
تتزايد المخاوف المرتبطة بالذكاء الاصطناعي في مجال الأمن السيبراني مع التطور السريع لقدرات النماذج والوكلاء الذكيين، إذ تمنح هذه التقنيات المدافعين أدوات أكثر كفاءة لاكتشاف الثغرات وتحليل البرمجيات، لكنها في المقابل تتيح للمهاجمين أتمتة أجزاء من عمليات الاختراق، وخفض الوقت والموارد اللازمة لتنفيذ هجمات أكثر تعقيدًا.
وفي هذا السياق، وقعت أكثر من 100 شركة تقنية ومالية، بينها أوبن إيه آي ومايكروسوفت وألفابت وأمازون وآي بي إم، قبل يومين رسالة مشتركة دعت فيها إلى تحرك واسع ومنسق لتعزيز الدفاعات السيبرانية في مواجهة الهجمات المدعومة بالذكاء الاصطناعي، حيث ترى الشركات أن هناك فترة محدودة ينبغي خلالها تعزيز البنية الأمنية قبل أن تصبح الهجمات التي تستفيد من قدرات الذكاء الاصطناعي أكثر انتشارا وتأثيرا.

من أداة مساعدة إلى عنصر في الهجوم
تكمن خطورة الذكاء الاصطناعي في الأمن السيبراني في قدرته على تنفيذ مهام كانت تتطلب سابقا خبرة بشرية ووقتا طويلا، ويمكن للنماذج المتقدمة تحليل كميات كبيرة من الشيفرات، البحث عن نقاط ضعف، المساعدة في كتابة البرمجيات، وتنسيق عدد كبير من المهام بصورة متزامنة.
وتأتي هذه التحذيرات بعد حوادث أظهرت أن نماذج الذكاء الاصطناعي يمكن أن تتعامل مع مهام سيبرانية معقدة بدرجة متزايدة من الاستقلالية، ففي يوليو/تموز الماضي، كشفت أوبن إيه آي أن نماذج داخلية خضعت لاختبارات للأمن السيبراني تمكنت من تجاوز بعض الضوابط المصممة لعزلها عن الإنترنت، والوصول إلى أجزاء من البنية البحثية الداخلية وأنظمة تابعة لهاجينغ فيس (Hugging Face). وقالت الشركة إن النماذج استخدمت قنوات اتصال غير مصرح بها واستغلت ثغرات في البنية المشتركة للوصول إلى أنظمة خارجية.
الخطر لا يقتصر على الشركات
القلق الأكبر لا يرتبط فقط بسرقة البيانات أو اختراق الحسابات التجارية، بل بإمكانية استهداف القطاعات التي تعتمد عليها الحياة اليومية، مثل المستشفيات وشبكات المياه والطاقة والاتصالات.
وحذرت الشركات الموقعة من أن الهجمات المدعومة بالذكاء الاصطناعي يمكن أن تمتد إلى البنية التحتية الحيوية والخدمات العامة، مع انخفاض تكلفة بعض القدرات الهجومية وزيادة إمكانية الوصول إليها، ولذلك تدعو الرسالة إلى عدم التعامل مع الأمن السيبراني باعتباره مسؤولية منفصلة لكل مؤسسة، وإنما باعتباره تحديا يتطلب تعاونا بين الحكومات وشركات التكنولوجيا ومزودي الخدمات الأمنية.
ويأتي هذا التحذير في وقت تتزايد فيه الأدلة على استخدام الذكاء الاصطناعي في أنشطة سيبرانية فعلية. ففي أغسطس/آب الحالي، قالت تايوان إنها تعرضت لحملة قرصنة مدعومة بالذكاء الاصطناعي استهدفت جهات حكومية، في مؤشر على انتقال التقنية من مرحلة التجارب والاختبارات إلى استخدامات أكثر واقعية في بيئة التهديدات الرقمية.

