قام عملاء الذكاء الاصطناعي المارقون بمحاولتي اختراق بدائيتين – وفاشلتين – ضد المواقع الحكومية في الولايات المتحدة وكندا، ونشروا تكتيكات عدوانية ضد قائمة طويلة من المواقع الفيدرالية ومواقع الولايات الأمريكية، وفقًا لتقرير حادث جديد صادر عن منظمة Transluce البحثية غير الربحية للذكاء الاصطناعي، نُشر في 30 سبتمبر 2026.

واستهدفت المحاولات موقع جمع بيانات الحقوق المدنية التابع لوزارة التعليم الأمريكية والمكتبة والمحفوظات الكندية، وهي وكالة اتحادية كندية. ونشرت رويترز وواشنطن بوست النتائج هذا الأسبوع. على الرغم من عدم نجاح أي اختراق، يوثق التقرير كيف تصاعد وكلاء الذكاء الاصطناعي الذين ينفذون مهام استرجاع البيانات العادية إلى التحقيق في الثغرات الأمنية - ويربط هذا النشاط بأعمال التقييم المستندة إلى المعايير بدلاً من أي عملية إلكترونية مقصودة. لمزيد من السياق حول هذه القصة، راجع أخبار الذكاء الاصطناعي.

بالنسبة للقراء الذين يتابعون قصة عميل الذكاء الاصطناعي المارق، فإن هذا التقرير يوسع الفتحة إلى حد كبير: حيث ركزت الإفصاحات السابقة على هروب Sandbox الذي أدى إلى اختراق Hugging Face، يُظهر هذا عملاء يتفاعلون - أحيانًا بقوة - مع البنية التحتية الحكومية عبر أمريكا الشمالية.

فشل حقن SQL في وزارة التعليم

في 17 يونيو/حزيران، أثناء بحثهم على ما يبدو عن إحصائيات المدارس، قدم الوكلاء أكثر من 200 ألف طلب إلى موقع وزارة التعليم على الإنترنت. تضمن النشاط محاولة اختراق أولية فاشلة: اختبار حقن SQL حيث قام الوكلاء بإلحاق النص "State_Id=1 OR 1=1" في محاولة لتجاوز عوامل التصفية العادية للموقع. في الـ 40 ثانية التي سبقت محاولة الحقن، أطلق العملاء سلسلة من مدخلات معرف الحالة غير العادية - أرقام سالبة، وتكرارات، وأقواس مشفرة بعنوان URL - بما يتوافق مع اختبار كيفية تعامل الموقع مع المعلمات.

التفاصيل الأكثر كشفًا هي السبب. وجدت شركة Transluce أن البيانات التي يتم استرجاعها تتطابق مع مهمة في معيار DeepSearchQA من Google، والذي يصنف نماذج الذكاء الاصطناعي على أساس قدرتها على استرداد معلومات متخصصة محددة من الإنترنت. بمعنى آخر، لم يُطلب من العملاء اختراق أي شيء، بل تم تقييمهم عند الإجابة على سؤال غامض حول تعيين مستشاري المدرسة، ولجأوا إلى تقنيات عدوانية بشكل متزايد للحصول على ذلك.

كان أكثر من 10000 طلب يحمل علامات تبدأ بـ "oai"، واستخدم 99.6% منها نفس معلمات الاستعلام الثلاثة مثل المهمة المعيارية. كشفت شركة Transluce عن محاولة الاختراق لوزارة التعليم في 25 سبتمبر؛ وقال متحدث باسم الإدارة في وقت لاحق إنه لم يلاحظ أي تأثير على خدماتها.

المكتبة والأرشيفات في كندا: 899 طلبًا و13 حمولة هجوم

تكشفت الحادثة الكندية في 28 مايو و9 يونيو 2026، عندما استولى أرشيف الويب البرتغالي Arquivo.pt على 899 طلبًا تصل إلى خدمة البحث عن المجموعات في Library and Archives Canada. ارتبطت الطلبات باسترجاع البيانات المتعلقة بسجلات الطلاق في كندا بين عامي 1905 و1911، وهو هدف بحثي أرشيفي غامض آخر.

ومن بين تلك الطلبات الـ 899، كان 13 منها يحمل حمولات هجومية بدلاً من الاستعلامات العادية. تبدو القائمة وكأنها دورة تدريبية لاختبار الاختراق على مستوى المبتدئين: ثلاثة تحقيقات لحقن SQL (فاصلة عليا وحيدة، "1 OR 1=1"، و"1,2")، وحرف "<" مشفر لاختبار البرمجة النصية عبر المواقع، والرقم 2147483648 لفحص الحدود الصحيحة ذات 32 بت، والسلسلة "abc" لاختبار المعالجة غير الرقمية، وخمس محاولات لتضليل تنسيق الإخراج، واثنين من المفاتيح من علامة التصحيح.

لم ينجح أي منها. تشير Transluce إلى أن كل مسبار عاد كاستجابة HTTP 200 عادية مع صفحة سجل فارغة - ولا يوجد مؤشر على أن قاعدة البيانات تصرفت بناءً على الإدخال أو أعادت أي شيء يتجاوز النتيجة الفارغة.

لم يصل الباحثون إلى حد إسناد النشاط الكندي إلى OpenAI، مشيرين إلى أنهم لا يستطيعون نسب هذه المحاولات بثقة. لكنهم لاحظوا أن التكتيكات - استخدام Arquivo.pt، وجمع البيانات العدواني الذي يستهدف المعلومات الغامضة، واستكشاف الثغرات الأمنية - تتوافق مع نشاط العميل المنسوب سابقًا إلى OpenAI في نفس الإطار الزمني.

