امن وحماية المعلومات

OpenAI: ذكاء «أسترا» الجديد قادر على شن هجمات دون تدخل بشري

أعلنت شركة OpenAI أن نموذجها القادم “أسترا” قادر على اكتشاف ثغرات برمجية غير معروفة سابقًا وتحويلها إلى هجمات إلكترونية فعالة دون تدخل بشري في كل خطوة، وهو ما يمثل تقدمًا كبيرًا في مجال الأمن السيبراني كان يقتصر سابقًا على فرق الخبراء في الاختراق.

ويُعد هذا النموذج الأول من نوعه الذي تصنفه OpenAI ضمن قدراته السيبرانية بـ”الحرجة” وفق إطار الاستعداد الخاص بها، وفق ما ذكرته الشركة في منشور لها الثلاثاء.

ولكي يصل النموذج إلى هذا التصنيف، يجب أن يكون قادرًا على اكتشاف ثغرات برمجية غير معروفة (تُعرف بثغرات “اليوم صفر”) وتطوير هجمات فعالة ضدها في أنظمة حقيقية محمية دون تدخل بشري، أو تصميم وتنفيذ هجوم انطلاقًا من هدف عام فقط دون تفاصيل إضافية.

وفي الاختبارات، حقق “أسترا” نتيجة 100% في معيار تطوير هجمات من ثغرات معروفة، كما اكتشف ثغرتين غير معروفتين سابقًا أثناء بناء سلسلة هجومية في اختبار داخلي منفصل.

كما نجح النموذج في اختراق الحماية الأمنية لمتصفح “ساندبوكس” وتنفيذ أوامر على الجهاز المضيف، وتمكن أيضًا من اكتشاف ودمج عدة ثغرات في نظام تشغيل للوصول إلى صلاحيات الجذر (التحكم الكامل بالنظام)، حسبما أفادت OpenAI.

وقد قامت الشركة بتأجيل أجزاء من تطوير “أسترا” مؤقتًا لإضافة إجراءات حماية إضافية، وتخطط للبدء بتقييد قدراته السيبرانية المتقدمة على مختبرين محددين فقط.

أهمية هذا التطور لعالم العملات الرقمية

هذه القدرات ذات أهمية خاصة لقطاع العملات الرقمية، حيث يمكن تحويل أي خلل برمجي إلى أموال في غضون دقائق. فقد أشارت تقارير سابقة إلى أن نماذج الذكاء الاصطناعي المتطورة قد تضغط العمل المعقد لفحص الأكواد واكتشاف الأخطاء البرمجية وتجميع الهجمات من أيام أو أسابيع إلى عمليات بمستوى سرعة الآلة.

  • التهديد الرئيسي ليس فقط نوعًا جديدًا من الاختراق، بل السرعة الفائقة في اكتشاف واستغلال الثغرات الموجودة بالفعل.
  • يمكن لروبوتات الذكاء الاصطناعي الآن فحص كميات ضخمة من الأكواد البرمجية في ثوانٍ بحثًا عن أي نقطة ضعف.
  • هذا التطور يجعل أمن البروتوكولات اللامركزية ومنصات التداول أكثر أهمية من أي وقت مضى.

ويأتي هذا التقدم بعد مؤشرات أخرى على أن نماذج الذكاء الاصطناعي المتطورة تتجاوز مجرد الإجابة عن الأسئلة وكتابة الأكواد البرمجية، إذ سبق أن ساعد نموذج “كلود” من شركة أنثروبيك في حل مسألة رياضيات عمرها 87 عامًا، وفق تقارير سابقة.

الأسئلة الشائعة

ما هي ثغرات “اليوم صفر” ولماذا تعتبر خطيرة؟

ثغرات “اليوم صفر” هي نقاط ضعف برمجية لم يكتشفها المطورون بعد ولا يوجد لها إصلاح متاح. تعتبر خطيرة جدًا لأن المهاجمين يمكنهم استغلالها قبل أن تتمكن الشركات من حماية أنظمتها منها، وفي عالم العملات الرقمية قد تعني خسارة أموال فورية.

كيف سيؤثر نموذج “أسترا” على أمن العملات الرقمية؟

بينما يمتلك النموذج قدرة على اكتشاف الثغرات بشكل أسرع بكثير من البشر، ستقوم OpenAI بتقييد وصول هذه القدرات مؤقتًا لمختبرين محددين وإضافة إجراءات حماية. لكن هذا يسلط الضوء على أهمية قيام مشاريع العملات الرقمية بتدقيق أكوادها باستمرار لحماية مستخدميها.

هل تم استخدام “أسترا” في هجمات حقيقية؟

لا، النموذج خضع لاختبارات داخلية فقط للتأكد من قدراته الأمنية. وقد أخرت OpenAI أجزاء من تطويره وأضافت إجراءات أمان إضافية قبل أي استخدام أوسع، مع خطط لتقييد الوصول لمختبرين محددين في البداية.

عرّاب التشفير

مستشار متمرس في سوق التشفير، معروف بتوجيهاته الحكيمة واستراتيجياته الفعالة في عالم التشفير.
زر الذهاب إلى الأعلى