الأمن السيبراني

باحث أمني يحذر من مخاطر منح أنظمة الذكاء الاصطناعي صلاحيات واسعة في البنى التحتية الحساسة

حذر Maher Yamout من أن تشغيل أنظمة الذكاء الاصطناعي من دون تقييم أمني كافٍ قد يفتح مسارات جديدة للهجوم، خصوصاً عندما تحصل هذه الأنظمة على صلاحيات أوسع من حاجتها أو تجمع بيانات حساسة. ودعا المؤسسات إلى تقليص الصلاحيات، وضبط الوصول إلى الإنترنت، وتعزيز وعي الموظفين بالتصيد والهندسة الاجتماعية.

11 سبتمبر 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
باحث أمني يحذر من مخاطر منح أنظمة الذكاء الاصطناعي صلاحيات واسعة في البنى التحتية الحساسة

حذر Maher Yamout، كبير الباحثين الأمنيين في فريق البحث والتحليل العالمي لدى Kaspersky (GReAT)، من أن الاستخدام غير المنضبط لأنظمة الذكاء الاصطناعي قد يضيف ثغرات ومخاطر جديدة إلى المؤسسات، ولا سيما الجهات الحكومية ومشغلي البنى التحتية الحساسة.

وقال Yamout في تصريحات لوكالة Anadolu إن عدداً متزايداً من المؤسسات بدأ يستخدم الذكاء الاصطناعي من دون تقييم كافٍ للمخاطر الأمنية المرتبطة بتشغيله ودمجه في الأنظمة القائمة. وتشمل المشكلة، وفقاً له، حالات تُمنح فيها الأنظمة صلاحيات وصول أوسع من الضروري كي تنفذ مهامها.

الصلاحيات والبيانات في قلب الخطر

أوضح الباحث أن اختراق نظام الذكاء الاصطناعي قد يتيح للمهاجم الاستفادة من الصلاحيات التي منحتها المؤسسة للنظام نفسه. وقد يمتد الخطر إلى البيانات التي يجمعها النظام أثناء عمله، إذ يمكن أن تصبح هذه المعلومات هدفاً للسرقة إذا تمكن المهاجم من السيطرة عليه.

ولا يقتصر ذلك على الوصول إلى قواعد البيانات، بحسب التحذير، بل يتعلق أيضاً بالأنظمة والخدمات التي يتصل بها الذكاء الاصطناعي. فكلما اتسع نطاق الوصول، زادت الموارد التي يمكن استغلالها في حال وقوع اختراق.

ما الذي ينبغي أن تراجعه المؤسسات؟

دعا Yamout كل مؤسسة تستخدم الذكاء الاصطناعي إلى إجراء تقييم شامل يحدد الغرض من استخدام النظام، والبيانات التي يستطيع الوصول إليها، والأنظمة المرتبطة به. كما شدد على إبقاء الصلاحيات عند أدنى مستوى ممكن، وتزويد النظام فقط بالبيانات اللازمة لتأدية مهمته.

وأشار كذلك إلى ضرورة ضبط اتصال النظام بالإنترنت، محذراً من أن الوصول غير المنضبط قد يؤدي إلى تسريب معلومات حساسة. وتُظهر هذه التوصيات أن إدخال الذكاء الاصطناعي إلى بيئة تشغيلية لا ينبغي أن يُعامل كإضافة برمجية معزولة، بل كعنصر جديد يمتلك صلاحيات واتصالات يجب تحديدها ومراقبتها.

استمرار استهداف المؤسسات في تركيا

ربط Yamout مخاطر الذكاء الاصطناعي بسياق أوسع يتعلق بأنشطة التجسس السيبراني المدعومة من دول. وقال إن مجموعات التهديد المستمر المتقدم (APT) تغير أساليبها تبعاً للتطورات الإقليمية والعالمية، وتستهدف المؤسسات الحكومية والمالية والجهات التي تحتفظ ببيانات حساسة.

وأوضح أن الهدف الأساسي لهذه المجموعات هو البقاء داخل الأنظمة لأطول فترة ممكنة من دون اكتشاف، بهدف جمع البيانات. وأضاف أن المعلومات تصبح أكثر قيمة للمهاجمين خلال فترات التوتر الجيوسياسي، مشيراً إلى أن مجموعات APT مختلفة استهدفت تركيا خلال الأشهر الأخيرة والعام الماضي.

قراءة certi.news

التغيير العملي الذي يلفت إليه هذا التحذير ليس ظهور ثغرة محددة في منتج بعينه، بل انتقال الذكاء الاصطناعي إلى موقع يمتلك فيه أحياناً صلاحيات وبيانات واتصالات واسعة. لذلك فإن تقليل الصلاحيات وضبط الوصول يجب أن يسبقا التوسع في الاستخدام، خصوصاً في البيئات الحرجة.

كما يؤكد المصدر أن الحلول التقنية وحدها لا تكفي؛ فقد شدد Yamout على أهمية رفع وعي الموظفين بمخاطر التصيد والهندسة الاجتماعية. ولا يقدم التصريح تفاصيل عن حادثة اختراق محددة أو إطار قياس لمستوى الخطر، لذلك تبقى التوصيات عامة وتحتاج كل مؤسسة إلى ترجمتها ضمن تقييم خاص بأنظمتها وبياناتها.

مصدر الخبر
Anadolu Agency Technology
فتح المصدر الأصلي
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات