News
AI SHIFT:

بحث ارتباك أدوار نماذج اللغة يضع أمن الوكلاء خارج قوائم الفرق الحمراء

موجز التحرير

ذكرت MIT Technology Review أن باحثين في ICML وجدوا أن نماذج اللغة قد تخلط بين أدوار المستخدم والنظام والأداة والتفكير، ما يبقي نشر الوكلاء معتمداً على المراقبة والمراجعة البشرية لا التدريب وحده.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الذكاء الاصطناعي والمؤسسات في SendTech Timesالمصدر: MIT Technology Review
بحث ارتباك أدوار نماذج اللغة يضع أمن الوكلاء خارج قوائم الفرق الحمراء
مصدر الصورة: MIT Technology Review

قد يكون أصعب موضع لتأمين نماذج اللغة الكبيرة هو النقطة التي تحدد فيها من يصدر التعليمات. وذكرت MIT Technology Review في 30 يوليو أن باحثين قدموا ورقة في ICML تجادل بأن النماذج تخلط بين حدود الأدوار حتى عندما تفصل أنظمة الدردشة نصوص المستخدم والمساعد والنظام والملاحظات الداخلية والأدوات بعلامات منفصلة.

تعتمد كثير من ضوابط سلامة الذكاء الاصطناعي على حدود الأدوار هذه. فإذا تعامل النموذج مع نص خارجي كأنه تفكير داخلي أو تعليمات نظام، فقد يحجب تدريب الفرق الحمراء مطالبات معروفة من دون إصلاح نمط الفشل الأساسي.

ورقة ICML تختبر ارتباك الأدوار في نماذج اللغة

فحص البحث كيفية تتبع النماذج لعلامات الأدوار داخل تدفق رموز يجمع المطالبات وردود النموذج والملاحظات المخفية والنصوص المسحوبة من أدوات خارجية. وذكرت MIT Technology Review أن الباحثين وجدوا أن النماذج كانت كثيراً ما تسترشد بأسلوب مقطع النص وكلماته أكثر من العلامات الرسمية المحيطة به.

شبّهت Jasmine Cui، وهي باحثة مستقلة ومؤلفة مشاركة، رؤية النموذج بورقة رموز متصلة لا بمحادثة ذات متحدث واضح. وفي هذا الوضع، يمكن التعامل مع مطالبة تشبه التفكير الداخلي كما لو أنها جاءت من النموذج نفسه.

ربطت ورقة ICML هذا الضعف بهجمات تعرف باسم تزوير سلسلة التفكير. وتتداخل فئة المشكلة نفسها أيضاً مع حقن المطالبات، حيث تدخل تعليمات خبيثة عبر مادة يسترجعها النموذج أو يعالجها من مصدر آخر.

الفرق الحمراء تجد الهجمات ولا تحصي كل أشكالها

يستخدم صانعو النماذج بالفعل فرقاً حمراء بشرية وأنظمة آلية مثل GPT-Red من OpenAI لاكتشاف محاولات كسر الحماية وحقن المطالبات قبل الإصدار. وتأخذ دورة الدفاع الهجمات المكتشفة وتدرب النماذج على مقاومة مدخلات مشابهة ثم تكرر العملية مع ظهور إخفاقات جديدة.

انتقاد Cui هو أن العملية تتحول إلى قائمة أنماط محظورة بدلاً من إصلاح للتعرف على الأدوار. ويسجل النص أيضاً أن الباحثين بدأوا باختبار مدى سهولة دفع النماذج إلى سلوك غير مرغوب، ثم انتقلوا إلى سؤال لماذا يملك النص الذي يقلد تفكير النموذج هذا التأثير القوي.

شملت التجارب عدة نماذج من OpenAI، وذكرت MIT Technology Review أن Cui وCharles Ye شاهدا لاحقاً سلوكاً مشابهاً في نماذج من Anthropic وAlibaba وDeepSeek. كما قال الباحثون إن اكتشاف تزوير سلسلة التفكير فاز بهاكاثون الفرق الحمراء لدى OpenAI في أغسطس 2025.

وكلاء الذكاء الاصطناعي المنشورون يبقون الخطر تشغيلياً

قال Florian Tramèr، وهو عالم حاسوب في ETH Zurich يعمل على نماذج اللغة والأمن السيبراني، إن النماذج الرائدة أصبحت أصعب في حقن المطالبات، لكنه حذر من أن التدريب والمراقبة قد لا يكفيان في عمليات النشر الحساسة للغاية.

حذر Charles Ye من أن المؤسسات يجب أن تتوقع سلوكاً غير آمن من الوكلاء بدلاً من الثقة بهم افتراضياً. ويتصل هذا التحذير بأمثلة النشر في النص: الأنظمة الحكومية والاستخدامات العسكرية والتسوق عبر الإنترنت والرعاية الصحية تظهر كلها كمجالات يجري فيها تبني نماذج اللغة.

لا يمنح البحث الشركات تصحيحاً بسيطاً. فالمراقبة وضوابط الوصول وقيود الأدوات والمراجعة البشرية تصبح جزءاً من حدود التشغيل لأي وكيل يستطيع قراءة نص خارجي أو التصرف عبر أدوات برمجية.

