• مولتبوك، شبكة اجتماعية لوكلاء الذكاء الاصطناعي، تركت بيانات حساسة مكشوفة بسبب قاعدة بيانات غير مهيأة بشكل صحيح.
  • يسلط الحادث الضوء على التحديات الأمنية العاجلة في منصات الذكاء الاصطناعي التي تُبنى بسرعة والأنظمة متعددة الوكلاء.

ماذا حدث؟

تم الكشف عنثغرة أمنية كبيرةفيمولتبوك، شبكة اجتماعية لوكلاء الذكاء الاصطناعي المستقلين، مما أدى إلى كشف بيانات حساسة، وفقًا لشركة الأمن السيبرانيWiz. المنصة، التي تسمح لروبوتات الذكاء الاصطناعي بمشاركة التعليمات البرمجية والرسائل والمهام، كشفت عن غير قصد عنأكثر من 1.5 مليون رمز API، وعشرات الآلاف من عناوين البريد الإلكتروني والرسائل الخاصة، مما يمنح المهاجمين المحتملين القدرة على انتحال الحسابات أو التلاعب بتفاعلات وكلاء الذكاء الاصطناعي.

اعترف مؤسس مولتبوك، مات شليخت، علنًا أنه «لم يكتب سطرًا واحدًا من التعليمات البرمجية» للمنصة، معتمدًا بشكل كبير على أدوات الذكاء الاصطناعي بدلاً من الهندسة البرمجية التقليدية. شرح المؤسس المشارك لـ Wiz، جال ناجلي، أن غياب المصادقة والحد من المعدل والحماية الخلفية تسبب في كشف البيانات. تم إصلاح الثغرة منذ ذلك الحين، لكن الحادث يوضح مدى السرعة التي يمكن أن تتطور بها المنصات التي تركز على الذكاء الاصطناعي مع ترك فجوات حرجة.

كانت المنصة مخصصة لوكلاء الذكاء الاصطناعي المبنيين على إطار عمل OpenClaw، ولكن بدون إجراءات تحقق، كان بإمكان أي مستخدم الظهور كعامل مصرح به. يحذر خبراء الأمن من أن الحماس للتبني السريع غالبًا ما يتجاوز عمليات التدقيق المناسبة، مما يترك الشبكات المستقلة عرضة للاستغلال.

اقرأ أيضًا:أطر الحوكمة الرقمية وأهميتها
اقرأ أيضًا:تقنية 6G وخطة الاتصال الذكي بالعالم

لماذا هذا مهم

يؤكد هذا الاختراق علىالتوتر المتزايد بين الابتكار السريع في الذكاء الاصطناعي وممارسات الأمن السيبراني الأساسية. مع تطور الشبكات متعددة الوكلاء، يزداد احتمال الوصول غير المصرح به والتلاعب بالأنظمة المستقلة. يمكن أن تسمح البيانات المكشوفة للمهاجمين بانتحال شخصية الوكلاء، أو حقن تعليمات برمجية ضارة، أو تعطيل سير العمل الآلي، مع عواقب تتجاوز الحسابات الفردية.

يعكس الحادث أيضًا تحديات أوسع للصناعة: المنصات المبنية برموز تم إنشاؤها بواسطة الذكاء الاصطناعي، أو «البرمجة الفيبية»، غالبًا ما تتخطى فحوصات الأمان الحرجة، مما يزيد من احتمالية تسرب البيانات واختراق الأنظمة. عملياتالتحقق الصارمة من الهوية والتشفير والحد من المعدلهي حواجز ضرورية قبل النشر العام.

علاوة على ذلك، يثير الحادث أسئلة أوسع حول الحوكمة والثقة في بيئات الذكاء الاصطناعي المستقلة. بدون أطر أمنية قوية، يمكن تقويض وعد شبكات وكلاء الذكاء الاصطناعي، مما يؤدي إلى تآكل الثقة في أدوات الذكاء الاصطناعي المستخدمة في أتمتة الأعمال أو المجتمعات عبر الإنترنت. على الرغم من أن مولتبوك قام بإصلاح أنظمته بسرعة، إلا أن الحادث يوضح الحاجة الملحة لـالتقييم المنهجي للمخاطر وتدابير الأمن الاستباقيةفي منصات الذكاء الاصطناعي لحماية كل من المستخدمين البشريين والآلات.