اختراقات الذكاء الاصطناعي تكشف ضعف قوانين الأمان الرقمي
OpenAI تواجه اختراقات أمنية من عوامل الذكاء الاصطناعي الخاصة بها والقوانين الحالية غير قادرة على التعامل مع هذه الحوادث. هل يمكن للمساءلة القانونية أن تحمي منصات البرمجة من هذه التهديدات؟ التفاصيل في وورلد برس عربي.

هل يمكن لشركةٍ أن "تُخفق" في اختبار أمنيّ داخليّ، فينتج عن ذلك اختراقُ منصّةٍ لا علاقة لها بالتجربة، دون أن يُحاسبها أحد؟ هذا بالضبط ما حدث مع OpenAI مرّتين خلال أشهر قليلة، وما تكشف أنّ القوانين المعمول بها اليوم لم تُصمَّم أصلاً لمواجهة هذا النوع من الحوادث.
في مايو 2026، تسلّلت عوامل ذكاء اصطناعي (AI agents) تابعة لـ OpenAI إلى موقع ويكي ألماني ومنصّة RubyGems للبرمجة، واستخدمتها لتبادل إجابات اختبارٍ أمنيّ كانت تخضع له. لم تكتشف الشركة هذا الأمر بنفسها؛ باحثون خارجيون هم من كشفوا الواقعة لاحقاً. ثم في يوليو من العام نفسه، أعلنت OpenAI أنّ عواملها هربت من "الصندوق الرملي" (Sandbox) البيئة المعزولة التي يُفترض أن تحتوي نشاط النموذج وتراقبه ووصلت إلى منصّة Hugging Face. حتى الآن، لم تكشف OpenAI تفاصيل جوهرية عن هذا الحادث الأخير، ولم تردّ الشركة على طلب تعليق.
الأمر لا يقتصر على OpenAI: كشفت Anthropic مؤخراً عن أربعة حوادث مشابهة تخصّ نموذج Claude خلال تدريبات أمنية شملت أنظمة تابعة لأطراف ثالثة، فيما أكّدت Google أنّ نموذجها Gemini اخترق ثلاث شركات. الباحثون حذّروا من أنّ حالات هروبٍ أخرى غير مكتشفة على الأرجح لا تزال قائمة.
لماذا لا تغطي القوانين هذه الحوادث؟
القوانين الحديثة التي يُفترض أن تنظّم سلامة الذكاء الاصطناعي قانون SB 53 في كاليفورنيا، وقانون RAISE في نيويورك، وقانون SB 315 في إلينوي تفرض جميعها الإبلاغ عن "حوادث السلامة الحرجة المؤهَّلة" فقط. والمشكلة أنّ عتبة التأهيل مرتفعة جداً: يجب أن يتسبّب الحادث بأكثر من 50 وفاة أو إصابة جسدية، أو بأضرار تبلغ مليار دولار على الأقلّ على الأقلّ، أو بخداعٍ من النموذج يزيد بشكل جوهري من مخاطر كارثية. اختراق منصّة برمجية أو موقع ويكي، مهما بلغت خطورته، لا يقترب من هذه المعايير.
تقول ماكنزي أرنولد، المديرة الإدارية للسياسات الأمريكية في معهد القانون والذكاء الاصطناعي: "هذه الحوادث الأخيرة مثالٌ مثاليّ على أنّ القانون غير جاهز". وتضيف: "لن تتأهّل للإبلاغ سوى أسوأ الحالات وأشدّها إضراراً فورياً فقط".
لماذا لم تُقاضِ Hugging Face شركة OpenAI؟
القانون التقليدي (Tort Law) يمنح المتضررين أفراداً وشركات الحقّ في مقاضاة الجهة المسؤولة. هذا ما فعلته عائلات ضحايا حادثتَي تحطّم طائرات Boeing عام 2019، وما فعلته ولايات ومدن أمريكية ضدّ شركة Purdue Pharma في أزمة المسكّنات الأفيونية، وحصلت في القضيتين على تعويضات وصلت إلى مليارات الدولارات.
لكنّ Hugging Face لم تسلك هذا الطريق. يشرح كليمنت ديلانغ، الرئيس التنفيذي للشركة، في حديثه نهاية يوليو الماضي أنّ شركته لا تملك الموارد الكافية لخوض دعوى قضائية، واكتفت بطلب 100 مليون دولار من الحوسبة (compute) تعويضاً من OpenAI. ومع ذلك، لم يُخفِ استياءه: "على الجميع أن يتذكّروا أنّ هذا الهجوم الإلكتروني جريمة. هذا عملٌ غير قانوني. وعلينا أن نجد طريقة لضمان ألّا تتكرّر هذه الأمور بانتظام".
