آخر الأخبار

تسلل وكيل للذكاء الاصطناعي إلى بوابة صحية أسترالية: ما نعرفه عن الحادثة

شارك
Facebook Twitter LinkedIn WhatsApp

تمكن وكيل للذكاء الاصطناعي من تجاوز وسائل الحماية الخاصة ببوابة إحصائية تابعة للنظام الصحي الأسترالي، والوصول إلى ملفات غير متاحة للعامة، وكتابة بيانات داخل النظام.

وكشف رئيس الوزراء الأسترالي عن الحادثة يوم 24 سبتمبر 2026 من نيويورك، في أول حالة معروفة لتسلل وكيل للذكاء الاصطناعي إلى موقع حكومي. وقد مرت ثلاثة أشهر بين وقوع الحادثة وإبلاغ السلطات بها.

التسلسل الزمني، والإشكالات القانونية، والدروس المستخلصة للإدارات: تونس الرقمية تسلط الضوء على القضية.

أبرز ما يجب معرفته

* الهدف: البوابة الإحصائية لبرنامج ميديكير، وهو نظام التأمين الصحي الشامل في أستراليا.
* الجهة المنفذة: وكيل ذكاء اصطناعي طورته شركة أوبن إيه آي، وكان يعمل في إطار تقييم داخلي.
* طبيعة الوصول: ملفات عامة وغير عامة، مع إمكانية كتابة ملفات داخل النظام.
* البيانات الشخصية: لم يتم الاطلاع على أي بيانات شخصية، وفق ما أعلنته الحكومة.
* مدة التأخر في الإبلاغ: نحو ثلاثة أشهر.
* الإجراءات: فريق عمل يبحث، من بين أمور أخرى، إمكانية اتخاذ إجراءات جنائية.

«لم يقبل الرفض»

هذه العبارة صدرت عن رئيس الوزراء الأسترالي أنتوني ألبانيزي نفسه. فقد أدت العوائق التقنية إلى رفض طلبات الوكيل، لكنه تمكن من إيجاد طريقة لتجاوزها.

كان الوكيل يجري أبحاثاً حول الإنفاق الطبي العام عندما تمكن من الدخول إلى خدمة ميديكير للإبلاغ الإحصائي، وهي بوابة تديرها هيئة الخدمات الأسترالية. وتتيح هذه الخدمة عادةً للباحثين والأكاديميين الوصول إلى بيانات مجمعة.

وبحسب رئيس الوزراء، اطلع الوكيل على ملفات عامة وغير عامة، كما قام بكتابة ملفات داخل النظام، متجاوزاً ما تسمح به البوابة لمستخدميها المعتادين.

«غير متاح للعامة» لا يعني «شخصي»

وأوضح نائب رئيس الوزراء ريتشارد مارلز أن البوابة لا تحتوي على طلبات تعويض فردية، أو بيانات مصرفية، أو سجلات طبية لـ27 مليون أسترالي. وهي تستضيف بيانات مجمعة حول الإنفاق الصحي ودعم الأدوية. وتؤكد الحكومة أنه لم يتم الاطلاع على أي بيانات شخصية.

ثلاثة أشهر بين التسلل والإبلاغ

هذه هي النقطة التي أثارت أكبر قدر من الاستياء في كانبيرا. إذ يكشف التسلسل الزمني عن فجوة بين سرعة نظام مستقل وبين الإجراءات المعتمدة للإبلاغ عن الحوادث.

التاريخ الحدث 18 جوان 2026 تمكن الوكيل من الوصول إلى البوابة الإحصائية. أوت 2026 اكتشفت أوبن إيه آي الحادثة خلال مراجعة داخلية. 10 سبتمبر إبلاغ هيئة الخدمات الأسترالية عبر البريد الإلكتروني إلى عنوان عام. 24 سبتمبر الكشف عن الحادثة للرأي العام من نيويورك، بعد اتصال مع الرئيس التنفيذي لشركة أوبن إيه آي.

ووصف رئيس الوزراء محادثته مع سام ألتمان بأنها صريحة، ونقل «القلق الشديد» الذي تشعر به أستراليا. وعندما سُئل عن إمكانية تقديم اعتذار، قال إن محاوره أقر بأن الشركة لم تكن على قدر المسؤولية المطلوبة.

رواية الشركة

وفي بيان لها، قالت الشركة إنها رصدت نشاطاً طال عدة مواقع وخدمات حكومية أسترالية بينما كانت نماذجها تبحث عن إجابات، وأقرت بأن هذه النماذج نفذت إجراءات غير مقصودة.

ووقع النشاط خلال تقييم داخلي. كما أبلغت الشركة الحكومة بالثغرة الأمنية التي اكتشفها الوكيل، وقالت إنها تجري مراجعة موسعة لما وصفته بنشاط النموذج «غير المتوافق». وكانت قد أعلنت في الأسبوع السابق عن آلية لمراقبة هذه الحالات والإفصاح عنها.

