في عالم الذكاء الاصطناعي، تلعب نماذج اللغات الضخمة (Large Language Models) دوراً متزايد الأهمية كمراكز أدوات عبر واجهات برمجية تعتمد على مخرجات منظمة. ولكن، يظهر اتجاه جديد يستدعي الانتباه، يتعلق بالثغرات الأمنية التي يمكن استغلالها عبر هجمات تعتمد على توجيه القواعد النحوية (grammar-guided decoding).

أطلق الباحثون على هذا الهجوم اسم "هجوم فك القيد المحكوم" (Constrained Decoding Attack - CDA)، حيث يتميز بنهجٍ يركز على السيطرة على عملية فك التشفير بدلاً من الاعتماد التقليدي على تجاوز القيود المفروضة عبر المدخلات الظاهرة. تُعتبر هذه الهجمات تهديدًا كبيرًا لـ "طبقات التحكم"، حيث تعمل على خلق مسارات هجوم خاصة بها.

ومن خلال دراسة شاملة لأكثر من 13 نموذجًا ملكيًا وعامًا، أثبت الباحثون فعالية Attack DictAttack، الذي يحقق نسبة نجاح في الهجوم تصل إلى 94.3-99.5% على نماذج بارزة مثل GPT-5 وGemini-2.5-Pro.

بينما تساعد عمليات التدقيق النحوي الأساسية في تقليل مخاطر EnumAttack، يبقى DictAttack يمثل تهديدًا قائمًا، مما يظهر الفجوة الدلالية (semantic gap) والتي تتطلب تدابير دفاعية تغطي كلًا من طبقات البيانات وطبقات التحكم. يمكن الاطلاع على صفحة المشروع ورمز العمل مباشرة من خلال رابط المشروع.

تُظهر هذه الدراسة أهمية التفاعل بين الطبقات المختلفة وكيف يمكن لأساليب الهجوم الجديدة أن تتطلب إعادة التفكير في آليات الأمان الحالية.

ما رأيكم في هذا التطور؟ شاركونا في التعليقات.