واشنطن ـ مصر اليوم
اكتشف أحدث نموذج ذكاء اصطناعي من شركة أنثروبيك عن أكثر من 500 ثغرة أمنية شديدة الخطورة لم تكن معروفة مسبقًا في مكتبات مفتوحة المصدر، وذلك مع توجيه قليل أو دون أي توجيه على الإطلاق، بحسب ما شاركته الشركة مع موقع أكسيوس.
يمثل هذا التقدم نقطة تحول في كيفية مساعدة أدوات الذكاء الاصطناعي للمدافعين عن الأمن السيبراني، في حين أن الذكاء الاصطناعي نفسه يزيد من خطورة الهجمات الإلكترونية، بحسب تقرير لموقع أكسيوس.
وكشفت "أنثروبيك" يوم الخميس عن "Claude Opus 4.6"، وهو أحدث إصدار من أكبر نماذجها للذكاء الاصطناعي.
وقبل إطلاقه، اختبر فريق "أنثروبيك" المتخصص في اختبار الثغرات الأمنية، "Opus 4.6"، في بيئة معزولة لاختبار كفاءته في اكتشاف الأخطاء في الشيفرات مفتوحة المصدر.
زود الفريق النموذج بكل ما يحتاجه لأداء المهمة -وصول إلى لغة بايثون وأدوات تحليل الثغرات، بما في ذلك أدوات التصحيح الكلاسيكية- لكن دون أي تعليمات محددة أو معرفة متخصصة.
واكتشف النموذج أكثر من 500 ثغرة أمنية غير معروفة سابقًا في برمجيات مفتوحة المصدر باستخدام إمكانياته الأساسية فقط، وقد تم التحقق من كل ثغرة إما من قبل أحد أعضاء فريق أنثروبيك أو باحث أمني خارجي.
وقال لوغان غراهام، رئيس فريق أنثروبيك المتخصص في الاختراقات الأمنية، لموقع أكسيوس: " إنه سباق بين المدافعين والمهاجمين، نريد تزويد المدافعين بالأدوات بأسرع وقت ممكن".
وأضاف: "النماذج بارعة للغاية في هذا المجال، ونتوقع أن تتحسن كثيرًا أكثر".
وتراوحت الثغرات غير المعروفة سابقًا التي اكتشفها "Claude Opus 4.6" بين ثغرات يمكن استغلالها لتعطيل نظام بالكامل وأخرى قد تتسبب في تلف الذاكرة.
في كثير من الحالات، استخدم النموذج مهاراته التحليلية المتقدمة الجديدة للتوصل إلى طرق جديدة لاكتشاف الأخطاء حتى بعد فشل أدوات الأمان التقليدية في العثور على أي شيء.
ووفقًا لمنشور على المدونة، كشف النموذج عن خلل في أداة "GhostScript"، وهي أداة شائعة تُستخدم لمعالجة ملفات "PDF" و"PostScript"، قد يؤدي إلى تعطلها.
تعتقد "أنثروبيك" أن إمكانيات "Opus 4.6" ستُمثل إضافةً هائلةً لعالم الأمن السيبراني، الذي عانى طويلًا من كيفية تأمين البرمجيات مفتوحة المصدر التي تُشكل أساس كل شيء بدءًا من برمجيات المؤسسات وصولًا إلى البنية التحتية الحيوية.
وقال غراهام: "لن أتفاجأ إذا أصبحت هذه إحدى طرق -أو حتى الطريقة الرئيسية- تأمين البرمجيات مفتوحة المصدر في المستقبل".
قال غراهام إن الشركة تدرس حاليًا سبل إتاحة قدرات كشف الثغرات الأمنية لمجتمع الأمن السيبراني الأوسع، بما في ذلك أدوات جديدة محتملة.
قد يهمك أيضــــــــــــــا
«نوت بوك إل إم» أداة ذكاء اصطناعي مجانية عظيمة الفائدة