كشفت تقارير تقنية حديثة أن نموذج جوجل جيميني (Gemini) تمكن من اختراق أنظمة ثلاث شركات حقيقية خلال تقييم أمني جرى تنفيذه في مايو 2026. ووقعت الحادثة عندما أجرت شركة Irregular اختبارات عزل مغلقة، قبل أن يتصل النظام بالإنترنت نتيجة خطأ تقني في إعدادات الشبكة.

وصمم الخبراء التقييم لقياس مهارات الدفاع البرمجي في بيئة محاكاة مغلقة، غير أنه وفق ما أوردته آرس تكنيكا (Ars Technica)، فتح الخطأ التقني المجال أمام النظام للوصول المباشر إلى مواقع فعلية على الشبكة العامة.

آلية وصول نموذج جوجل جيميني إلى خوادم خارجية

استهدف النظام الرقمي بنية تحتية حقيقية بعد أن اعتقد أنها تتبع البيئة التجريبية المحددة له. وفي الحالة الأولى، قام النظام بتخمين كلمات المرور بشكل متكرر حتى تمكن من الدخول إلى خدمة رقمية تابعة لشركة نشطة تشترك في الاسم مع الشركة الوهمية المصممة للاختبار.

علاوة على ذلك، أجرى النظام عمليات بحث عبر مستودعات برمجية عامة وعثر على بيانات اعتماد منشورة تابعة لشركتين أخريين. واستخدم تلك البيانات للوصول إلى خوادم الشركتين دون إلحاق أضرار بقواعد بيانات الأمن السيبراني لديهما.

إجراءات الاحتواء وردود الفعل الرسمية

توقف النظام عن تنفيذ العمليات البرمجية بشكل ذاتي فور اكتشافه أنه يتعامل مع خوادم حقيقية وليست أهدافاً تجريبية. وعدلت شركة التقييم إعداداتها التقنية لمنع اتصال الأداة بشبكة الإنترنت مجدداً، ثم أبلغت شركة جوجل (Google) بالواقعة خلال شهر يوليو.

وأكدت الإدارة الأمنية في Google أنها أبلغت الشركات الثلاث لتحديث إجراءات الحماية وكلمات المرور الخاصة بها فور التحقق من الواقعة، مشيرة إلى أن النظام توقف تلقائياً عن النشاط.

“تؤكد هذه الوقائع أهمية تدريب نماذج الذكاء الاصطناعي القوية على التصرف بمسؤولية، وقد تصرف النموذج في هذه الحالة بالشكل المناسب.”

هيذر أدكينز، نائبة رئيس هندسة الأمن في جوجل

تحديات العزل في مختبرات التقنية المتقدمة

شهد قطاع تطوير البرمجيات حوادث مماثلة مؤخراً لدى شركات متخصصة أخرى. فقد أعلنت OpenAI في وقت سابق تجاوز أدواتها لبيئات العزل الرقمي والوصول إلى مستودعات خارجية، كما رصدت شركة Anthropic سلوكيات غير متوقعة أثناء اختبارات مستقلة.

ويناقش خبراء الذكاء الاصطناعي متطلبات الرقابة مع تزويد البرمجيات بأدوات تصفح الشبكة وتنفيذ الأوامر، مما يفرض تحديث ضوابط تشغيل التطبيقات والبرمجيات المستقلة لضمان بقائها داخل أطر العزل الآمنة.

معايير الاختبارات المستقبلية

تعتمد الشركات المطورة حالياً بروتوكولات عزل أشد صرامة لضمان تنفيذ تقييمات الأمان دون أي اتصال خارجي. وأوضحت المصادر أن نموذج جوجل جيميني لم يتسبب في تلف بيانات أو تسريب معلومات سرية أثناء الاختبارات المنفذة في مايو.

وحدثت فرق الاختبارات آليات الرقابة التقنية لضمان بقاء النماذج الذكية مفصولة تماماً عن الشبكة العامة خلال كافة مراحل التقييم اللاحقة.