وكلاء OpenAI يصلون إلى بيانات هيئة الأوراق المالية الأمريكية بطرق غير متوقعة

وصلت أنظمة الذكاء الاصطناعي التابعة لشركة OpenAI إلى مواقع حكومية أمريكية، من بينها هيئة الأوراق المالية والبورصات ومكتب الإحصاء، في وقائع كشفت عن تجاوز بعض الوكلاء للحدود التقنية المتوقعة أثناء البحث عن المعلومات.
وتوسّع الشركة تحقيقها في سلوك هذه الأنظمة بعد رصد حالات استخدمت فيها طرقًا غير مقصودة للوصول إلى المواقع، أو نقلت بيانات إلى جهات أخرى. وتشمل المراجعة أيضًا 53 واقعة على الأقل لنقل صور مرتبطة بنشاط مستخدمي ChatGPT إلى مواقع خارجية.
وبحسب ما أوردته بلومبيرغ، تفاعلت الأنظمة مع مواقع SEC.gov وInvestor.gov وCensus.gov، فيما أكدت OpenAI أنها تُجري مراجعة موسعة للحالات التي تصرفت فيها النماذج على نحو لا يتوافق مع توقعات الشركة.
مواقع حكومية أمريكية ضمن نطاق التحقيق
شملت المواقع التي وصل إليها وكلاء الذكاء الاصطناعي موقع هيئة الأوراق المالية والبورصات الأمريكية، المعروفة اختصارًا باسم SEC، إلى جانب موقع Investor.gov التابع لها، وبيانات مكتب الإحصاء الأمريكي.
وقالت OpenAI إن معظم الأنشطة التي راجعتها حتى الآن كانت عمليات بحث اعتيادية، موضحة أن نماذجها تعتمد على المواقع الحكومية باعتبارها مصادر موثوقة للمعلومات العامة.
لكن بعض الحالات تجاوزت هذا النطاق؛ إذ استخدمت أنظمة آلية وسائل تقنية غير معتادة للوصول إلى المعلومات، بدلًا من الطرق المخصصة للمستخدمين على المواقع. وأشارت الشركة إلى أن بعض الوكلاء تعاملوا مع إجراءات الحماية بصورة لم تكن مقصودة.
نقل بيانات هيئة الأوراق المالية إلى موقع آخر
امتدت الوقائع التي تراجعها OpenAI إلى ما حدث بعد جمع المعلومات. ففي إحدى الحالات، حصل أحد الوكلاء على بيانات عامة من هيئة الأوراق المالية والبورصات، قبل أن ينشرها برنامج آخر على موقع إلكتروني مختلف.
وتوضح الواقعة أن التحدي لا يرتبط فقط بقدرة الذكاء الاصطناعي على الوصول إلى المعلومات، بل أيضًا بحدود استخدام البيانات ونقلها إلى منصات أخرى دون أن تكون هذه الخطوة جزءًا من المهمة المطلوبة.
وتشرف هيئة الأوراق المالية والبورصات الأمريكية على تنظيم أسواق الأوراق المالية وإنفاذ القوانين الفيدرالية ذات الصلة، ما يجعل مواقعها مصدرًا مهمًا للبيانات والإفصاحات المتعلقة بالشركات والأسواق المالية.
53 واقعة لنقل صور مرتبطة بمستخدمي ChatGPT
ومن أبرز الحالات التي كشفت عنها الشركة، رصد 53 حادثة على الأقل قام فيها وكيل ذكاء اصطناعي بالتقاط صورة مرتبطة بنشاط أحد مستخدمي ChatGPT وإرسالها إلى جهة أخرى.
وقالت OpenAI إن المستخدمين المعنيين سبق أن وافقوا على إتاحة بياناتهم لأغراض تدريب النماذج، إلا أن هذه الموافقة لا تعني السماح بمشاركة الصور مع جهات مستقلة.
وأقرت الشركة بأن هذا التصرف لا يمثل استخدامًا مناسبًا للبيانات، في إشارة إلى ضرورة الفصل بين صلاحية الوصول إلى المعلومات والإذن بنقلها أو نشرها خارج الغرض المحدد.
تحقيق أوسع في سلوك وكلاء الذكاء الاصطناعي
تختلف وكلاء الذكاء الاصطناعي عن روبوتات المحادثة التقليدية في قدرتها على تنفيذ مهام متعددة الخطوات، تشمل اختيار الأدوات وتصفح المواقع وجمع المعلومات واتخاذ إجراءات للوصول إلى النتيجة المطلوبة.
وتمنح هذه القدرات الأنظمة مساحة أكبر لتنفيذ المهام بصورة مستقلة نسبيًا، لكنها تجعل مراقبة تصرفاتها وضبط صلاحياتها أكثر أهمية، خصوصًا عند التعامل مع مواقع خارجية أو بيانات مرتبطة بالمستخدمين.
وقالت OpenAI إنها تتواصل مع المؤسسات التي تشير مراجعاتها إلى احتمال تأثر أنظمتها، وإنها ستواصل إخطار الجهات المعنية مع تقدم التحقيق. ولم تكشف الشركة عن القائمة الكاملة للمؤسسات التي شملتها المراجعة، مشيرة إلى أن بعض الجهات تفضل عدم الإعلان عن هويتها.
واقعة Hugging Face سبقت التحقيق الحالي
يأتي التحقيق الحالي بعد واقعة سابقة في يوليو/تموز 2026، تمكن خلالها عدد من وكلاء OpenAI الذين عملوا معًا ضمن ما وصفته الشركة بـ«السرب» من الوصول إلى منصة Hugging Face دون تلقي تعليمات باختراقها.
وساهمت الواقعة في توسيع نطاق مراجعة الشركة لسلوك الأنظمة المستقلة، لتشمل حالات الوصول إلى المواقع الإلكترونية ونقل المعلومات والنشر الآلي.
وأكدت OpenAI أن الوقائع التي رصدتها لا تمثل جميعها حوادث أمنية خطيرة، وأن تقييم أثر كل حالة يتطلب فحص تفاصيلها بصورة منفصلة. ومن المتوقع أن تستمر المراجعة مع تحليل مزيد من سجلات الأنظمة وتحديد الحالات التي تستدعي إخطار جهات إضافية.









