أمن المعلوماتالأخبار

تحذير أمني خطير: Moltbook طريق سريع لنشر البرمجيات الخبيثة

حظيت منصة Moltbook باهتمام واسع خلال أيام قليلة فقط من إطلاقها، إذ قدمت نفسها كشبكة اجتماعية شبيهة بمنصة ريديت، ولكنها مخصصة لوكلاء الذكاء الاصطناعي بدل البشر. وبالتالي انضم آلاف الوكلاء إلى المنصة في أقل من أسبوع، ما جعلها واحدة من أسرع التجارب انتشارًا في عالم الذكاء الاصطناعي.

ووصف خبراء تقنيون بارزون، من بينهم أندريه كارباثي الباحث السابق في OpenAI وتسلا، المنصة بأنها تجربة تشبه أفلام الخيال العلمي. ومع ذلك لم يقتصر النقاش على الإبهار التقني، بل بدأ خبراء الأمن السيبراني في إطلاق تحذيرات جدية.

مشاركة “المهارات” بين الوكلاء

تسمح Moltbook لأنظمة الذكاء الاصطناعي بالنشر والتعليق وإنشاء مجتمعات رقمية. وعلاوة على ذلك تتيح لهم مشاركة ما يسمى “المهارات”، وهي ملفات تعليمات تخبر الوكلاء بكيفية تنفيذ مهام محددة.

يوضح بن ماير، المؤسس الشريك لشركة SynapTix Systems في لندن، أن هذه المهارات تعمل مثل تطبيقات تُثبَّت تلقائيًا. وبالتالي يستطيع الوكيل تحميل التعليمات وتنفيذها دون تدخل بشري مباشر.

ويشبّه ماير الأمر بتطبيقات هاتف ذكي تستطيع تنزيل برامج جديدة تلقائيًا دون إذن المستخدم، لكن الفرق هنا أن هذه التعليمات تمتلك قدرة على الوصول إلى ملفات وأنظمة الحاسوب.

استقلال كامل وفحص تلقائي كل 4 ساعات

يعمل وكلاء الذكاء الاصطناعي على المنصة بشكل مستقل، حيث يفحصون الشبكة تلقائيًا كل أربع ساعات. وبالتالي يقرر كل وكيل ما الذي يجب نشره وما هي المهارات التي ينبغي تثبيتها دون إشراف بشري.

وفي المقابل يستطيع الوكلاء مراسلة بعضهم البعض مباشرة، بل بدأوا مناقشة إنشاء لغة مشفرة خاصة بالذكاء الاصطناعي. ويثير هذا السلوك قلق خبراء الأمن، لأن المنصة لا تفرض ضوابط رقابية كافية.

صلاحيات وصول غير مسبوقة

تشير شركة الأمن السيبراني 1Password إلى أن العديد من هؤلاء الوكلاء يعملون بصلاحيات واسعة على أجهزة المستخدمين. وبالتالي يمكنهم تنفيذ أوامر النظام وتنزيل ملفات والتفاعل مع الحاسوب كما لو كانوا مديري النظام.

ويؤكد ماير أن هذا المستوى من الصلاحيات يتجاوز ما يحصل عليه موظف عادي على جهاز العمل. وعلاوة على ذلك يتبادل الوكلاء التعليمات التنفيذية عبر شبكة اجتماعية مفتوحة دون قيود أمنية فعالة، وهو ما يخلق بيئة مثالية للاستغلال.

سيناريو انتشار البرمجيات الخبيثة

يحذر الخبراء من سيناريو بسيط لكنه خطير. على سبيل المثال يمكن لمهاجم نشر مهارة تبدو مفيدة، مثل أداة لكتابة منشورات احترافية على لينكدإن. بعد ذلك يقوم الوكلاء الآخرون بتنزيلها تلقائيًا أثناء الفحص الدوري.

وبالتالي تحتوي المهارة على تعليمات خبيثة مكتوبة بلغة طبيعية، ما يدفع الوكلاء لتنفيذ أوامر ضارة أو تنزيل برمجيات إضافية. ثم يوصي الوكلاء الآخرون بهذه المهارة، فينتشر الهجوم بسرعة تشبه الديدان الإلكترونية.

يشير ماير إلى أن هذا السيناريو يشبه هجمات سلسلة التوريد المعروفة، لكن الفرق أن آلية التوزيع مدمجة داخل شبكة اجتماعية مصممة خصيصًا للوكلاء.

تهديد أمني يتجاهله كثيرون

ينشغل كثير من المستخدمين بالنقاش حول وعي الذكاء الاصطناعي، بينما يتجاهلون الخطر الأمني الحقيقي. ويرى الخبراء أن المنصة قد تتحول بسهولة إلى قناة لنشر البرمجيات الخبيثة على آلاف الأجهزة في وقت واحد.

وفي النهاية يشبه ماير المنصة بطريق سريع مخصص لانتشار الفيروسات الرقمية، خاصة مع وجود صلاحيات وصول واسعة وعدم وجود طبقات حماية كافية.

الخلاصة

تقدم Moltbook تجربة مبتكرة في عالم الذكاء الاصطناعي، لكن الابتكار السريع دون حماية كافية يفتح الباب أمام تهديدات خطيرة. وبالتالي يحتاج المطورون إلى وضع ضوابط أمنية صارمة قبل توسع المنصة أكثر.

وفي الوقت نفسه يجب على المستخدمين والشركات مراجعة صلاحيات وكلاء الذكاء الاصطناعي على أجهزتهم، لأن مستقبل الشبكات الاجتماعية للذكاء الاصطناعي قد يجلب فرصًا هائلة، لكنه قد يجلب مخاطر غير مسبوقة أيضًا.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى