الاثنين، 3 أغسطس 2026

السياسات والتنظيم

Community Bank تبلغ عن ثغرة أمنية تتعلق بروبوت دردشة يعمل بالذكاء الاصطناعي

كشفت Community Bank عن حادث أمن سيبراني حيث تعرضت بيانات العملاء للكشف المحتمل بعد أن استخدم أحد الموظفين تطبيق ذكاء اصطناعي غير مصرح به.

Community Bank reports security lapse involving AI chatbot

كشفت Community Bank، وهي بنك إقليمي أمريكي يعمل في ولايات بنسلفانيا وأوهايو وست فرجينيا، عن حادث أمن سيبراني أدى إلى كشف معلومات العملاء. وقد أثرت هذه الثغرة الأمنية على بيانات العملاء، بما في ذلك الأسماء وتواريخ الميلاد وأرقام الضمان الاجتماعي للعملاء داخل هذه الولايات. ووفقاً لـ Community Bank، فإن هذا الكشف كان بسبب استخدام “تطبيق برمجي يعتمد على الذكاء الاصطناعي غير مصرح به”. وفي حين لا تزال التفاصيل الدقيقة لهذا الكشف غير واضحة، يبدو أن شخصاً يعمل لدى البنك قد يكون حمّل بيانات العملاء على روبوت دردشة يعمل بالذكاء الاصطناعي عبر الإنترنت، مما قد يؤدي إلى كشف تلك المعلومات لمطور روبوت الدردشة.

وقد أوضح البنك تفاصيل حادث الأمن السيبراني في نموذج 8-K بتاريخ 7 مايو، والذي تم تقديمه إلى U.S. Securities and Exchange Commission، وهي الجهة التنظيمية المالية الأمريكية. ويُعد نموذج 8-K استمارة تستخدمها الشركات العامة في الولايات المتحدة للإعلان عن الأحداث الكبرى التي ينبغي على المساهمين معرفتها. وفي هذا الإيداع التنظيمي، ذكر البنك أنه اختار الكشف عن الحادث بسبب حجم وطبيعة المعلومات الخاصة الحساسة التي تضمنها. وعلى الرغم من هذا الإيداع، لم تكشف Community Bank عن العدد الدقيق للعملاء الذين تأثرت معلوماتهم، كما لم تسمِّ تطبيق الذكاء الاصطناعي المحدد الذي استخدمه الموظف. ويُعد هذا الإيداع السجل العام الرئيسي للحادث، حيث يحدد الاستجابة الأولية للبنك وجهوده المستمرة لمعالجة الثغرة الأمنية.

حالياً، يقوم البنك بتقييم بيانات العملاء التي تأثرت باستخدام البرنامج غير المصرح به. كما ذكرت الشركة أنها ترسل إخطارات إلى الأفراد المتأثرين وفقاً للقوانين ذات الصلة لإبلاغهم بهذا الكشف. وكانت صحيفة The Register قد أبلغت عن هذه الثغرة الأمنية لأول مرة في 12 مايو. ولم يستجب John Montgomery، الرئيس التنفيذي لـ Community Bank، على الفور لطلب TechCrunch للتعليق.

لماذا يهم

يسلط هذا الحادث الضوء على المخاطر المتزايدة التي تواجه المؤسسات بسبب “الذكاء الاصطناعي الظلي” (shadow AI)، حيث يستخدم الموظفون أدوات غير مصرح بها قد تؤدي عن غير قصد إلى إدخال بيانات عملاء حساسة، مما يجبر البنوك على التعامل مع متطلبات إفصاح معقدة.