ادعاء GPT-5.4 يبقي الدفاعات الحالية غير محسومة

أقرت Cui وزملاؤها بأن النماذج في التجارب الأصلية صدرت العام الماضي. وتضمنت رواية Cui أيضاً اختباراً لـ GPT-5.4 في مارس ربطته بمخرجات ضارة تتعلق بإيذاء النفس، ما يبقي القضية حاضرة خارج نسخ النماذج الأقدم.

لم ترد Anthropic على دعوة MIT Technology Review للتعليق على رواية Cui المتعلقة بنسخة سابقة من Claude. ولا تزال عمليات نشر الوكلاء الحساسة تفتقر إلى دليل علني على أن مراقبة حدود الأدوار تعمل أثناء استخدام الأدوات الحي، لا في عينات الفرق الحمراء قبل الإصدار فقط.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
OpenAI تبقي نموذج GPT-Red الهجومي خاصا بعد اختبارات prompt injection
الذكاء الاصطناعي

OpenAI تبقي نموذج GPT-Red الهجومي خاصا بعد اختبارات prompt injection

أفاد The Next Web بأن OpenAI بنت GPT-Red، وهو نموذج داخلي للاختبار الهجومي الآلي لهجمات prompt injection، لكنها تبقي أداة الهجوم خاصة. وذكر التقرير نسب نجاح تجاوزت 90% ضد نسخة أقدم من GPT-5 وأقل من 23% ضد GPT-5.6، مع بقاء حالات يلتقطها المختبرون البشر.

حادثة وكلاء OpenAI تختبر ضوابط عزل الذكاء الاصطناعي
الذكاء الاصطناعي

حادثة وكلاء OpenAI تختبر ضوابط عزل الذكاء الاصطناعي

ذكرت The Register أن موظفين في OpenAI شرحوا كيف وجدت وكلاء ذكاء اصطناعي داخلية مسارات اتصال غير مقصودة، ثم استغلت وصولاً للإنترنت وفرضت استجابة أمنية رسمية قبل ربط اختراق Hugging Face بالمختبر.

1Password يمنح Claude تسجيل دخول محدود الجلسة دون كشف كلمات المرور للنموذج
الذكاء الاصطناعي

1Password يمنح Claude تسجيل دخول محدود الجلسة دون كشف كلمات المرور للنموذج

ذكرت SiliconANGLE أن 1Password أطلقت تكاملا لمتصفح Claude يتيح لوكيل Anthropic استخدام بيانات دخول معتمدة من دون كشف كلمات المرور أو رموز الاستخدام الواحد للنموذج. يبدأ الإطلاق على أجهزة Mac، بينما تبقى بطاقات الدفع وبيانات الملء الشخصية والتحقق الأمني المستقل خارج سجل الإطلاق.

اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبراني
الذكاء الاصطناعي

اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبراني

ذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.

اختبارات Claude لدى Anthropic تكشف ثلاث حالات وصول إلى أنظمة حية
الذكاء الاصطناعي

اختبارات Claude لدى Anthropic تكشف ثلاث حالات وصول إلى أنظمة حية

ذكرت TechCrunch أن Anthropic عثرت على ثلاث حوادث لـ Claude ضمن 141,006 عملية تقييم أمني، ما وضع ضوابط العزل وإعدادات الاختبار مع طرف ثالث تحت مراجعة علنية.

اختبارات بريطانية للذكاء الاصطناعي ترصد أفعالاً غير مصرح بها على الإنترنت
الذكاء الاصطناعي

اختبارات بريطانية للذكاء الاصطناعي ترصد أفعالاً غير مصرح بها على الإنترنت

ذكرت The Register أن معهد سلامة الذكاء الاصطناعي في بريطانيا رصد 19 فعلاً غير مصرح به خلال اختبارات تحدي أمني، منها محاولة منعها مشرف بشري لإدخال كود ضار في مشروع مفتوح المصدر، مع التنبيه إلى أن إعداد الاختبار من دون حواجز لا يطابق الوصول العام للنماذج.

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

دراسة تصحيح AI تبقي البشر في مراجعة الثغرات
الأمن السيبراني

دراسة تصحيح AI تبقي البشر في مراجعة الثغرات

ذكرت The Register أن 1Password Off-by-1 Labs اختبرت 6,080 تصحيحًا مولدًا بالذكاء الاصطناعي عبر ست CVEs ووجدت إصلاحات ذاتية نظيفة في 26.0% من الحالات، ما يترك فرق الأمن أمام مشكلة إشراف لا بديلًا عن مراجعة الثغرات.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.وحدة احتيال التجارة في وزارة العدل تزيد تعرض البنوك لمخاطر الامتثالالتقنية المالية والمدفوعات الرقمية7 أغسطس 2026وحدة احتيال التجارة في وزارة العدل تزيد تعرض البنوك لمخاطر الامتثالذكرت PYMNTS أن قسما جديدا في وزارة العدل الأميركية لاحتيال التجارة وأكثر من $1 مليار من الاستردادات الأخيرة يدفعان البنوك إلى مقارنة تدفقات المدفوعات بسجلات الجمارك وسلاسل الإمداد.