الذكاء الاصطناعي في الجهة المقابلة
المفارقة أن التقنية نفسها التي ترفع مستوى الخطر يمكن أن تكون جزءا أساسيا من الحل، فالنماذج المتقدمة تستطيع فحص كميات ضخمة من الشيفرات والبيانات بحثا عن نقاط الضعف بسرعة يصعب على الفرق البشرية تحقيقها وحدها، كما يمكن استخدامها في تحليل سجلات الشبكات ورصد الأنماط غير المعتادة وتسريع الاستجابة للحوادث.
وتقدم مبادرات شركات الذكاء الاصطناعي مثالا على هذا الاتجاه، إذ تعمل المؤسسات التقنية على توظيف النماذج المتقدمة في اكتشاف الثغرات الأمنية وتحليل البرمجيات قبل استغلالها، وتكمن الفكرة الأساسية في استخدام الذكاء الاصطناعي لتقليص الفجوة الزمنية بين اكتشاف الثغرة واستغلالها.
لكن هذا الاستخدام الدفاعي لا يلغي المخاطر، فالنموذج القادر على اكتشاف ثغرة لمصلحة المدافع يمكن، في ظروف مختلفة، أن يساعد مهاجما على تحديد الثغرة نفسها، ولذلك أصبحت إدارة الصلاحيات، والعزل، والمراقبة المستمرة عناصر أساسية في تصميم أنظمة الذكاء الاصطناعي التي تتعامل مع البنية التحتية الرقمية.
ماذا تريد الشركات؟
الرسالة التي وقعتها الشركات لا تركز على تطوير نماذج أكثر قوة فقط، بل تدعو إلى بناء منظومة دفاعية أوسع، ومن بين المقترحات إتاحة وصول موثوق ومنضبط إلى النماذج المتقدمة أمام المؤسسات التي تعمل في مجال الدفاع السيبراني، بحيث تتمكن من استخدامها لاكتشاف الثغرات والاستجابة للهجمات بصورة أسرع.
كما تدعو الشركات إلى زيادة التعاون وتبادل المعلومات بين القطاعين العام والخاص، ورفع أولوية الأمن السيبراني لدى القيادات التنفيذية، إلى جانب الاستثمار في البنية التحتية الرقمية وأدوات الكشف والاستجابة. وتؤكد الرسالة أن التعامل مع التهديد يتطلب تحركا مجتمعيا وليس إجراءات منفردة من كل شركة.

سباق بين الهجوم والدفاع
المشهد الجديد لا يعني أن الذكاء الاصطناعي سيؤدي حتما إلى انهيار منظومات الأمن الرقمي، لكنه يشير إلى تغير في طبيعة المنافسة، فالمهاجمون يستطيعون الاستفادة من الأتمتة والسرعة، بينما يستطيع المدافعون استخدام التقنية نفسها لمراقبة الأنظمة وتحليل التهديدات وسد الثغرات.
وتشير شركات التكنولوجيا إلى أن الفترة الحالية تمثل فرصة لتعزيز الدفاعات قبل أن تتسع قدرات الهجمات بصورة أكبر. لكن نجاح هذه الإستراتيجية لن يعتمد على شركات الذكاء الاصطناعي وحدها؛ بل على قدرة الحكومات والمؤسسات ومزودي خدمات الأمن السيبراني على تبادل المعلومات، وتطوير معايير واضحة، وتحديث الأنظمة باستمرار.
وبذلك، فإن المعركة المقبلة في الفضاء الرقمي قد لا تكون بين البشر والآلات، بقدر ما ستكون سباقا بين الاستخدامات الهجومية والدفاعية للذكاء الاصطناعي، وكلما زادت قدرة التقنية على تنفيذ المهام بصورة مستقلة، أصبحت سرعة الاستعداد والرقابة والتعاون عوامل حاسمة في تحديد مدى قدرة المؤسسات على حماية أنظمتها وبنيتها التحتية من التهديدات الجديدة.




