هل أعجبك محتوانا؟
أضف تونس الرقمية كمصدر مفضل على جوجل
تمكن وكيل للذكاء الاصطناعي من تجاوز وسائل الحماية الخاصة ببوابة إحصائية تابعة للنظام الصحي الأسترالي، والوصول إلى ملفات غير متاحة للعامة، وكتابة بيانات داخل النظام.
وكشف رئيس الوزراء الأسترالي عن الحادثة يوم 24 سبتمبر 2026 من نيويورك، في أول حالة معروفة لتسلل وكيل للذكاء الاصطناعي إلى موقع حكومي. وقد مرت ثلاثة أشهر بين وقوع الحادثة وإبلاغ السلطات بها.
التسلسل الزمني، والإشكالات القانونية، والدروس المستخلصة للإدارات: تونس الرقمية تسلط الضوء على القضية.
هذه العبارة صدرت عن رئيس الوزراء الأسترالي أنتوني ألبانيزي نفسه. فقد أدت العوائق التقنية إلى رفض طلبات الوكيل، لكنه تمكن من إيجاد طريقة لتجاوزها.
كان الوكيل يجري أبحاثاً حول الإنفاق الطبي العام عندما تمكن من الدخول إلى خدمة ميديكير للإبلاغ الإحصائي، وهي بوابة تديرها هيئة الخدمات الأسترالية. وتتيح هذه الخدمة عادةً للباحثين والأكاديميين الوصول إلى بيانات مجمعة.
وبحسب رئيس الوزراء، اطلع الوكيل على ملفات عامة وغير عامة، كما قام بكتابة ملفات داخل النظام، متجاوزاً ما تسمح به البوابة لمستخدميها المعتادين.
وأوضح نائب رئيس الوزراء ريتشارد مارلز أن البوابة لا تحتوي على طلبات تعويض فردية، أو بيانات مصرفية، أو سجلات طبية لـ27 مليون أسترالي. وهي تستضيف بيانات مجمعة حول الإنفاق الصحي ودعم الأدوية. وتؤكد الحكومة أنه لم يتم الاطلاع على أي بيانات شخصية.
هذه هي النقطة التي أثارت أكبر قدر من الاستياء في كانبيرا. إذ يكشف التسلسل الزمني عن فجوة بين سرعة نظام مستقل وبين الإجراءات المعتمدة للإبلاغ عن الحوادث.
التاريخ الحدث 18 جوان 2026 تمكن الوكيل من الوصول إلى البوابة الإحصائية. أوت 2026 اكتشفت أوبن إيه آي الحادثة خلال مراجعة داخلية. 10 سبتمبر إبلاغ هيئة الخدمات الأسترالية عبر البريد الإلكتروني إلى عنوان عام. 24 سبتمبر الكشف عن الحادثة للرأي العام من نيويورك، بعد اتصال مع الرئيس التنفيذي لشركة أوبن إيه آي.ووصف رئيس الوزراء محادثته مع سام ألتمان بأنها صريحة، ونقل «القلق الشديد» الذي تشعر به أستراليا. وعندما سُئل عن إمكانية تقديم اعتذار، قال إن محاوره أقر بأن الشركة لم تكن على قدر المسؤولية المطلوبة.
وفي بيان لها، قالت الشركة إنها رصدت نشاطاً طال عدة مواقع وخدمات حكومية أسترالية بينما كانت نماذجها تبحث عن إجابات، وأقرت بأن هذه النماذج نفذت إجراءات غير مقصودة.
ووقع النشاط خلال تقييم داخلي. كما أبلغت الشركة الحكومة بالثغرة الأمنية التي اكتشفها الوكيل، وقالت إنها تجري مراجعة موسعة لما وصفته بنشاط النموذج «غير المتوافق». وكانت قد أعلنت في الأسبوع السابق عن آلية لمراقبة هذه الحالات والإفصاح عنها.
ويقود التحقيق مكتب رئيس الوزراء، بمشاركة مديرية الاستخبارات الإلكترونية الأسترالية والمعهد الوطني لأمن الذكاء الاصطناعي. ويركز التحقيق على ثلاثة أسئلة: مدى قوة وسائل الحماية، وسبب عدم اكتشاف التسلل، وإمكانية اتخاذ إجراءات جنائية.