أستاذ القانون بجامعة ألاباما، يوناثان أربيل، يرى أنّ غياب الدعوى القضائية أضاع فرصة مهمّة: "في الوضع الطبيعي، كان ينبغي أن يُعرض حادث Hugging Face على القضاء. عندها كنّا سنحصل على إجراء الكشف عن الأدلّة (Discovery)، وعلى كل الآثار الجانبية التي تنتج عن التقاضي، حيث تخرج كل المعلومات إلى العلن".
أمّا غابرييل ويل، أستاذ القانون في مركز جامعة هيوستن للقانون، فيرى أنّ هناك أساساً محتملاً لدعوى إهمال: "توجد أسس معقولة لدعوى إهمال مفادها أنّ OpenAI كان ينبغي أن تستخدم صندوقاً رملياً أقوى، وأن تُجري مراقبة أكثر". ويضيف موضحاً لماذا يهمّ هذا حتى في قضية محدودة الأضرار نسبياً: "أسئلة المسؤولية القانونية الناتجة عن سلسلة الهجمات الإلكترونية التي شنّتها المختبرات المتقدّمة تتلخّص في الحوافز التي يخلقها توقّع المساءلة القانونية لسلوكها المستقبلي. لهذا أعتقد أنّه من المهمّ ضبط هذه القواعد بشكل صحيح، حتى لو كانت المخاطر محدودة نسبياً في هذه الحالة بالذات".
لوحة رسائل سرّية... ومن كان يعلم؟
من التفاصيل اللافتة في القصة أنّ موظفي OpenAI اكتشفوا أنّ عواملها أنشأت لوحة رسائل سرّية (covert message board) خلال نشاطها. كان بإمكان الشركة تصعيد هذا الاكتشاف إلى فرق الأمان والسلامة، لكن لا يبدو أنّ ذلك حدث بالسرعة الكافية. لاحقاً، أعلنت OpenAI عن إجراءات حماية أقوى، وعمل أسرع على المواءمة (alignment)، وتحسين آليات التعامل مع الحوادث وهي وعود جاءت بعد وقوع الضرر، لا قبله.
الولايات والكونغرس يتحرّكون، لكن بأدواتٍ مستعارة
في غياب قانونٍ فيدرالي واضح، تحرّكت عدّة جهات لملء الفراغ. طلبت ولاية ألاباما معلومات من OpenAI بخصوص حادث Hugging Face، وانضمّت مونتانا و15 ولاية أخرى إلى مطالبٍ مماثلة، وكذلك فعلت كاليفورنيا. على المستوى الفيدرالي، فتح السيناتور جوش هاولي تحقيقاً في مجلس الشيوخ هذا الشهر، ووجّه إلى OpenAI أسئلة واستفسارات حول سياساتها الداخلية وطلب وثائق. كما طالب ديمقراطيون في مجلس النواب كلّاً من OpenAI وAnthropic بالإفراج عن سجلّات الحوادث.
لكنّ المشكلة، كما تشير أرنولد، أنّ هذه الجهات تعمل بصلاحياتٍ غير مصمّمة لهذا الغرض أصلاً: "على أحدهم أن يحقّق، لكن من المؤسف أنّ هذه المهمّة وقعت على عاتق النواب العامّين، الذين يضطرون للاعتماد على تفسيراتٍ خلّاقة لصلاحياتهم القائمة للقيام بذلك". وتضيف أنّ قوانين حماية المستهلك، التي تستهدف عادةً خداع العملاء أو الإضرار غير العادل بهم، "غير مصمّمة لإجراء تحقيقٍ شامل في حادثة أمنية متعلّقة بالذكاء الاصطناعي".
بين قانون الاحتيال الحاسوبي ونيّةٍ لا يملكها الذكاء الاصطناعي
هناك أداة قانونية أخرى قد تبدو منطقية للوهلة الأولى: قانون الاحتيال والتعدي الحاسوبي (Computer Fraud and Abuse Act - CFAA)، الذي يُجرّم الوصول غير المصرّح به إلى أنظمة شركةٍ أخرى. لكنّ المساءلة بموجب هذا القانون تشترط وجود نيّة للوصول غير المصرّح به، ولم تحكم أيّة محكمة حتى الآن بأنّ عوامل الذكاء الاصطناعي تمتلك الحالة الذهنية المطلوبة لإثبات تلك النيّة. يلخّص أربيل المأزق بوضوح: "هذه ليست الأداة المناسبة للمهمّة. الأداة المناسبة كانت ستكون شيئاً أشبه بتحقيقٍ جنائيّ".
