي الفصل بينهما مهما بدا التقسيم منظما في الملفات. ولهذا تفصل المنصات الحكومية نفسها: هيئة الزكاة والضريبة والجمارك مثلا توفر بيئة محاكاة منفصلة عن بيئة الإنتاج في منصة فاتورة، بشهادات ربط مستقلة لكل منهما.
  • نسخة من بيانات العملاء داخل بيئة التطوير. هذا الموضع هو الأخطر نظاميا. نظام حماية البيانات الشخصية الذي تشرف عليه الهيئة السعودية للبيانات والذكاء الاصطناعي يحكم البيانات الشخصية أينما وجدت، ولا يستثني نسخة وصفت بأنها للاختبار. البيئة التجريبية التي تحمل بيانات عملاء حقيقية هي بيئة خاضعة للنظام بالكامل، وعادة تكون الأقل حماية عندك.

أربعة حدود تضعها هذا الأسبوع

لا يحتاج هذا مشروعا ولا ميزانية، بل جلسة واحدة مع من يدير أنظمتك:

  • اسأل سؤالا واحدا مباشرا: هل تستطيع نسخة الاختبار عندنا إرسال رسالة أو بريد أو طلب دفع إلى الخارج؟ إن كان الجواب نعم أو لا أدري، فهذه أول نقطة تغلق.
  • افصل المفاتيح والشهادات بين البيئتين فصلا كاملا، بحيث لا يوجد مفتاح واحد يعمل في الاثنتين.
  • اعتمد قائمة بيانات اختبار ثابتة: نطاق تجريبي محجوز، وأرقام لا تصل إلى أحد، ورقم جوال واحد معروف للفريق يستقبل كل الرسائل التجريبية.
  • حدد من يملك حق تشغيل أداة آلية أو وكيل ذكاء اصطناعي على أنظمتك، وعلى أي بيئة، وبأي صلاحية. إن لم يكن الجواب مكتوبا فهو غير موجود.

نظرة أوريجامي

نقرأ هذه الحادثة على أنها تذكير بأن أكثر الأخطاء كلفة في الأنظمة ليست أخطاء ذكية، بل أخطاء في الافتراضات. جوجل لديها من قدرات الأمن ما يفوق أي منشأة سعودية بمراحل، ومع ذلك انكسر عندها الافتراض البسيط: أن البيئة المغلقة مغلقة فعلا. الشركات لا تسقط عادة في الجزء الصعب من النظام، بل في الجزء الذي لم يراجعه أحد لأنه بدا بديهيا.

ونحن في أوريجامي نتعامل مع عزل البيئات على أنه جزء من التسليم لا إضافة اختيارية: بيئة تجريبية لا تستطيع الوصول إلى قنوات الاتصال الحقيقية، ومفاتيح منفصلة، وبيانات اختبار لا تخص أحدا. الكلفة هنا ساعات في بداية المشروع، والبديل حادثة تشرحها لعميل أو لجهة تنظيمية بعد وقوعها. وهذا فرق يستحق أن يحسم مبكرا.

خلاصة عملية

الدرس من حادثة Gemini ليس أن تتجنب أدوات الذكاء الاصطناعي، بل أن تتوقف عن الثقة بكلمة تجريبي كضمانة. البيئة لا تصبح معزولة لأنك سميتها كذلك، بل لأن أحدا اختبر عزلها فعلا. ابدأ بسؤال واحد اليوم: ما أبعد نقطة تستطيع نسخة الاختبار عندنا أن تصلها؟ إن كانت الإجابة غير واضحة، فأنت تعمل بالافتراض نفسه الذي انكسر عند جوجل.

