الوضع المظلم
تقرير يرصد نشاطًا لوكلاء ذكاء اصطناعي ضد موقع حكومي كندي

تقرير يرصد نشاطًا لوكلاء ذكاء اصطناعي ضد موقع حكومي كندي

شارك
Latest news on WhatsApp أجدد الأخبار على واتساب

 

كشفت مؤسسة بحثية متخصصة في الذكاء الاصطناعي هذا الأسبوع، للمرة الأولى، عن محاولات نفذها وكلاء ذكاء اصطناعي لاختبار ثغرات في موقع Library and Archives Canada خلال مايو ويونيو الماضيين، فيما أكدت السلطات الكندية أنها أصبحت على علم بالنشاط وأنه لا توجد مؤشرات على نجاح أي اختراق للأنظمة الحكومية.

 

ونشرت مؤسسة Transluce نتائج تحقيقها في 30 سبتمبر، بعد أن أبلغت الحكومة الكندية بالواقعة في 28 سبتمبر. وفي اليوم التالي للإبلاغ، أصدر المركز الكندي للأمن السيبراني بيانًا رسميًا أكد فيه علمه بتقارير عن نشاط مشبوه، بما في ذلك نشاط يشتبه في ارتباطه بوكلاء ذكاء اصطناعي، يستهدف مواقع حكومية متاحة للجمهور.

 

وتعود المحاولات التي كشف عنها التقرير إلى 28 مايو و9 يونيو 2026، عندما رُصدت 899 عملية طلب استهدفت خدمة البحث التابعة لمؤسسة المكتبة والمحفوظات الكندية، أثناء محاولة جمع معلومات عن سجلات الطلاق في كندا بين عامي 1905 و1911.

 

لكن الباحثين اكتشفوا وسط هذه الطلبات 13 محاولة حملت أنماطًا تستخدم عادة لاختبار الثغرات الأمنية، بينها محاولات SQL injection، واختبارات لمعالجة مدخلات غير معتادة وتغيير صيغ إخراج البيانات وتشغيل وضع التصحيح.

 

وقالت Transluce إن الأدلة المتاحة تشير إلى أن تلك المحاولات فشلت، ولم تكشف عن حصول الوكلاء على معلومات غير متاحة أصلًا للجمهور.

 

وأكد المركز الكندي للأمن السيبراني أنه «لا توجد مؤشرات في الوقت الحالي على تعرض الأنظمة الحكومية للاختراق»، موضحًا أن المواقع الحكومية العامة تتلقى بصورة مستمرة طلبات آلية وأخرى يحتمل أن تكون خبيثة، وأن مجرد رصدها لا يعني وقوع حادث إلكتروني ناجح.

 

ولم تنسب Transluce النشاط بشكل قاطع إلى شركة بعينها. وقال الباحثون إن الأساليب التي رصدوها تتشابه مع نشاط سابق لوكلاء ذكاء اصطناعي ربطوه بـOpenAI خلال الفترة نفسها، لكنهم أكدوا أنهم لا يستطيعون نسبة المحاولات التي استهدفت الموقع الكندي إلى OpenAI بدرجة كافية من الثقة.

 

وجاء الكشف الكندي ضمن تحقيق أوسع للباحثين في سلوك وكلاء ذكاء اصطناعي استخدموا وسائل غير معتادة للوصول إلى بيانات على مواقع حكومية في عدة دول، وهو ما أعاد إلى الواجهة التساؤلات بشأن الضوابط المفروضة على الأنظمة القادرة على تنفيذ مهام عبر الإنترنت بصورة شبه مستقلة.