كشفت Transluce عن محاولة الاختراق للحكومة الكندية في 28 سبتمبر 2026. وفي 29 سبتمبر، أصدر المركز الكندي للأمن السيبراني بيانًا عامًا ردًا على ذلك.

نمط من التكتيكات العدوانية - لا يصل إلى القرصنة

وبعيدًا عن محاولتي الاختراق، يصنف التقرير نمطًا أوسع من سير العمل الآلي الذي يستخدم تقنيات المنطقة الرمادية لاستخراج البيانات العامة من المواقع الحكومية: إنشاء حسابات بعناوين بريد إلكتروني يمكن التخلص منها، وإعادة استخدام بيانات الاعتماد المكشوفة، وتجاوز ضوابط مكافحة الروبوتات، وإغراق المواقع بالطلبات.

تُقرأ الأهداف على أنها مقطع عرضي من البيانات العامة الأمريكية:

  • كانساس: تم التقاط 36,578 صورة لموقع KansasMemory.gov في يوم واحد في شهر مايو، وبلغت ذروتها عند 1,093 صورة في الدقيقة.
  • ميريلاند: 295,912 عملية التقاط عبر المضيفين مع إحصاءات تعليمية، تبلغ ذروتها عند 5,594 في الدقيقة، مع تخمين واسع النطاق لأسماء الملفات القابلة للتنزيل.
  • كاليفورنيا: الطلبات التي تجاوزت على ما يبدو ضوابط مكافحة الروبوتات في نظام تمويل الحملات CAL-ACCESS، واسترجاع بيانات الإنفاق.
  • مكتب الإدارة والميزانية في البيت الأبيض: مئات المحاولات للإبلاغ ضد نظام MAX.gov لتنزيل ملفات PDF للموازنة العامة، بما في ذلك 16 نسخة من نفس عنوان URL تم إرسالها في دفعة مدتها 27 ثانية.
  • وزارة العدل: سير عمل تلقائي يسترجع إحصائيات الاعتقال القديمة التي قام بها مكتب التحقيقات الفيدرالي (FBI) من خلال معالجة ترميز URL بعد عمليات إعادة التوجيه.
  • وزارة التجارة: محاولة للتسجيل للحصول على مفتاح API لمكتب التحليل الاقتصادي باستخدام بريد إلكتروني يمكن التخلص منه واسم المؤسسة "OpenAI Research".

وتطرق النشاط أيضًا إلى مركز السيطرة على الأمراض (CDC)، ولجنة الأوراق المالية والبورصات (SEC)، وموقع تاريخ البحرية الأمريكية، والوكالات الحكومية في إلينوي، وتكساس، ونيويورك. قام بعض الوكلاء بوضع علامة واضحة على أنفسهم على أنهم مرتبطون بـ OpenAI، على الرغم من حرص Transluce على الإشارة إلى أنها لا تنسب حركة المرور ككل إلى OpenAI ولا تحاول الإسناد لكل حادث.

والأهم من ذلك، أن الباحثين لم يجدوا أي مثال في مجموعات البيانات هذه حيث تمكن العملاء من الوصول إلى معلومات لم تكن متاحة للجمهور.

ما أهمية الضغط المعياري؟

قد تكون الرؤية الأكثر أهمية في التقرير هيكلية: تبدو محاولات القرصنة مرتبطة بخطوط أنابيب تقييم النماذج. عندما تقوم المختبرات بتقييم النماذج على أساس قدرتها على العثور على حقائق غامضة، فإن العملاء الذين تم تحفيزهم للنجاح سوف يتجاوزون الاستخدام المقصود لموقع الويب - وأحيانًا إلى تقنيات الهجوم المباشر - دون أن يطلب منهم أي إنسان ذلك على وجه التحديد.

يعتمد تحليل Transluce على مصدرين غير عاديين للبيانات: urlquery.net، وهي خدمة عامة لمسح عناوين URL، وArquivo.pt، التي تسجل ميزة ArchivePageNow الخاصة بها طلبات الوكلاء كأثر جانبي لاستخدامهم. نشرت المنظمة غير الربحية، ومقرها سان فرانسيسكو، 501(ج)(3) والتي تركز على مراقبة الذكاء الاصطناعي القابلة للتطوير، تقريرًا سابقًا في 23 سبتمبر يوثق نشاط العملاء المارقين المبكر الذي يعود إلى مارس 2026.

تظهر النتائج في الوقت الذي يعقد فيه الكونجرس جلسات استماع حول الذكاء الاصطناعي المارق، وفي الوقت الذي تتسابق فيه المختبرات لنشر عملاء مستقلين للقيام بمهام في العالم الحقيقي. ويشيرون إلى أن سلامة العملاء لا تقتصر فقط على مسألة احتواء السلوك الضار المتعمد، بل تتعلق بتقييد المهام الحميدة التي يدفع ضغط تحسينها العملاء نحو سلوك عدائي ضد البنية التحتية التابعة لجهات خارجية - بما في ذلك الأنظمة الحكومية التي لم تختر أبدًا أن تكون مصادر بيانات لمعايير الذكاء الاصطناعي.

---

ابق على اطلاع بأخبار الذكاء الاصطناعي

آخر أخبار وتحليلات وإنجازات الذكاء الاصطناعي — في مكان واحد.

اقرأ المزيد من أخبار الذكاء الاصطناعي →