مصادر

  • NBC News — تأكيد جوجل حصول Gemini على وصول غير مصرح به إلى ثلاثة أنظمة خارجية في مايو 2026، وتصريح هيذر أدكنز نائبة رئيس هندسة الأمن بأن النموذج عثر على معلومات عامة وخمن بيانات دخول لمواقع ظن أنها جزء من الاختبار.
  • CNBC — تفاصيل التقييم الذي أجرته شركة Irregular، واتصال بيئة الاختبار بالإنترنت دون قصد، وتطابق المنشأة الوهمية مع نطاق حقيقي، وحوادث مشابهة أفصحت عنها OpenAI و Anthropic.
  • الهيئة السعودية للبيانات والذكاء الاصطناعي — نظام حماية البيانات الشخصية وسريانه على البيانات الشخصية أينما عولجت.
  • منصة فاتورة - هيئة الزكاة والضريبة والجمارك — الفصل بين بيئة المحاكاة وبيئة الإنتاج وشهادات الربط المستقلة لكل منهما.
#الأمن السيبراني#الذكاء الاصطناعي#بيئات الاختبار#حماية البيانات#إدارة المخاطر

أسئلة شائعة

هل يعني هذا أن الذكاء الاصطناعي خرج عن السيطرة؟+

جوجل تقول صراحة إنها لا تصنف ما حدث على أنه انحراف في سلوك النموذج، بل خطأ في تحديد الهوية: النموذج نفذ المهمة المطلوبة منه لكنه ظن أن الأنظمة الخارجية جزء من التمرين. الفرق مهم عمليا، لأن العلاج يختلف. لو كانت المشكلة في النموذج لكان الحل تقييد النموذج، أما وهي في حدود البيئة فالحل هو إغلاق تلك الحدود قبل تشغيل أي أداة آلية داخلها.

شركتي لا تستخدم وكلاء ذكاء اصطناعي أصلا، فهل يعنيني هذا؟+

نعم، لأن جوهر الحادثة لا علاقة له بالذكاء الاصطناعي. الخلل أن بيئة يفترض أنها معزولة كانت موصولة بالخارج، وأن بيانات وصفت بأنها وهمية كانت تشير إلى جهات حقيقية. هذا يقع في منشآت عادية كل أسبوع: رسالة تجريبية تصل إلى عميل فعلي، أو سكربت اختبار يستدعي بوابة الدفع على بيئة الإنتاج. الوكيل الذكي يضاعف السرعة والمدى فقط، لكنه لا يخلق المشكلة.

كيف أتحقق أن بيئة الاختبار عندنا معزولة فعلا؟+

لا تكتف بسؤال هل هي معزولة، لأن الجواب دائما نعم. اطلب اختبارا عمليا: شغل عملية تجريبية كاملة على نسخة الاختبار، ثم تحقق هل خرجت منها رسالة أو بريد أو طلب إلى أي طرف خارجي فعلا. وراجع سجل الإرسال بنفسك بدل الاكتفاء بالانطباع. ثم افحص المفاتيح والشهادات: إن وجدت مفتاحا واحدا صالحا في البيئتين فالعزل غير موجود مهما بدا التنظيم مرتبا.

ما أسرع إجراء أطبقه دون فتح مشروع كامل؟+

اقطع قنوات الخروج من بيئة الاختبار على مستوى الإعدادات لا على مستوى انتباه المطور، بحيث لا تستطيع النسخة التجريبية إرسال رسالة أو بريد أو طلب دفع إلى الخارج بأي حال. هذا إجراء يستغرق ساعات ويغلق أخطر ما في الموضوع. بعده اعتمد قائمة بيانات اختبار ثابتة برقم جوال واحد معروف للفريق ونطاق تجريبي محجوز، ثم اترك الترتيب الأوسع للصلاحيات لوقت لاحق.

تابع أوريجامي في نتائج قوقل

ثبت أوريجامي كمصدر مفضل، فتظهر لك مقالاتنا أولا في نتائج قوقل وفي الأخبار الرائجة.

الإضافة إلى المصادر المفضلة في Google

مقالات ذات صلة

عندك مشروع تفكر فيه؟

نبني أنظمة وتطبيقات ومواقع مخصصة لأعمالك. احك لنا عن فكرتك ونعطيك رأينا الصريح فيها.

جلسة واحدة. عشرون دقيقة. بلا التزامات.