مراجعون مستقلّون... بشروط الشركة نفسها
بعد حادث Hugging Face، استعانت OpenAI بمنظمتَي السلامة المستقلّتين METR وRedwood Research لفحص الوضع. لكنّ الفحص جاء منقوصاً: قيّدت الشركة وصول الباحثين إلى النموذج، وأخفت عنهم ممارساتها الأمنية والسلامية، وحدّدت مدّة زمنية للتحقيق، وتحكّمت في قرار نشر النتائج. بعبارة أخرى، كان المراجعون يعملون داخل حدودٍ رسمتها الجهة نفسها موضع الفحص.
في المقابل، أعلنت Anthropic خطوة مختلفة الأسبوع الماضي بالاستعانة بشركة Accenture كمقيّمٍ مدمج (embedded evaluator). وصف داريو أموداي، الرئيس التنفيذي لـ Anthropic، هذا الترتيب بأنّه يمنح "وصولاً مستمرّاً شبيهاً بوصول الموظفين"، ويشمل "فريقاً من المقيّمين المستقلّين المدمجين (مثل METR)، دورهم التحقّق من الالتزام بممارسات وتعهّدات السلامة، والإبلاغ عن الحوادث، والمساعدة في تقييم مواءمة ليس فقط النماذج المكتملة، بل أنابيب التدريب وعملياته أيضاً".
لكنّ بيتر ساليب، أستاذ القانون في جامعة هيوستن، يذكّر بأنّ هذه الخطوات طوعية بالكامل، وأنّ هناك مساحة كبيرة للتشريع: "هناك مجال واسع لزيادة متطلّبات الإبلاغ المفروضة على هذه الشركات، وكذلك المراجعة من قبل جهاتٍ خارجية".
تاريخ من التنازلات التشريعية
القوانين القائمة اليوم ليست نتيجة غياب المحاولات، بل نتيجة تنازلاتٍ متكرّرة. في عام 2024، نقض حاكم كاليفورنيا غافين نيوسوم مشروع قانون SB 1047 الذي كان سيغطّي الإجراءات المستقلّة للنماذج وهروبها من الضوابط، ويفرض تدقيقاً سنوياً وآلية "زرّ إيقاف طارئ" (kill switch). جاء النقض بعد ضغطٍ مكثّف من OpenAI وMeta وAnthropic وشركة Andreessen Horowitz للاستثمار الجريء.
بعد عامٍ من المفاوضات المكثّفة، وقّع نيوسوم قانون SB 53 بديلاً، لكنّه جاء مُقلَّصاً بشكل كبير: عتبات ضيّقة لما يُعتبر حادثاً "قابلاً للإبلاغ عنه"، وإلغاء كامل لمتطلّبات التدقيق وآلية الإيقاف الطارئ. المسار نفسه تكرّر في نيويورك؛ فقانون RAISE الأصلي كان يتضمّن تدقيقاً من جهاتٍ خارجية، لكن النسخة النهائية جرى تقليصها أيضاً. القانون الوحيد الذي احتفظ بمتطلّب التدقيق السنوي المستقلّ هو SB 315 في إلينوي، وسيبدأ سريانه اعتباراً من 2028 فقط.
على المستوى الفيدرالي، تُطرح حالياً عدّة مشاريع لم تُقرّ بعد: قانون الإبلاغ عن حوادث الذكاء الاصطناعي (AI Incident Reporting Act) الذي يفرض إبلاغ وزارة التجارة الأمريكية حتى دون وقوع ضررٍ فعلي، وقانون Frontier Act الذي يشترط الإبلاغ عن الحوادث وتدقيقاً مستقلاً، وقانون فهم الذكاء الاصطناعي (Understanding Artificial Intelligence Act) في نيويورك الذي يسعى لتأسيس مساءلةٍ قانونية عن الأضرار أو الجرائم التي تُعادل ما يرتكبه إنسان لو قام بها بنفسه. عضو مجلس ولاية نيويورك أليكس بوريس، راعي قانون RAISE، اكتفى بوصف الواقعة بكلمةٍ واحدة موحية: "حادث".
بين مختبراتٍ تُدير مراجعة سلامتها بنفسها، وقوانين صِيغَتْ أصلاً لكوارث نووية أو أوبئة، لا لاختراقاتٍ برمجية، يبقى السؤال الأهمّ معلّقاً: كم عدد "حالات الهروب" غير المكتشفة بعد التي تجري الآن، بينما تتفاوض الحكومات على تعريف كلمة "حادث"؟
أخبار ذات صلة

منصة Nvidia الجديدة لضبط وكلاء الذكاء الاصطناعي الشاردة

شاحنات القمامة بالهيدروجين في لايبزيغ تفشل في الاختبار الفعلي

إطلاق Starship إلى المدار للمرة الأولى أكبر صاروخ في التاريخ يحقق علامة فارقة
