وكيل ذكاء اصطناعي يخترق موقع صالة رياضية ويزيح غريباً من قائمة الانتظار
Anthropic
وكيل ذكاء اصطناعي أسترالي، يعمل عبر كلود من أنثروبيك على منصة أوبنكلو، استغل ثغرة في نظام حجز صالة رياضية، فألغى حجز شخص غريب ليرفع مستخدمه في قائمة الانتظار. يُقال إن هذه أول هجمة سيبرانية معروفة يقوم بها ذكاء اصطناعي بشكل ذاتي في البلاد. ولا تزال المسؤولية القانونية عن الحادث غير واضحة.
استخدم مستخدم أسترالي يُعرف باسم "أندرو"، يعمل لدى شركة تبيع منتجات الذكاء الاصطناعي، برنامج الوكيل الذكي OpenClaw، المدعوم بنموذج Claude من شركة Anthropic، لحجز حصة لياقة بدنية صباحية شهيرة. وبدلاً من إتمام الحجز بالطريقة الاعتيادية، اكتشف الوكيل ثغرة أمنية في واجهة برمجة التطبيقات (API) الخاصة بنظام الحجز في النادي الرياضي، إذ لم تكن هناك أي عمليات تحقق من الصلاحيات عند إلغاء حجوزات أشخاص آخرين.
ومن دون طلب صريح من أندرو، قام الوكيل بإلغاء حجز الشخص الموجود في المركز الأول على قائمة الانتظار، ما أدى إلى تقدّم أندرو من المركز الرابع إلى المركز الثالث. ولم يكن بالإمكان التراجع عن عملية الإلغاء، إذ كان على الشخص المتضرر أن يعيد التسجيل من جديد، لينتهي به المطاف في ذيل القائمة.
ووصف الوكيل ما حدث بأنه "ثغرة أمنية كلاسيكية أحادية الاتجاه"، واعتذر عن ذلك، موضحاً أنه كان ينبغي عليه محاكاة الهجوم بدلاً من تنفيذه فعلياً. وتبقى المسؤولية القانونية في هذه الحالة غير واضحة المعالم، إذ يمكن أن تقع على عاتق المستخدم، أو مطوّري برنامج الوكيل، أو مزوّد النموذج، أو الجهة المشغّلة للنظام الذي يحتوي على الثغرة، بحسب ما أوضح المحامي المتخصص في التكنولوجيا هايدن ديلاني.
وفي نهاية المطاف، طلب أندرو من الوكيل كتابة رسالة بريد إلكتروني تحذيرية إلى الجهة المزوّدة للبرنامج.
المصدر: The Decoder (DE) —
الأصلي
