القراصنة يغرقون Gemini الخاص بـ Google بالأسئلة في عملية سرقة ذكاء اصطناعي ضخمة

- واجهت الذكاء الاصطناعي Gemini من جوجل أكثر من 100,000 استفسار في هجوم تقطير واحد يهدف إلى سرقة تقنيته، مع هجمات مماثلة قادمة من جميع أنحاء العالم.
- استخدمت مجموعة الاختراق المدعومة من الدولة الصينية APT31 Gemini مع أداة Hexstrike لتخطيط هجمات سيبرانية ضد أهداف أمريكية محددة.
- تبلغ شركة IBM أن سرقة نماذج الذكاء الاصطناعي تكلف المنظمات الآن 173 دولارًا لكل سجل، حيث قد تصل قيمة النماذج المتطورة المسروقة إلى مئات الملايين من الدولارات في السوق السوداء.
أصبح مساعد الدردشة بالذكاء الاصطناعي Gemini من Google هدفاً لسرقة معلومات واسعة النطاق، حيث يهجم المهاجمون على النظام بالأسئلة لنسخ طريقة عمله. أرسلت عملية واحدة وحدها أكثر من 100,000 استعلام إلى مساعد الدردشة، محاولةً استخراج الأنماط السرية التي تجعله ذكياً.
أبلغت الشركة يوم الخميس عن تزايد هذه الهجمات التي تُعرف بـ "هجمات التقطير". يرسل الفاعلون السيئون موجات متتالية من الأسئلة لفهم المنطق وراء استجابات Gemini. هدفهم بسيط: سرقة تقنية Google لبناء أو تحسين أنظمة الذكاء الاصطناعي الخاصة بهم دون إنفاق مليارات الدولارات على التطوير.
تعتقد Google أن معظم المهاجمين هم شركات خاصة أو باحثون يسعون للتقدم دون بذل العمل الشاق. جاءت الهجمات من جميع أنحاء العالم، وفقاً لـ تقرير الشركة. قال جون هولتكوويست، الذي يقود مجموعة استخبارات التهديدات في Google، إن الشركات الصغيرة التي تستخدم أدوات الذكاء الاصطناعي المخصصة من المرجح أن تواجه هجمات مماثلة قريباً.
أنفقت شركات التكنولوجيا مليارات الدولارات لبناء مساعدي الدردشة بالذكاء الاصطناعي. تُعامل الآليات الداخلية لهذه الأنظمة مثل جواهر التاج. حتى مع وجود دفاعات لكشف هذه الهجمات، تظل أنظمة الذكاء الاصطناعي الكبرى أهدافاً سهلة لأن أي شخص لديه وصول إلى الإنترنت يمكنه التحدث معها.
في العام الماضي، وجهت OpenAI أصابع الاتهام إلى الشركة الصينية DeepSeek، زاعمة أنها استخدمت التقطير لتحسين نماذجها. أفادت Cryptopolitan في 30 يناير أن إيطاليا وأيرلندا حظرتا DeepSeek بعد أن اتهمت OpenSeek الشركة الصينية باستخدام التقطير لسرقة نماذج الذكاء الاصطناعي الخاصة بها. تتيح التقنية للشركات نسخ التكنولوجيا باهظة الثمن بكسر جزء بسيط من التكلفة.
لماذا يقوم المهاجمون بذلك؟
الاقتصاديات قاسية. بناء نموذج ذكاء اصطناعي متطور يكلف مئات الملايين أو حتى مليارات الدولارات. أفادت التقارير أن DeepSeek بنت نموذج R1 الخاص بها مقابل حوالي ستة ملايين دولار باستخدام التقطير، بينما تجاوز تطوير ChatGPT-5 ملياري دولار، وفقاً لتقارير الصناعة. يقلل سرقة منطق النموذج من هذا الاستثمار الضخم إلى ما يقرب من الصفر.
استهدفت العديد من الهجمات على Gemini الخوارزميات التي تساعده على "التفكير" أو معالجة المعلومات، وفقاً لـ Google. تواجه الشركات التي تدرب أنظمة الذكاء الاصطناعي الخاصة بها على بيانات حساسة - مثل 100 عام من استراتيجيات التداول أو معلومات العملاء - نفس التهديد.
