🚨 فضيحة "النماذج الكبرى": كيف سربت واجهات (APIs) لـ OpenAI وجوجل أسرار المستخدمين؟ ولماذا الحل في بيئات العمل المعزولة؟
في ضربة موجعة للثقة الرقمية التي بنتها كبرى شركات التكنولوجيا، استيقظ مجتمع المطورين وخبراء الأمن السيبراني على واحدة من أعقد الثغرات الأمنية في تاريخ الذكاء الاصطناعي. كشف فريق من الباحثين عن ثغرة كارثية في واجهات برمجة التطبيقات (APIs) التابعة لعمالقة الصناعة: OpenAI، Anthropic، و Google. الثغرة لم تكن اختراقاً تقليدياً للخوادم، بل عيباً معمارياً قاتلاً في كيفية تعامل هذه النماذج مع "كتل التفكير المخفية" (Hidden AI Reasoning) بين الاستدعاءات البرمجية. هذا الخلل الهيكلي أدى إلى تسريب كلمات مرور، مفاتيح API حساسة، رموز وصول (Access Tokens)، وبيانات خاصة من سجلات الجلسات التي كان يُعتقد أنها "مُطهرة" وآمنة تماماً.
ما هي "مسارات التفكير" (Reasoning Traces) ولماذا تتسرب؟
لفهم حجم هذه الكارثة، يجب أن نفهم كيف تعمل واجهات الـ APIs الخاصة بنماذج الذكاء الاصطناعي. عندما تقوم بتطوير وكيل ذكي (AI Agent) يقوم بمهام متعددة الخطوات، يحتاج النموذج إلى تذكر سياق المحادثة وتفكيره الداخلي دون الحاجة إلى إعادة معالجة كل شيء من الصفر. لتحقيق ذلك، تقوم النماذج (مثل GPT أو Gemini أو Claude) بتوليد "كائنات تفكير مشفرة" (Encrypted reasoning objects) وإرسالها إلى تطبيقك. يقوم تطبيقك بحفظها، ثم إعادة إرسالها للنموذج في الطلب (API Call) التالي كنوع من الذاكرة اللحظية.
ظنت الشركات أن تشفير هذه الكتل كافٍ لمنع البشر من قراءتها. ولكن ما لم يحسبوا حسابه هو أن قابلية النقل (Portability) لهذه الكتل بين الجلسات والمستخدمين ستكون نقطة الضعف القاتلة.
القرصنة العكسية: كيف تم استخدام النماذج ضد نفسها؟
الباحثون الذين نشروا الورقة البحثية الصادمة بعنوان "سرقة مسارات التفكير من واجهات LLM المغلقة" لم يقوموا بكسر خوارزميات التشفير المعقدة. بدلاً من ذلك، استخدموا حيلة عبقرية: لقد أخذوا هذه الكتل المشفرة المبهمة من سجلات عامة (Agent logs) منشورة على الإنترنت، وقاموا بتمريرها إلى نماذج أضعف وأرخص من نفس عائلة الشركة المطورة!
على سبيل المثال: أخذوا كتل تفكير خاصة بنموذج GPT قوي، ومرروها إلى نموذج GPT-5.6 Luna. وأخذوا كتل Claude ومرروها لنموذج Claude Haiku 4.5، وكتل Gemini إلى ER-1.6. المفاجأة كانت أن هذه النماذج الأضعف قبلت الكتل المشفرة، وعملت كـ "أجهزة فك تشفير عشوائية" (Fuzzy Decoders). وعندما طلب منها الباحثون "تفريغ" أو "كتابة" ما يدور في هذه الكتل، قامت النماذج الضعيفة بالبوح بكل الأسرار المخفية داخلها بوضوح تام!
حصاد الأسرار: أرقام صادمة تكشف هشاشة السحابة
قام الفريق بتحليل 6,708 مساراً لوكلاء ذكاء اصطناعي متاحين للعلن. ومن خلال هذا الهجوم المبتكر، تمكنوا من فك تشفير 315,320 كتلة تفكير. بعد استبعاد البيانات التجريبية، كانت النتيجة مرعبة: استخرج الباحثون 704 قطع من البيانات الخاصة الحساسة من جلسات مستخدمين حقيقيين.
شملت هذه البيانات المسروقة:
• 62 مفتاح API فعال.
• 33 كلمة مرور صريحة (Passwords).
• 24 رمز وصول (Access Tokens).
• 7 مفاتيح تشفير خاصة (Private Keys).
الكارثة الحقيقية تكمن في أن 64 من هذه الأسرار كانت موجودة فقط في مسارات التفكير المخفية ولم تظهر أبداً في النص المرئي للمحادثة. هذا يعني أن المطورين الذين قاموا بمسح وتطهير (Sanitize) سجلات محادثاتهم من البيانات الحساسة قبل نشرها على GitHub أو مشاركتها مع فرقهم، قاموا دون قصد بتسريب أسرارهم داخل هذه الكتل المشفرة!
حقن الأوامر الخفية: هجمات سيبرانية لا تترك أثراً
لم يتوقف الأمر عند سرقة البيانات. أثبت الباحثون قدرة هذا الخلل على تنفيذ هجمات "حقن الأوامر" (Prompt Injections) بشكل غير مرئي. تمكن المهاجمون من زرع تعليمات خبيثة داخل كتلة تفكير مشفرة، وتمريرها في مهمة لا علاقة لها بالأمر. النتيجة؟ قام النموذج المستهدف بتنفيذ أمر رفع ملفات وتوجيهها إلى خوادم المهاجمين، دون أن يظهر أي أثر لهذا الأمر الخبيث في النص المرئي للمحادثة. هذا يجعل من شبه المستحيل على فرق الأمن السيبراني تتبع مصدر الهجوم بالطرق التقليدية.
صمت الشركات والقنبلة الموقوتة في السجلات العامة
رغم أن الباحثين أبلغوا الشركات (بما فيها Microsoft و Hugging Face)، ورغم الإشارة إلى أن الهجوم الرئيسي لم يعد قابلاً للتكرار، إلا أن التوثيق الرسمي للشركات لم يعترف علناً بهذه الثغرة حتى الآن. والأخطر من ذلك هو "البيانات الموروثة". الباحثون تمكنوا من فك تشفير مئات الآلاف من الكتل الموجودة بالفعل في المستودعات العامة (Public Repositories). لا أحد يعلم حتى اللحظة ما إذا كانت هذه الكتل التاريخية المنشورة لا تزال قابلة لفك التشفير من قبل قراصنة الإنترنت الذين قد يستغلونها لسرقة هويات الشركات واختراق خوادمها.
هل أنت مستعد لمضاعفة إنتاجيتك بالذكاء الاصطناعي؟
لا تترك أعمالك خلف الركب التقني. في DevDocu AI، نحن نقوم بدمج أقوى العقول الرقمية في العالم داخل منصة معزولة وآمنة تماماً. بصفتي مهندس برمجيات، أضع هذه الترسانة التقنية بين يديك. تواصل معي مباشرة لاستشارة برمجية مخصصة أو قم بالترقية للوصول الكامل.