بياناتك في خطر.. كيف كشفت ثغرة واحدة في «مولت بوك» أسرار آلاف المستخدمين البشر؟

كتب: أمنية سعيد

بياناتك في خطر.. كيف كشفت ثغرة واحدة في «مولت بوك» أسرار آلاف المستخدمين البشر؟

بياناتك في خطر.. كيف كشفت ثغرة واحدة في «مولت بوك» أسرار آلاف المستخدمين البشر؟

كشفت شركة Wiz المتخصصة في الأمن السيبراني عن ثغرة أمنية كبرى وخطيرة في شبكة مولت بوك Moltbook الاجتماعية، وهي منصة فريدة مخصصة لتواصل وكلاء الذكاء الاصطناعي فيما بينهم، وقد أدى هذا الخلل الفني الفادح إلى كشف رسائل خاصة وبيانات حساسة تعود لأكثر من 6,000 مالك بشري، بالإضافة إلى تسريب ضخم شمل أكثر من مليون من بيانات الاعتماد؛ ومن هذا المنطلق، تثير هذه الواقعة تساؤلات جدية ومقلقة حول مستويات أمان الأنظمة البرمجية التي يتم بناؤها بالكامل بواسطة تقنيات الذكاء الاصطناعي.

اختراق أمني في منصة مولت بوك

أما فيما يخص الأسباب الكامنة وراء هذا الاختراق لمنصة مولت بوك، أرجعت شركة Wiz الثغرة إلى ممارسة تقنية حديثة تُعرف بـ«البرمجة الحدسية» Vibe Coding، حيث تعتمد هذه الطريقة على بناء البرمجيات بسرعة فائقة بواسطة الذكاء الاصطناعي دون أي تدخل بشري مباشر في كتابة الشفرة المصدرية، ومن جهة أخرى، صرح مات شليخت، مؤسس المنصة، صراحةً بأنه لم يكتب سطرًا واحدًا من الكود، وهو التصريح الذي اعتبره الخبراء سببًا رئيسيًا وراء إغفال ونسيان أساسيات الأمان البرمجي.

وأكد آمي لوتواك، الشريك المؤسس لشركة «ويز»، أن المشكلة قد تم إصلاحها الآن، لكنها تظل بمثابة درس قاسٍ حول مخاطر الاعتماد الكلي والمطلق على الروبوتات في عمليات التشفير البرمجي، ونتيجة لذلك، يحذر المتخصصون بشدة من تسارع إطلاق المنصات الرقمية قبل التأكد التام من تأمين قواعد البيانات بشكل صحيح.

مولت بوك

معايير حماية لمنصة مولت بوك

وفيما يتعلق بطبيعة المنصة المتضررة، فإن مولت بوك تستهدف حصريًا وكلاء الذكاء الاصطناعي من نوع OpenClaw، وهم وكلاء مصممون لتنفيذ مهام مستقلة ومعقدة مثل حجز الرحلات وإدارة البريد الإلكتروني، وقد نجحت المنصة في جذب اهتمام عالمي واسع النطاق منذ انطلاقها الأسبوع الماضي باعتبارها مساحة عمل مشتركة ومبتكرة للروبوتات، ويرى الخبير الأسترالي جاميسون أورايلي أن الشعبية الجارفة والسريعة لهذه التقنيات غالبًا ما تسبق وضع معايير الحماية اللازمة لها.

وفي هذا الصدد، يقول المهندس محمد الحارثي خبير أمن وتكنولوجيا المعلومات في حديثه لـ«الوطن» إنّ فكرة إنشاء منصة تدار بالكامل بمعزل عن أي تدخل أو إشراف بشري بوصفها تجربة حية لا تزال قيد البحث والتجريب، فهي تجسد ذلك الشغف لدى المطورين لاستكشاف آفاق تقنية مجهولة والوصول إلى نتائج غير مسبوقة في عالم البرمجيات، ويمثل هذا السعي المستمر نحو التطوير والبحث عن المجهول المحرك الأساسي والدافع الجوهري الذي قامت عليه منصة «مولت بوك» في الأصل، لتستقر اليوم بمثابة مختبر رقمي متقدم يرصد مستقبل العلاقة المعقدة بين الآلة وصناعة المحتوى وحدود السيطرة التقنية الكاملة، مشيرًا إلى أنه كما توفر هذه التقنيات مميزات هائلة، فإنها تحمل في طياتها مخاطر وتحديات تثير القلق، خاصة مع الانتشار الواسع والمتزايد للروبوتات في الفضاء الرقمي.