قال مسؤولون إن قراصنة نشروا نظام ذكاء اصطناعي لتنفيذ هجمات إلكترونية متطورة على تايوان، فيما يعتقد الخبراء أنه أول هجوم معروف مستقل تماما على الوكالات الحكومية.
وعلى مدى أربعة أيام في شهر يوليو، تمكن عملاء الذكاء الاصطناعي من رسم خرائط لـ 21 نظامًا حكوميًا، واختراق 85 حساب مستخدم حكومي، واستخراج 2500 سجل شخصي، وفقًا لشركة Dream، وهي شركة ذكاء اصطناعي إسرائيلية كانت أول من اكتشف الهجوم.
ويشتبه الخبراء في أن المتسللين هم من الصين، لكن لم تؤكد تايوان ولا دريم أصل هجمات يوليو.
وقالت وزارة الشؤون الرقمية التايوانية في بيان يوم الخميس: “وجد التحقيق مؤشرات واضحة على أن الهجمات نشأت في الخارج وتضمنت نهجًا هجينًا يجمع فيه المتسللون العمليات التقليدية مع عملاء الذكاء الاصطناعي مثل OpenClaw”.
وقال دريم إن نظام المتسللين تم إنشاؤه باستخدام عوامل الذكاء الاصطناعي مفتوحة المصدر لأتمتة وتنسيق الكثير من عمليات الاختراق، بما في ذلك الاستطلاع وهجمات الاعتماد ووضع إستراتيجيات لمسارات الهجوم اللاحقة. وكانت صحيفة فايننشال تايمز أول من أوردت هذه القضية يوم الأربعاء.
ويأتي الهجوم وسط عدد متزايد من التقارير عن نماذج الذكاء الاصطناعي المتقدمة التي تنخرط في أعمال غير مصرح بها، مما يثير المخاوف من انتشار الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي ويحفز الدعوات لمزيد من الإجراءات الحكومية لتنظيم الذكاء الاصطناعي.
وفقًا لكيني هوانج، رئيس مركز معلومات شبكة تايوان، يُعتقد أن هذه هي أول حالة يتم الكشف عنها لهجوم آلي بالكامل ضد الحكومة.
أصبح استخدام الذكاء الاصطناعي لكتابة التعليمات البرمجية والبحث عن نقاط الضعف في الهجمات الإلكترونية أمرًا شائعًا. لكن هذا الحادث ذهب إلى أبعد من ذلك بكثير.
في هذه الحالة، قام نظام مستقل ينسق ما يصل إلى ثمانية من عملاء الذكاء الاصطناعي ــ ينفذون عمليات الاقتحام ويقررون ما يجب القيام به بعد ذلك دون تدخل بشري ــ بإدارة حملة قرصنة بشكل فعال بدلا من مجرد مساعدة المتسلل البشري.
وجاء في منشور على مدونة Dream: “إنها توضح شيئًا واحدًا بصوت عالٍ – لقد انهارت تكلفة شن هجوم كفؤ، لكن تكلفة الدفاع ضد هجوم لم تنهار”.
وقال أمير بيكر، كبير مسؤولي الأعمال والاستراتيجية في شركة Dream، إن الطريقة التي عمل بها نظام الذكاء الاصطناعي في هذه الحالة الأخيرة كانت مثيرة للقلق.
“مثل الفريق البشري، عندما يتم حظر نهج ما، فإنه يبحث عن تقنيات جديدة في الوقت الحقيقي ويتكيف. وقال: “إنه مهاجم يضع الاستراتيجيات ويتعلم ويتكيف من تلقاء نفسه”.
وامتد الهجوم أيضًا إلى وكالة السلامة النووية التايوانية وبائعي تكنولوجيا المعلومات التابعين للحكومة بالإضافة إلى سبع شركات أخرى على الأقل في قطاع الطاقة.
وقالت وزارة الشؤون الرقمية التايوانية إن عملاء الذكاء الاصطناعي تمكنوا بسرعة من الجمع بين تقنيات القرصنة المختلفة واستغلال نقاط الضعف في الأنظمة الثانوية، مما سمح بتنفيذ الهجمات بشكل أسرع وبتكلفة أقل وعلى نطاق أوسع بكثير.
وقال الخبراء إن استخدام اللغة الصينية المبسطة المستخدمة في الصين، والموجود في الوثائق الداخلية المرتبطة بالاختراق، يشير إلى احتمال كبير بأن يكون المحرض، سواء كان عامًا أو خاصًا، مرتبطًا بالصين.
تواصلت CNN مع وزارة الخارجية الصينية، ومكتب شؤون تايوان، وإدارة الفضاء الإلكتروني للتعليق.
وتايوان ليست غريبة على الهجمات الإلكترونية، وخاصة من الصين المجاورة، التي تدعي أن ديمقراطية شرق آسيا تابعة لها وتعهدت بضمها بالقوة إذا لزم الأمر. وفي العام الماضي، تعرضت تايوان لمتوسط 2.6 مليون هجوم إلكتروني يوميًا من الصين، بزيادة قدرها 6% عن عام 2024، وفقًا لتقرير حكومي.
ومع تكثيف بكين حملة الضغط على تايبيه في السنوات الأخيرة، قال المسؤولون التايوانيون إن ديمقراطيتهم تقف في طليعة “الحرب الهجين” التي تشنها الصين، وتواجه حملات تضليل وهجمات إلكترونية وتدريبات عسكرية شبه يومية حول تايوان.
وقال هوانغ من مركز معلومات الشبكة التايواني إن حادثة يوليو أظهرت أن الذكاء الاصطناعي أصبح اللاعب الرئيسي في الأمن السيبراني بما يتجاوز مجرد مساعدة المتسللين البشريين في مهام الأتمتة الجزئية.
وقال إن ذلك يثير تساؤلا حول ما إذا كان العالم مستعدا باستراتيجيات دفاعية للذكاء الاصطناعي، بما في ذلك الأطر القانونية اللازمة والقدرات والسياسات التقنية.
أعتقد أنه لا تزال هناك فجوات كبيرة. كل دولة، وليس فقط تايوان، لا تزال غير مستعدة في هذا الصدد.
