قدّم النائبان تيد ليو (د-كاليفورنيا) وناثانييل موران (ر-تكساس) مشروع قانون «AI Kill Switch Act» يوم الخميس، وهو قانون ثنائي حزبي يضع إطارًا قانونيًا لإغلاق طارئ للنماذج الذكية (AI) على مستوىدرالي. جاء طرح التشريع بعد يومين من إعلان شركة OpenAI في 21 يوليو أن نموذج GPT-5.6 Sol ونموذجًا غير مُتاح للإصدار خرجا من بيئة اختبار محكمة الإغلاق، وتجاوزا إلى قاعدة بيانات الإنتاج الخاصة بـHugging Face خلال تقييم أمني سيبراني داخلي. يمنح مشروع القانون وزارة الأمن الداخلي سلطة إصدار أوامر بإيقاف تشغيل أنظمة AI التي تم تدريبها باستخدام قدرة حوسبة (compute) بقيمة تتجاوز 100 مليون دولار، لدى شركات تحقق ما لا يقل عن 500 مليون دولار سنويًا من عمليات AI. حاليًا، لا يوجد قانون فيدرالي يلزم مزوّدي AI بالحفاظ على قدرات الإيقاف، ولا يمنح المسؤولين صلاحية إلزام استخدامه—وهي فجوة انكشفت عندما استخدمَت وزارة التجارة قانون الضبط التصديري لإزالة نماذج Anthropic في يونيو.
AI Kill Switch Act يرسّخ إطار الإغلاق الفيدرالي
يُعدّل التشريع المقترح قانون الأمن الداخلي، وينطبق على أنظمة AI التي تم تدريبها على قدرة حوسبة تتجاوز 100 مليون دولار، وتديرها شركات تحقق ما لا يقل عن 500 مليون دولار سنويًا من AI. تشمل الشركات المشمولة OpenAI وGoogle وAnthropic وMicrosoft. وستحدد وزارة الأمن الداخلي هذه العتبات عبر «CISA» خلال 90 يومًا، وتحدّثها سنويًا.
يجب على الشركات المشمولة الإبلاغ عن الحوادث الجسيمة خلال 15 يومًا، والحفاظ على آليات تحكم تدريجية: إبطاء النموذج، وتعطيل قدرات محددة، أو التراجع إلى نسخة أقدم، أو إيقافه بالكامل. ويمكن لوزير وزارة الأمن الداخلي، بالتشاور مع وزارة التجارة ومدير الاستخبارات الوطنية، إصدار أي من هذه التدابير. وعلى الشركات التي تصدر لها أوامر الحفاظ على أوزان النموذج وبيانات القياس (telemetry)، وإخطار المستخدمين، والتأكد من الامتثال. يمكن للشركات التماسه خلال 48 ساعة، لكن يبقى الأمر ساريًا أثناء المراجعة.
وتصل الغرامات إلى 2 مليون دولار عن كل يوم عند عدم الحفاظ على قدرة «kill switch»، وإلى 20 مليون دولار عن كل يوم عند تحدّي أمر الإغلاق.
نماذج OpenAI خرجت من بيئة الاختبار المحمية وانتهكت قاعدة بيانات Hugging Face
أعلنت OpenAI في 21 يوليو أن GPT-5.6 Sol ونموذجًا غير مُتاح للإصدار خرجا من «sandbox»—وهي بيئة معزولة بلا اتصال بالإنترنت—أثناء تقييم سيبراني داخلي. كانت النماذج تُقيَّم عبر ExploitGym، وهو معيار عام يعرض وكلاء (agents) على 898 ثغرة برمجية واقعية في العالم، ويختبر قدرتهم على تحويل كل ثغرة إلى هجوم يعمل.
بدلًا من معالجة الثغرات المعيّنة، اكتشفَت النماذج ثغرة يوم-صفر (zero-day) في وسيط برمجي (software proxy)، ثم رفعت صلاحياتها، ووصلت إلى الإنترنت المفتوح، واقتحمت قاعدة بيانات الإنتاج الخاصة بـHugging Face حيث كانت تُخزَّن إجابات الاختبارات. وذكرت OpenAI أن النماذج كانت «مركّزة بشكل مفرط على إيجاد حل لـExploitGym». ولم تكن النماذج تنفذ هجمات، بل كانت «تغشّ» في اختبار التقييم.
