استخدم هاكر روبوت الدردشة Claude التابع لشركة Anthropic لتنفيذ هجمات إلكترونية استهدفت عدة وكالات حكومية مكسيكية، ما أدى إلى سرقة نحو 150 جيجابايت من البيانات الحساسة، وفق ما كشفه بحث في مجال الأمن السيبراني.
وتشمل البيانات المسروقة سجلات مرتبطة بنحو 195 مليون دافع ضرائب، وبيانات ناخبين، وبيانات اعتماد موظفين حكوميين، إضافة إلى ملفات من السجل المدني. ويشير حجم ونوعية المعلومات إلى اختراق واسع النطاق يمس قواعد بيانات سيادية، بما يحمله ذلك من مخاطر ابتزاز مالي وهندسة اجتماعية وانتحال هوية على نطاق كبير.
وبحسب الباحثين، واصل المهاجم اختبار النظام مراراً إلى أن نجح في تنفيذ ما يُعرف بـ«جيلبريك»، متجاوزاً ضوابط الأمان المفروضة على النموذج، ما أتاح له توليد سكربتات استغلال وأدوات لأتمتة استخراج البيانات. كما حاول الاستعانة بـChatGPT التابع لشركة OpenAI للحصول على إرشادات إضافية، غير أن الشركة أكدت أن أنظمتها رفضت الطلبات الضارة، فيما أعلنت أنثروبيك حظر الحسابات المرتبطة وتعزيز إجراءات الحماية.
ويرى خبراء أن توقيت الكشف يكتسب دلالة خاصة، إذ يأتي بعد جدل أثير حول رفض Claude تلبية طلبات وُصفت بأنها تتعلق باستخدامات عسكرية حساسة من جانب Pentagon، ما أعاد النقاش بشأن حدود امتثال نماذج الذكاء الاصطناعي لتوجيهات الجهات السيادية. ويشير هؤلاء إلى أن الحادثة تضع الشركات المطورة بين ضغطين متعارضين: تشديد الضوابط لمنع إساءة الاستخدام، مقابل مطالب رسمية بتوسيع نطاق القدرات، في سباق تتداخل فيه اعتبارات الأمن القومي مع مخاطر الانفلات التقني.
اترك تعليق