موزيلا تستخدم ذكاء آنثروبيك الاصطناعي لرصد 271 ثغرة في فايرفوكس خلال اختبار داخلي

كشفت شركة موزيلا، مطورة متصفح فايرفوكس، أن نسخة مبكرة من نموذج الذكاء الاصطناعي “كلود ميثوس” (Claude Mythos) من شركة أنثروبيك تمكنت من اكتشاف 271 ثغرة أمنية في متصفح فايرفوكس أثناء الاختبارات الداخلية، وتم إصلاح جميع هذه الثغرات خلال هذا الأسبوع.
الذكاء الاصطناعي يغير قواعد اللعبة في اكتشاف الثغرات
تشير هذه النتائج إلى كيف بدأت أنظمة الذكاء الاصطناعي المتطورة في فحص قواعد بيانات ضخمة من الأكواد البرمجية على نطاق واسع، وهو ما كان يتطلب في السابق ساعات طويلة من العمل اليدوي من قبل باحثي الأمن السيبراني. وقالت موزيلا إنه حتى البرامج شديدة الحماية يمكن فحصها الآن بشكل أعمق وفي وقت أقصر.
وكتبت موزيلا قائلة: “عندما تصل هذه القدرات إلى أيدي المزيد من المدافعين عن الأمن، ستشعر فرق كثيرة بنفس الشعور الذي شعرنا به عندما بدأت النتائج في الظهور. بالنسبة لبرنامج شديد الحماية، مجرد ثغرة واحدة كهذه كانت ستدق جرس الإنذار في عام 2025، ولكن ظهور هذا العدد الكبير دفعة واحدة يجعلك تتساءل عما إذا كان من الممكن مواكبة هذا التطور”.
الاختبارات السابقة باستخدام نموذج آخر من أنثروبيك اكتشفت 22 ثغرة حساسة تتعلق بالأمن في إصدار سابق من فايرفوكس. ورغم هذا التقدم، أوضحت موزيلا أن القضاء التام على الثغرات البرمجية كان يُعتبر منذ فترة طويلة أمراً غير واقعي.
وكتبت الشركة: “حتى الآن، كان التنافس في مجال الأمن السيبراني متعادلاً إلى حد كبير. شركات البرامج المهمة والمعرضة للإنترنت مثل فايرفوكس تأخذ الأمن على محمل الجد ولديها فرق من الأشخاص يستيقظون كل صباح وهم يفكرون في كيفية الحفاظ على سلامة المستخدمين”.
الذكاء الاصطناعي يسرع اكتشاف الثغرات ولكن المخاطر باقية
قالت موزيلا إن النظام الجديد يمكنه مراجعة الأكواد البرمجية واكتشاف نقاط الضعف بطرق كانت تتطلب في السابق خبرة بشرية عالية التخصص. وأظهرت النتائج الداخلية أن النموذج لم يكتشف ثغرات تتجاوز قدرات أفضل الباحثين.
وأضافت الشركة: “بعض المعلقين يتوقعون أن نماذج الذكاء الاصطناعي المستقبلية ستكشف عن أنواع جديدة كلياً من الثغرات التي تتجاوز فهمنا الحالي، لكننا لا نعتقد ذلك. برامج مثل فايرفوكس مصممة بطريقة معيارية ليتمكن البشر من فهم صحتها. إنها معقدة، ولكنها ليست معقدة بشكل عشوائي”.
ما هو نموذج كلود ميثوس؟
- أطلقته شركة أنثروبيك في مارس الماضي ويُوصف بأنه النموذج الأكثر تقدماً لديها في مجالات التفكير المنطقي والبرمجة والأمن السيبراني.
- يأتي هذا النموذج في مرتبة أعلى من سلسلة نماذج “أوبوس” السابقة.
- الاختبارات الأولية أشارت إلى قدرته على اكتشاف آلاف الثغرات غير المعروفة عبر أنظمة التشغيل والمتصفحات.
- الوصول إلى هذا النظام لا يزال محدوداً من خلال مبادرة مقيدة تُعرف باسم “مشروع جلاس وينج” (Project Glasswing).