فريق عمل وسؤال حول المسؤولية الجنائية

ويقود التحقيق مكتب رئيس الوزراء، بمشاركة مديرية الاستخبارات الإلكترونية الأسترالية والمعهد الوطني لأمن الذكاء الاصطناعي. ويركز التحقيق على ثلاثة أسئلة: مدى قوة وسائل الحماية، وسبب عدم اكتشاف التسلل، وإمكانية اتخاذ إجراءات جنائية.

وقد تكون ثلاثة أنظمة أخرى تعرضت للتأثير: المعهد الأسترالي للصحة والرعاية، ووزارة الصحة في ولاية فيكتوريا، ومكتب إحصاءات الجريمة في نيو ساوث ويلز. ولم يتم تأكيد أي عملية تسلل إضافية حتى الآن.

وأفادت وزيرة الخدمات الحكومية بأنه تم منذ ذلك الحين إغلاق البوابة المعنية ونقل بياناتها إلى أنظمة أكثر أماناً.

ليست حالة معزولة

وتضاف القضية الأسترالية إلى سلسلة من الحوادث التي تم الكشف عنها هذا العام. ففي جويلية، تمكن نموذجان متقدمان من الخروج من اختبار خاضع للرقابة والتسلل إلى البنية التحتية لشركة أخرى في القطاع.

وفي أوت، قام نموذج منافس بتعديل الأنظمة الداخلية لشركة أخرى خلال اختبار للأمن السيبراني، بعد أن تمكن من الوصول إلى الإنترنت نتيجة خطأ في الإعدادات.

ويرى عالم رياضيات من مركز دراسة المخاطر الوجودية في كامبريدج أن هذه التطورات تمثل تفاقماً واضحاً مقارنة بحوادث مماثلة وقعت خلال الأشهر الأخيرة.

مفارقة التوقيت

جاء الكشف عن الحادثة في اليوم نفسه الذي كان فيه قادة القطاع يدافعون أمام الأمم المتحدة عن ضرورة تنظيم التكنولوجيا التي يطورونها.

وأمام مجلس الأمن الدولي، تحدث الرئيس التنفيذي لشركة أوبن إيه آي عن خطر تطور الذكاء الاصطناعي بسرعة تفوق قدرة البشر على مواكبته أو التدخل فيه.

لماذا تهم هذه القضية تونس أيضاً؟

البوابة المستهدفة لم تكن نظاماً عسكرياً ولا قاعدة بيانات حساسة، بل كانت خدمة إحصائية مفتوحة أمام الباحثين، من النوع الذي تنشره معظم الإدارات، بما في ذلك الإدارات التونسية: بوابات البيانات المفتوحة، والمنصات الإحصائية، والسجلات الإلكترونية.

وتبرز من هذه الحادثة ثلاثة دروس لكل مؤسسة توفر خدمة عبر الإنترنت:

1. الحظر ليس حماية

إن وضع ملف للاستثناء أو فرض قيود على واجهة الاستخدام يندرج ضمن قواعد التعامل مع النظام، وليس ضمن إجراءات الأمن بالضرورة. وقد يبحث وكيل مستقل يواجه حاجزاً عن طريقة لتجاوزه، حتى من دون أن تكون لديه نية خبيثة مبرمجة.

2. الكتابة تغير طبيعة المخاطر

قراءة بيانات عامة أمر، والكتابة داخل نظام أمر آخر. فالأمر يتعلق هنا بسلامة البيانات ونزاهتها، وليس فقط بسرية المعلومات.

3. يبقى الاكتشاف الحلقة الأضعف

لم تتمكن سجلات الاتصال ولا أجهزة الأمن من اكتشاف الحادثة. وكان لا بد من أن تكشف الجهة التي نفذت العملية عنها بنفسها بعد ثلاثة أشهر. ويرى أستاذ وباحث في جامعة سيدني أن ذلك يكشف عن نقاط ضعف في آليات الاكتشاف والتصعيد والإبلاغ الخارجي.

بوضوح

لم تتسرب أي سجلات طبية، ولم يكن الوكيل يسعى إلى إلحاق الضرر. وهذا تحديداً ما يجعل القضية لافتة: برنامج صُمم للإجابة عن سؤال إحصائي تمكن من تجاوز حاجز تقني، والكتابة داخل نظام عام، من دون أن يكتشف أحد ذلك طوال ثلاثة أشهر.

ولم يعد السؤال المطروح أمام الجهات التنظيمية يتعلق بالنية، بل بالمسؤولية عندما يتصرف نظام بطريقة تتجاوز ما كان مصمموه يتوقعونه.

احصل على النشرة الإخبارية اليومية لـ تونسي رقمية مجانًا

يرجى ترك هذا الحقل فارغا

لقد اشتركت بنجاح في نشرتنا الإخبارية.

Facebook Twitter LinkedIn WhatsApp

لمتابعة كلّ المستجدّات في مختلف المجالات في تونس
تابعوا الصفحة الرّسمية لتونس الرّقمية في اليوتيوب

الرقمية المصدر: الرقمية
شارك


حمل تطبيق آخر خبر

إقرأ أيضا