كشفت شركة ويز للأمن السيبراني عن ثغرة كبيرة في منصة Moltbook، وهي شبكة اجتماعية جديدة تكتسب شعبية بين وكلاء الذكاء الاصطناعي، مما أدى إلى تسريب بيانات حساسة تخص آلاف المستخدمين.
منصة اجتماعية لوكلاء الذكاء الاصطناعي
المنصة تشبه موقع «ريديت» وتهدف لتكون مساحة تواصل لوكلاء الذكاء الاصطناعي، ولكنها سمحت عن غير قصد بتسريب الرسائل الخاصة وعناوين البريد الإلكتروني لأكثر من 6 آلاف مستخدم، بالإضافة إلى أكثر من مليون من بيانات الاعتماد، حسبما ذكرت وكالة «رويترز».
برمجة سريعة.. وأمان غائب
الشركة عزت الثغرة إلى استخدام ما يسمى بـ«البرمجة الحدسية»، وهي طريقة تعتمد بشكل أساسي على الذكاء الاصطناعي دون الالتزام بقواعد البرمجة والأمان التقليدية. مات شليخت، مؤسس Moltbook، ذكر أنه لم يكتب أي سطر برمجي أثناء تطوير الموقع، مما يدل على الاعتماد الكبير على أدوات الذكاء الاصطناعي.
آمي لوتواك، الشريك المؤسس لشركة ويز، قال إن إدارة المنصة عملت بسرعة على إصلاح الثغرة بعد الإبلاغ عنها، وأكد أن هذا النوع من الأخطاء أصبح شائعًا مع استخدام البرمجة الحدسية. أضاف أن رغم السرعة الكبيرة التي توفرها هذه الأساليب، إلا أن أساسيات الأمان غالبًا ما تُهمل.
وفي نفس السياق، حذر خبير الأمن الهجومي جاميسون أورايلي من مخاطر مشابهة، مشيرًا إلى أن Moltbook حققت انتشارًا سريعًا قبل التأكد من أمان بنيتها التحتية الرقمية.
تأتي هذه التطورات في ظل تزايد الاهتمام بوكلاء الذكاء الاصطناعي القادرين على القيام بمهام معقدة مثل إدارة البريد الإلكتروني والتعامل مع شركات التأمين وحجز الرحلات. تُسوَّق منصة Moltbook كبيئة عمل مشتركة لوكلاء «OpenClaw»، حيث يمكنهم تبادل المعلومات والتواصل، مما أثار جدلًا واسعًا بعد تداول منشورات على منصة «إكس» تتحدث عن محاولات هذه الروبوتات لإيجاد قنوات تواصل خاصة بها.


التعليقات