- تشمل الشركات المسموح لها استخدامه للكشف عن الثغرات كلاً من أمازون وأبل ومايكروسوفت.
الاستخدامات الهجومية المحتملة للذكاء الاصطناعي
يحذر خبراء الأمن السيبراني من أن نفس القدرات يمكن استخدامها بشكل هجومي. أدوات الذكاء الاصطناعي التي يمكنها تحليل الأكواد على نطاق واسع قد تؤدي أيضاً إلى أتمتة اكتشاف الثغرات القابلة للاستغلال عبر أنظمة البرامج المستخدمة على نطاق واسع.
وأظهرت الاختبارات التي أجراها معهد أمن الذكاء الاصطناعي في بريطانيا أن النموذج يمكنه تنفيذ عمليات سيبرانية معقدة بمفرده، بما في ذلك إكمال محاكاة لهجوم متعدد المراحل على شبكة شركة دون أي تدخل بشري. وقد جذبت هذه النتائج انتباه الحكومات وأجهزة الاستخبارات.
وعلى الرغم من التوترات السابقة مع إدارة الرئيس الأمريكي السابق دونالد ترامب حول استخدام تقنية أنثروبيك، قامت وكالة الأمن القومي الأمريكية بنشر “كلود ميثوس بريفيو” على شبكاتها السرية، وفقاً لأشخاص مطلعين على الأمر. تشير هذه الخطوة إلى الاهتمام المتزايد بين الوكالات الأمريكية بأدوات الذكاء الاصطناعي التي يمكنها اكتشاف الثغرات البرمجية الحرجة.
كما اعترفت أنثروبيك بأن المعايير الحالية لتقييم الأمن السيبراني تواجه صعوبة في مواكبة أحدث نماذجها، مما يثير تساؤلات حول كيفية قياس أداء الذكاء الاصطناعي في هذا المجال.
قالت موزيلا إن النتائج تشير إلى نقطة تحول محتملة، حيث قد يبدأ المدافعون عن الأمن في تضييق الفجوة الطويلة مع المهاجمين. وكتبت الشركة: “نحن فخورون جداً بكيفية تصدي فريقنا لهذا التحدي، والآخرون سيفعلون ذلك أيضاً. عملنا لم ينته بعد، لكننا تجاوزنا المنعطف ويمكننا أن نلمح مستقبلاً أفضل بكثير من مجرد مجاراة التطور. لدى المدافعين أخيراً فرصة للفوز، وبطريقة حاسمة”.
الأسئلة الشائعة
س1: ما هو الإنجاز الجديد الذي حققه الذكاء الاصطناعي كلود ميثوس في اكتشاف الثغرات؟
ج: تمكن النموذج من اكتشاف 271 ثغرة أمنية في متصفح فايرفوكس أثناء الاختبارات الداخلية لشركة موزيلا، وتم إصلاح جميع هذه الثغرات. هذا العدد الكبير من الثغرات يعد إنجازاً كبيراً مقارنة بالاكتشافات السابقة التي كانت تقتصر على عدد قليل من الثغرات.
س2: هل يعتقد الخبراء أن الذكاء الاصطناعي يمكنه القضاء التام على الثغرات البرمجية؟
ج: لا، موزيلا تؤكد أن القضاء التام على الثغرات البرمجية لا يزال غير واقعي. الذكاء الاصطناعي يساعد في تسريع عملية الاكتشاف وإصلاح الثغرات المعروفة، لكنه قد يخلق أيضاً تحديات جديدة إذا تم استخدامه بشكل هجومي من قبل المخترقين.
س3: هل يمكن استخدام تقنية كلود ميثوس في الهجمات الإلكترونية أيضاً؟
ج: نعم، يحذر خبراء الأمن من أن نفس القدرات التي تساعد في اكتشاف الثغرات لحماية البرامج يمكن استخدامها أيضاً بشكل هجومي لأتمتة اكتشاف نقاط الضعف واستغلالها في أنظمة مختلفة حول العالم، وهذا ما يثير قلق الحكومات وأجهزة الاستخبارات.












