نموذج جديد من "أنثروبيك" يقلب موازين الأمن السيبراني ويكشف مئات الثغرات
أحدثت شركة أنثروبيك ضجة في أوساط الأمن السيبراني بعدما نجح أحدث نماذجها للذكاء الاصطناعي في اكتشاف أكثر من 500 ثغرة أمنية عالية الخطورة لم تكن معروفة من قبل، داخل مكتبات برمجية مفتوحة المصدر، وذلك مع حد أدنى من التوجيه أو من دونه تمامًا، وفقًا لما نقل موقع أكسيوس.
هذا الإنجاز يسلط الضوء على الدور المتنامي للذكاء الاصطناعي في دعم فرق الحماية الرقمية، في وقت أصبح فيه الذكاء الاصطناعي نفسه أداة تستخدم أيضًا لتصعيد الهجمات الإلكترونية، ما يعزز سباق التسلح بين الطرفين.
اختبار صارم قبل الإطلاق
كشفت "أنثروبيك" يوم الخميس عن نموذجها الجديد Claude Opus 4.6، وهو أحدث وأقوى إصداراتها حتى الآن، وقبل طرحه رسميًا، أخضعه فريق الشركة المتخصص في اختبار الثغرات لتجربة دقيقة داخل بيئة معزولة، بهدف تقييم قدرته على اكتشاف الأخطاء في الشيفرات مفتوحة المصدر.
تم تزويد النموذج بالأدوات التقنية اللازمة، مثل بيئة بايثون وأدوات تحليل وتصحيح الثغرات التقليدية، لكن دون تقديم تعليمات تفصيلية أو معرفة مسبقة بطبيعة الأخطاء المطلوبة.
نتائج فاقت التوقعات
رغم هذا الحد الأدنى من التوجيه، تمكن النموذج من رصد أكثر من 500 ثغرة أمنية جديدة، جرى التحقق من صحتها إما من قبل خبراء "أنثروبيك" أو باحثين أمنيين مستقلين، وتنوعت هذه الثغرات بين أخطاء قد تؤدي إلى تعطيل أنظمة كاملة، وأخرى تتسبب في تلف الذاكرة.
وفي العديد من الحالات، نجح النموذج في اكتشاف عيوب لم تتمكن أدوات الحماية التقليدية من رصدها، مستخدمًا أساليب تحليل مبتكرة مبنية على قدراته المتقدمة في الاستدلال.
مثال عملي على الخطورة
أحد أبرز الاكتشافات كان خللًا في أداة GhostScript الشهيرة، المستخدمة على نطاق واسع لمعالجة ملفات PDF وPostScript، حيث يمكن لهذا الخلل أن يؤدي إلى تعطل الأداة بشكل كامل، بحسب ما ورد في مدونة الشركة.
مستقبل مختلف لأمن البرمجيات المفتوحة
ترى "أنثروبيك" أن قدرات نموذج Opus 4.6 قد تشكل نقلة نوعية في مجال تأمين البرمجيات مفتوحة المصدر، التي تُعد العمود الفقري للأنظمة الرقمية، بدءًا من تطبيقات الشركات وصولًا إلى البنى التحتية الحيوية.
وفي هذا السياق، قال لوغان غراهام، رئيس فريق الاختراقات الأمنية في الشركة:
- "نحن في سباق مستمر بين المهاجمين والمدافعين، وهدفنا هو تمكين فرق الحماية بأدوات فعالة في أسرع وقت ممكن."
- وأضاف أن الشركة تدرس حاليًا آليات لإتاحة هذه القدرات المتقدمة لمجتمع الأمن السيبراني الأوسع، سواء عبر أدوات جديدة أو شراكات مستقبلية.

