يشير استطلاع حكومي بريطاني حول خروقات الأمن السيبراني إلى أن ما يقرب من 612,000 شركة بريطانية تعرضت لخرق أمني سيبراني خلال العام الماضي. هذا الرقم كبير، وهو الجزء الأكثر رسوخاً في مقال حديث نشرته مجلة Security Magazine حول منع خروقات وتسريبات بيانات الذكاء الاصطناعي. يذكر المقال نفسه أيضاً أن OpenAI وAnthropic ارتكبتا مؤخراً خروقات بيانات "ناتجة عن هجمات سيبرانية غير موجّهة". هذا الادعاء الثاني ضعيف، والمصدر لا يقدم أي تفاصيل لدعمه. إليك ما يمكن قوله بمسؤولية عن خروقات بيانات منصات الذكاء الاصطناعي، وأين تكمن فائدة VPN.
ما يقوله استطلاع الخروقات البريطاني ومزاعم الذكاء الاصطناعي فعلاً
رقم الاستطلاع هو الخلاصة الواضحة: ما يقرب من 612,000 شركة بريطانية أبلغت عن خرق خلال العام الماضي، وفقاً لاستطلاع خروقات الأمن السيبراني للحكومة البريطانية. لا يفصّل المصدر هذا الرقم حسب السبب أو القطاع أو الأسلوب، لذا لا ينبغي قراءته على أنه إحصاء للحوادث المتعلقة بالذكاء الاصطناعي.
الادعاء المتعلق بـ OpenAI وAnthropic مسألة مختلفة. لا يقدم المقال المصدر أي تواريخ، ولا وصفاً للبيانات التي تم كشفها، ولا عدداً للمستخدمين المتأثرين، ولا تفسيراً لما تعنيه "الهجمات السيبرانية غير الموجّهة". بدون هذه التفاصيل، لا يمكننا تأكيد أن أي من الشركتين تعرضت لخرق بيانات العملاء، ونحن لا نكرره كحقيقة ثابتة. قد تشير العبارة إلى أنظمة ذكاء اصطناعي تعمل بشكل مستقل، لكن المصدر لا يقول ذلك. يجب على القراء التعامل معه كادعاء غير موثّق حتى تقدم الشركتان أو تقارير مستقلة تفاصيل محددة.
ما يمكن قوله بأمان هو أن الاستطلاع يُظهر أن الخروقات شائعة لدى الشركات من جميع الأنواع، وأن أي خدمة تحتفظ بكميات كبيرة من نصوص المستخدمين، مثل مساعد الذكاء الاصطناعي، تُعد هدفاً جاذباً.
كيف تنتهي البيانات التي تقدمها لمساعدي الذكاء الاصطناعي إلى الانكشاف
حتى بدون خرق مؤكد لدى مزوّد معين، هناك عدة طرق عادية يمكن من خلالها تسريب المعلومات المشتركة مع أدوات الذكاء الاصطناعي:
- اختراق الحساب. إذا تمكن شخص من الدخول إلى حسابك عبر كلمة مرور معاد استخدامها أو تم التصيد بها، يمكنه قراءة سجل محادثاتك.
- سياسات الاحتفاظ والتدريب. اعتماداً على الخدمة وإعداداتك، قد يتم تخزين الطلبات لفترة أو استخدامها لتحسين النماذج. تحقق من السياسة الحالية لكل مزوّد، لأن الشروط تختلف وتتغير.
- الاستخدام في مكان العمل. موظفون يلصقون سجلات العملاء أو الشيفرة المصدرية أو العقود في روبوت محادثة استهلاكي يمكنهم نقل بيانات حساسة خارج سيطرة الشركة.
- التطبيقات والإضافات التابعة لجهات خارجية. الأدوات التي تتصل بخدمة ذكاء اصطناعي تضيف المزيد من الأماكن التي تُعالج فيها بياناتك.
- الروابط الم共享ة ولقطات الشاشة. المحادثات التي تُشارك مع الآخرين يمكن أن تنتقل أبعد مما هو مقصود.