"لنفترض أن نموذج LLM الخاص بك تم تدريبه على 100 عام من التفكير السري لكيفية تداولك. نظرياً، يمكنك استخلاص بعض ذلك،" أوضح هولتكوويست.
قراصنة من دول انضمامون إلى البحث
تتجاوز المشكلة الشركات الجشعة للمال. استخدمت مجموعة الاختراق التابعة للحكومة الصينية APT31، التي فرضت عليها الولايات المتحدة عقوبات في مارس 2024، Gemini في أواخر العام الماضي لتخطيط هجمات سيبرانية فعلية ضد منظمات أمريكية.
قارنت المجموعة Gemini مع Hexstrike، وهو أداة اختراق مفتوحة المصدر يمكنها تشغيل أكثر من 150 برنامجاً أمنياً. حللت الثغرات في تنفيذ الكود عن بُعد، وطرق تجاوز أمان الويب، وهجمات حقن SQL - وكلها تهدف إلى أهداف أمريكية محددة، وفقاً لتقرير Google.
غطت Cryptopolitan مخاوف أمنية مماثلة متعلقة بالذكاء الاصطناعي سابقاً، مُحذِّرة من أن القراصنة يستغلون ثغرات الذكاء الاصطناعي. يُظهر حالة APT31 أن تلك التحذيرات كانت دقيقة تماماً.
أشار هولتكوويست إلى قلقين رئيسيين. الخصوم الذين يعملون عبر اختراقات كاملة بأقل مساعدة بشرية، وأتمتة تطوير أدوات الهجوم. "هذان طريقتان يمكن للخصوم من خلالهما الحصول على مزايا كبيرة والتحرك خلال دورة الاختراق بأقل تدخل بشري،" قال.
قد يتسع النافذة بين اكتشاف ضعف في البرنامج ووضع إصلاح له، والمعروفة باسم فجوة التصحيح، بشكل كبير. غالباً ما تستغرق المنظمات أسابيع لنشر الدفاعات. مع قيام وكلاء الذكاء الاصطناعي بالعثور على الثغرات واختبارها تلقائياً، يمكن للمهاجمين التحرك بسرعة أكبر بكثير.
"سنضطر إلى الاستفادة من مزايا الذكاء الاصطناعي، وإزالة البشر من الحلقة بشكل متزايد، حتى نتمكن من الاستجابة بسرعة الآلة،" قال هولتكوويست لـ The Register.
المخاطر المالية هائلة. وجدت تقرير اختراق البيانات لعام 2024 من IBM أن سرقة الملكية الفكرية تكلف المنظمات الآن 173 دولاراً لكل سجل، مع قفز الاختراقات التي تركز على الملكية الفكرية بنسبة 27٪ على أساس سنوي. تمثل أوزان نماذج الذكاء الاصطناعي أعلى الأهداف قيمة في هذه الاقتصادات غير المشروعة - يمكن أن يجلب نموذج حدودي مسروق مئات الملايين في السوق السوداء.
أغلقت Google الحسابات المرتبطة بهذه الحملات، لكن الهجمات تستمر في القدوم "من جميع أنحاء العالم،" قال هولتكوويست. مع زيادة قوة الذكاء الاصطناعي واعتماد المزيد من الشركات عليه، من المتوقع أن تتصاعد هذه السباق الذهبي الرقمي. السؤال ليس عما إذا كانت هناك المزيد من الهجمات، بل ما إذا كان المدافعون يمكنهم مواكبة ذلك.
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

نور بازمي
تُساهم نور بازمي في فريق أخبار Cryptopolitan وتتمتع بدرجة جامعية في الدراسات الإعلامية. تغطي نور أخبار البلوكشين والعملات المشفرة والذكاء الاصطناعي وشركات التكنولوجيا الكبرى وأسواق السيارات الكهربائية والاقتصاد العالمي وتحولات السياسات الحكومية. وهي حاليًا تدرس التسويق للتواصل مع الجماهير العالمية.
















