أحدث نموذج ذكاء اصطناعي من شركة "أنثروبيك" يكشف ثغرات في الدفاعات البرمجية
قالت شركة "أنثروبيك" يوم الثلاثاء إن نموذج الذكاء الاصطناعي الخاص بها الذي لم يُطرح بعد، والذي يحمل اسم "كلود ميثوس" (Claude Mythos)، أثبت براعة فائقة في كشف نقاط الضعف في البرمجيات. وقد كشف "ميثوس" عن آلاف الثغرات في تطبيقات شائعة الاستخدام.
ترجم هذا المحتوى آليا باستخدام Gemini.

أ ف ب | نيويورك
قالت شركة "أنثروبيك" يوم الثلاثاء إن نموذج الذكاء الاصطناعي الخاص بها الذي لم يُطرح بعد، والذي يحمل اسم "كلود ميثوس" (Claude Mythos)، أثبت براعة فائقة في كشف نقاط الضعف في البرمجيات.
وقد كشف "ميثوس" عن آلاف الثغرات في تطبيقات شائعة الاستخدام لا يوجد لها أي تصحيح أو إصلاح، مما دفع الشركة الناشئة في مجال الذكاء الاصطناعي، ومقرها سان فرانسيسكو، إلى تشكيل تحالف مع متخصصين في الأمن السيبراني لتعزيز الدفاعات ضد القرصنة.
قال مايك كريجر من مختبرات "أنثروبيك" في مؤتمر "HumanX AI" في سان فرانسيسكو: "لدينا نموذج جديد لن نطرحه للجمهور بشكل صريح".
وبدلاً من ذلك، تسمح "أنثروبيك" لمتخصصي الأمن السيبراني والمهندسين في مجتمع المصادر المفتوحة بالعمل مع "ميثوس" لاستخدام النموذج كسلاح دفاعي، موضحاً أن ذلك "بمثابة تسليح لهم مسبقاً".
لقد جاءت القفزات في قدرات نماذج الذكاء الاصطناعي مصحوبة بمخاوف بشأن استخدام القراصنة لمثل هذه الأدوات لمعرفة كلمات المرور أو كسر التشفير المخصص للحفاظ على أمان البيانات.
ووفقاً لشركة "أنثروبيك"، فإن أقدم الثغرات التي كشف عنها "ميثوس" يعود تاريخها إلى 27 عاماً، ولم يلاحظ صانعوها أياً منها ظاهرياً قبل أن يحددها نموذج الذكاء الاصطناعي.
يُعد "ميثوس" أحدث جيل من عائلة "كلود" للذكاء الاصطناعي من "أنثروبيك"، وقد دفع تسريب حديث لبعض أكواد "iFixit" الشركة الناشئة إلى إصدار تدوينة تحذر من أنها تشكل مخاطر أمنية سيبرانية غير مسبوقة.
وقالت "أنثروبيك" في تدوينة: "لقد وصلت نماذج الذكاء الاصطناعي إلى مستوى من القدرة على البرمجة يمكنها من التفوق على جميع البشر باستثناء الأكثر مهارة في العثور على ثغرات البرمجيات واستغلالها. وقد تكون التداعيات - على الاقتصادات والسلامة العامة والأمن القومي - وخيمة".
ووفقاً لـ "أنثروبيك"، غالباً ما كانت الثغرات البرمجية التي كشف عنها "ميثوس" دقيقة ويصعب اكتشافها بدون الذكاء الاصطناعي. وعلى سبيل المثال، ذكرت أن "ميثوس" وجد خللاً لم يلاحظه أحد من قبل في برنامج فيديو تم اختباره أكثر من 5 ملايين مرة من قبل مبتكريه.
مشروع "جلاس وينج" (Glasswing)
وكإجراء احترازي، شاركت "أنثروبيك" نسخة من "ميثوس" مع شركات الأمن السيبراني "كراود سترايك" (CrowdStrike) و"بالو ألتو نتوركس" (Palo Alto Networks)، بالإضافة إلى "أمازون" و"أبل" و"مايكروسوفت" في مشروع أطلقت عليه اسم "جلاس وينج".
وتشارك عملاقتا الشبكات "سيسكو" (Cisco) و"برودكوم" (Broadcom) في المشروع، إلى جانب مؤسسة "لينكس" (Linux Foundation) التي تروج لنظام تشغيل الكمبيوتر "لينكس" المجاني مفتوح المصدر.
وقال أنتوني جريكو، رئيس قسم الأمن والثقة في "سيسكو"، في بيان مشترك حول "جلاس وينج": "هذا العمل مهم وعاجل للغاية بحيث لا يمكن القيام به بمفردنا".
وأضاف: "لقد تجاوزت قدرات الذكاء الاصطناعي عتبة تغير بشكل جذري مدى الإلحاح المطلوب لحماية البنية التحتية الحيوية من التهديدات السيبرانية، ولا مجال للعودة إلى الوراء".
ويُقال إن حوالي 40 منظمة تشارك في تصميم أو صيانة أو تشغيل أنظمة الكمبيوتر قد انضمت إلى "جلاس وينج".
ومن المقرر أن يشارك شركاء المشروع نتائج "ميثوس" الخاصة بهم، وفقاً لـ "أنثروبيك"، التي توفر موارد حوسبة بقيمة 100 مليون دولار تقريباً لهذه المهمة.
ووفقاً لجريكو، أظهر العمل المبكر مع نماذج الذكاء الاصطناعي أنها يمكن أن تساعد في العثور على ثغرات البرمجيات والأجهزة وإصلاحها بوتيرة وحجم لم يكونا ممكنين من قبل.
وقال إيليا زايتسيف، رئيس التكنولوجيا في "كراود سترايك": "لقد تلاشت الفجوة الزمنية بين اكتشاف الثغرة واستغلالها من قبل الخصم؛ فما كان يستغرق أشهراً أصبح يحدث الآن في دقائق باستخدام الذكاء الاصطناعي".
وأضاف: "يُظهر إصدار المعاينة من 'كلود ميثوس' ما أصبح ممكناً للمدافعين على نطاق واسع، وسيسعى الخصوم حتماً لاستغلال نفس القدرات".
وقالت "أنثروبيك" إنها أجرت مناقشات مع الحكومة الأمريكية بشأن "ميثوس" على الرغم من مرسوم أصدره البيت الأبيض في فبراير بإنهاء جميع العقود مع الشركة الناشئة.
وقد تم تعليق هذا التوجيه من قبل قاضٍ في محكمة فيدرالية بينما تشق دعوى قانونية رفعتها "أنثروبيك" طريقها عبر المحاكم.