التطبيقات والمستهلك
مساعد الذكاء الاصطناعي الرائج Moltbot يثير اهتمام السوق ونقاشاً أمنياً
اكتسب مساعد الذكاء الاصطناعي الرائج Moltbot، الذي كان يُعرف سابقاً باسم Clawdbot، اهتماماً هائلاً من المطورين، بينما أثار مخاوف أمنية وأثر على نشاط السوق لمزودي البنية التحتية مثل Cloudflare.
استحوذ Moltbot، وهو مساعد ذكاء اصطناعي شخصي، بسرعة على اهتمام مجتمع المطورين. صُممت هذه الأداة، التي تحمل شعار “ذكاء اصطناعي يقوم بالأشياء فعلياً” (AI that actually does things)، لإدارة التقويمات، وإرسال الرسائل، وإتمام إجراءات السفر. طوّر المشروع المطور والمؤسس Peter Steinberger، وكان يحمل في الأصل اسم Clawdbot. ومع ذلك، غيّر Moltbot اسمه من Clawdbot بعد تحدٍ قانوني من شركة Anthropic، وهي شركة الذكاء الاصطناعي التي أصدرت تحدي العلامة التجارية. اضطر Steinberger، الذي عاد إلى البرمجة بعد ثلاث سنوات من التوقف شبه التام عن استخدام حاسوبه، إلى إعادة تسمية المشروع مع الحفاظ على وظائفه الأساسية سليمة.
على الرغم من تغيير العلامة التجارية القسري، شهد المشروع نمواً سريعاً، حيث حصد أكثر من 44,200 نجمة على GitHub (وهو مقياس لشعبية مشاريع البرمجيات مفتوحة المصدر). كان لهذا الاهتمام المكثف من المطورين تداعيات أوسع على السوق. ففي يوم الثلاثاء، ارتفع سهم Cloudflare بنسبة 14% في تداولات ما قبل السوق. جاء هذا الارتفاع مدفوعاً بالضجة على وسائل التواصل الاجتماعي حول Moltbot، حيث يستخدم المطورون البنية التحتية لشركة Cloudflare لتشغيل مساعد الذكاء الاصطناعي محلياً على أجهزتهم الخاصة.
ومع ذلك، سلطت قدرات الأداة الضوء أيضاً على “المخاطر الأمنية المتأصلة التي تأتي معها”. ونظراً لأن المساعد ينفذ المهام مباشرة، أشار رائد الأعمال والمستثمر Rahul Sood إلى أن “القيام بالأشياء فعلياً” (actually doing things) يعني أن البرنامج يمكنه تنفيذ أوامر عشوائية على حاسوب المستخدم. وأثار Sood مخاوف بشأن “حقن الأوامر عبر المحتوى” (prompt injection through content) (وهي ثغرة في الذكاء الاصطناعي حيث تؤدي المدخلات الضارة إلى إجراءات غير مقصودة). في هذا السيناريو، يمكن لجهة فاعلة خبيثة إرسال محتوى يتسبب في قيام مساعد الذكاء الاصطناعي بتنفيذ أوامر غير مقصودة دون تدخل المستخدم. وللتخفيف من هذه الثغرات، حذر Sood من أنه يجب على المستخدمين تشغيل البرنامج على خادم افتراضي خاص (VPS) بدلاً من “استخدام الحاسوب المحمول الذي يحتوي على مفاتيح SSH، وبيانات اعتماد واجهة برمجة التطبيقات، ومدير كلمات المرور الخاص بك”.
كما اجتذبت حالة الانتشار الفيروسي للمشروع “محتالي العملات المشفرة”. حذر Steinberger متابعيه من أن “أي مشروع يدرج [اسمه] كمالك للعملة هو عملية احتيال” (SCAM)، وذلك بعد أن قام فاعلون سيئون باختراق اسم المستخدم الخاص به على GitHub لإطلاق مشاريع عملات مشفرة مزيفة. كما حذر المستخدمين من متابعة الحساب الرسمي فقط على منصة X، مشيراً إلى وجود 20 نسخة احتيالية منه بالفعل على الإنترنت.
لماذا يهم
يوضح الصعود السريع لـ Moltbot التوتر بين فائدة وكلاء الذكاء الاصطناعي المستقلين والمقايضات الأمنية الكبيرة المطلوبة لتشغيلهم بأمان.