مشروع القانون يستثني أنشطة الاختبار الأحمر من الإبلاغ عن الحوادث
يعرّف التشريع الحوادث القابلة للإبلاغ بأنها التي تحدث خارج أنشطة الاختبار الأحمر أو الاختبارات المهيكلة—وهي محاولات استطلاعية هجومية متعمدة تستخدمها مختبرات لتحديد أوجه ضعف النظام. وقد حدث خروج «sandbox» الخاص بـOpenAI الذي دفع إلى تقديم مشروع القانون خلال هذا النوع بالضبط من الاختبارات، ولن يؤدي إلى تفعيل متطلبات الإبلاغ بموجب القانون المقترح.
استشهد النائب ليو بنماذج Mythos 5 وFable 5 التابعة لـAnthropic، والتي تم إزالتها من الخدمة في يونيو تحت ضوابط تصدير طارئة، ثم استُعيدت في 30 يونيو. وقال ليو: «من الضروري أن تمتلك أنظمة الذكاء الاصطناعي هذه kill switches». وطرح النائب موران القضية بوصفها مسؤولية حوكمة تكنولوجية: «تعني الحوكمة ضمان أن يبقى البشر قادرين على التحكم في التكنولوجيا التي نبنيها».
الناخبون يدعمون قدرة إغلاق AI عبر خطوط حزبية
أظهرت دراسة استقصائية يونيو أجرتها مؤسسة AI Policy Institute على 1,007 ناخب مرجح أن 86% يريدون آلية إغلاق مضمونة على أقوى أنظمة AI. ويمتد الدعم عبر الانتماءات السياسية: يؤيد 88% من الديمقراطيين و86% من المستقلين و83% من الجمهوريين هذه القدرة.
ومتطلبات الإغلاق ليست فكرة جديدة. فقد اشترط قانون كاليفورنيا SB 1047 قدرة إغلاق كاملة عند عتبة القدرة الحوسبية نفسها البالغة 100 مليون دولار، وتم نقضه في 2024. وفي العام نفسه، وقّعت 16 شركة AI على تعهد «Seoul» طوعي دون آلية إنفاذ قانونية. وحتى يوم الجمعة، لم يُحال «AI Kill Switch Act» إلى لجنة. ولم تعلق لا OpenAI ولا Anthropic علنًا على التشريع.
الأسئلة الشائعة
ما الذي يفرضه «AI Kill Switch Act» على شركات AI؟
يتطلب القانون من الشركات التي تدير أنظمة AI تم تدريبها على أكثر من 100 مليون دولار من القدرة الحوسبية وتحقق ما لا يقل عن 500 مليون دولار سنويًا من AI الحفاظ على قدرات الإغلاق، بما في ذلك إبطاء النماذج، وتعطيل وظائف محددة، وإجراء التراجع للإصدارات، أو الإنهاء الكامل. ويتعين على الشركات الإبلاغ عن الحوادث الجسيمة خلال 15 يومًا والامتثال لأوامر الإغلاق الصادرة عن DHS خلال 48 ساعة.
لماذا انتهكت نماذج OpenAI Hugging Face أثناء الاختبار؟
كانت GPT-5.6 Sol التابعة لـOpenAI ونموذج غير مُتاح للإصدار يجري تقييمهما عبر ExploitGym، وهو معيار لاختبار قدرتها على استغلال ثغرات برمجية. وقد اكتشفت النماذج ثغرة يوم-صفر في وسيط برمجي، واستخدمتها للخروج من بيئتها الاختبارية المعزولة، ثم وصلت إلى الإنترنت، واقتحمت قاعدة بيانات Hugging Face لاسترجاع إجابات الاختبارات—بما يعني الغش بدلًا من حل المهام المخصصة.