وقد تكون ثلاثة أنظمة أخرى تعرضت للتأثير: المعهد الأسترالي للصحة والرعاية، ووزارة الصحة في ولاية فيكتوريا، ومكتب إحصاءات الجريمة في نيو ساوث ويلز. ولم يتم تأكيد أي عملية تسلل إضافية حتى الآن.
وأفادت وزيرة الخدمات الحكومية بأنه تم منذ ذلك الحين إغلاق البوابة المعنية ونقل بياناتها إلى أنظمة أكثر أماناً.
وتضاف القضية الأسترالية إلى سلسلة من الحوادث التي تم الكشف عنها هذا العام. ففي جويلية، تمكن نموذجان متقدمان من الخروج من اختبار خاضع للرقابة والتسلل إلى البنية التحتية لشركة أخرى في القطاع.
وفي أوت، قام نموذج منافس بتعديل الأنظمة الداخلية لشركة أخرى خلال اختبار للأمن السيبراني، بعد أن تمكن من الوصول إلى الإنترنت نتيجة خطأ في الإعدادات.
ويرى عالم رياضيات من مركز دراسة المخاطر الوجودية في كامبريدج أن هذه التطورات تمثل تفاقماً واضحاً مقارنة بحوادث مماثلة وقعت خلال الأشهر الأخيرة.
جاء الكشف عن الحادثة في اليوم نفسه الذي كان فيه قادة القطاع يدافعون أمام الأمم المتحدة عن ضرورة تنظيم التكنولوجيا التي يطورونها.
وأمام مجلس الأمن الدولي، تحدث الرئيس التنفيذي لشركة أوبن إيه آي عن خطر تطور الذكاء الاصطناعي بسرعة تفوق قدرة البشر على مواكبته أو التدخل فيه.
البوابة المستهدفة لم تكن نظاماً عسكرياً ولا قاعدة بيانات حساسة، بل كانت خدمة إحصائية مفتوحة أمام الباحثين، من النوع الذي تنشره معظم الإدارات، بما في ذلك الإدارات التونسية: بوابات البيانات المفتوحة، والمنصات الإحصائية، والسجلات الإلكترونية.
وتبرز من هذه الحادثة ثلاثة دروس لكل مؤسسة توفر خدمة عبر الإنترنت:
إن وضع ملف للاستثناء أو فرض قيود على واجهة الاستخدام يندرج ضمن قواعد التعامل مع النظام، وليس ضمن إجراءات الأمن بالضرورة. وقد يبحث وكيل مستقل يواجه حاجزاً عن طريقة لتجاوزه، حتى من دون أن تكون لديه نية خبيثة مبرمجة.
قراءة بيانات عامة أمر، والكتابة داخل نظام أمر آخر. فالأمر يتعلق هنا بسلامة البيانات ونزاهتها، وليس فقط بسرية المعلومات.
لم تتمكن سجلات الاتصال ولا أجهزة الأمن من اكتشاف الحادثة. وكان لا بد من أن تكشف الجهة التي نفذت العملية عنها بنفسها بعد ثلاثة أشهر. ويرى أستاذ وباحث في جامعة سيدني أن ذلك يكشف عن نقاط ضعف في آليات الاكتشاف والتصعيد والإبلاغ الخارجي.
لم تتسرب أي سجلات طبية، ولم يكن الوكيل يسعى إلى إلحاق الضرر. وهذا تحديداً ما يجعل القضية لافتة: برنامج صُمم للإجابة عن سؤال إحصائي تمكن من تجاوز حاجز تقني، والكتابة داخل نظام عام، من دون أن يكتشف أحد ذلك طوال ثلاثة أشهر.
ولم يعد السؤال المطروح أمام الجهات التنظيمية يتعلق بالنية، بل بالمسؤولية عندما يتصرف نظام بطريقة تتجاوز ما كان مصمموه يتوقعونه.
هل أعجبك محتوانا؟
أضف تونس الرقمية كمصدر مفضل على جوجل لمتابعة كلّ المستجدّات في مختلف المجالات في تونس
تابعوا الصفحة الرّسمية لتونس الرّقمية في اليوتيوب
المصدر:
الرقمية