لاحظ أن معظم هذه تعتمد على ما تختار كتابته وكيف تؤمّن حسابك، وليس على هجوم دراماتيكي ضد شركة الذكاء الاصطناعي نفسها. للبيانات المسروقة أيضاً حياة ثانية: بمجرد كشفها، يمكن بيعها أو استخدامها للضغط. يشرح مقالنا حول اتجاهات ابتزاز البيانات في 2026 كيف يحوّل المهاجمون بشكل متزايد المعلومات المسروقة إلى أموال بما يتجاوز برامج الفدية التقليدية.
أين يفيد VPN وأين لا يفيد
يشفّر VPN الاتصال بين جهازك وخادم VPN ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. لهذا قيمة حقيقية في حالات محددة:
- شبكات Wi-Fi العامة. يضيف طبقة حماية ضد التجسس على الشبكة المحلية أثناء استخدامك أداة ذكاء اصطناعي في مقهى أو مطار.
- خصوصية IP. يمنع خدمة الذكاء الاصطناعي والمراقبين الآخرين من رؤية عنوان IP المنزلي الخاص بك.
لكن VPN لا يغيّر ما يحدث بمجرد وصول طلبك إلى مزوّد الذكاء الاصطناعي. تحديداً، لا يمكنه:
- منع المزوّد من تخزين أو معالجة ما تكتبه.
- حماية بياناتك إذا تعرضت أنظمة المزوّد للاختراق.
- منع الاستيلاء على الحساب عبر كلمة مرور مسروقة أو معاد استخدامها.
- إخفاء هويتك إذا كنت مسجلاً الدخول إلى حسابك.
باختصار، يحمي VPN البيانات أثناء النقل. المخاطر الموصوفة أعلاه تتعلق في الغالب بالبيانات المخزنة على خوادم شخص آخر، وهو أمر خارج نطاق VPN. إنه طبقة واحدة، وليس حلاً لخروقات بيانات منصات الذكاء الاصطناعي.
تقليل البيانات عملياً عند استخدام أدوات الذكاء الاصطناعي
الحماية الأكثر موثوقية هي مشاركة أقل. فكّر في هذه العادات:
- جرّد التفاصيل المُعرِّفة. استبدل الأسماء وأرقام الحسابات والعناوين ومعلومات العملاء بعناصر بديلة قبل لصق النص.
- لا تلصق الأسرار أبداً. كلمات المرور ومفاتيح API والتفاصيل الطبية والمستندات السرية لا مكان لها في روبوت محادثة.
- راجع إعدادات الخصوصية. ابحث عن خيارات لإيقاف سجل المحادثات أو الانسحاب من استخدام البيانات للتدريب، وتأكد مما تغطيه فعلاً.
- أمّن حسابك. استخدم كلمة مرور فريدة ومصادقة متعددة العوامل.
- احذف المحادثات القديمة التي لم تعد بحاجة إليها.
- اتبع قواعد مكان العمل. إذا كنت تستخدم الذكاء الاصطناعي في العمل، استخدم الأدوات المعتمدة واسأل فريق الأمن لديك عما هو مسموح.
ما يعنيه هذا لك
رقم 612,000 تذكير بأن الخروقات أمر روتيني للشركات البريطانية، وقد تكون بياناتك موجودة في العديد من تلك الأنظمة. المزاعم المحددة حول OpenAI وAnthropic لا تزال غير موثّقة في المصدر، لذا لا داعي للذعر، لكن هناك سبب وجيه للتصرف بتأنٍّ. افترض أن أي شيء تكتبه في مساعد ذكاء اصطناعي قد يُكشف يوماً ما، وقرّر ما تشاركه على هذا الأساس.
الخلاصات
لتقليل تعرضك لخروقات بيانات منصات الذكاء الاصطناعي، قلّل ما تشاركه، وأحكم إغلاق حساباتك، وافهم إعدادات الاحتفاظ لكل أداة. استخدم VPN إذا أردت حماية إضافية على الشبكات غير الموثوقة، لكن تعامل معه كطبقة واحدة بين عدة طبقات. لمعرفة كيف تتحول المعلومات المسرّبة لاحقاً إلى أرباح، اقرأ نظرتنا إلى اتجاهات ابتزاز البيانات لعام 2026.




