في وقت سابق من هذا الشهر، قالت شركة أنثروبيك إن نموذجها التجريبي "ميثوس" كان جيدًا جدًا في اكتشاف نقاط الضعف في الأمن السيبراني لدرجة أن الشركة قصرت الإصدار الأولي على "مجموعة صغيرة من الشركاء الرئيسيين في الصناعة".
ومنذ ذلك الحين، احتدم الجدل حول ما إذا كان هذا النموذج ينذر بعصر من الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي بسرعة فائقة، أو ما إذا كانت شركة أنثروبيك ببساطة تلفت الانتباه إلى خطوة طبيعية نسبياً في تطوير قدرات الذكاء الاصطناعي.

ساعدت معاينة Mythos في الكشف عن عدد من الثغرات الأمنية في متصفح Firefox.
يوم الثلاثاء، أضافت موزيلا بعض البيانات المهمة إلى هذا النقاش، حيث كتبت في منشور على مدونتها أن الوصول المبكر إلى معاينة Mythos ساعدهم في تحديد 271 ثغرة أمنية في إصدار Firefox 150 لهذا الأسبوع.
كانت هذه النتيجة مهمة بما يكفي لدفع كبير مسؤولي التكنولوجيا في فايرفوكس، بوبي هولي، إلى الإعلان بحماس أنه في المعركة التي لا تنتهي بين المهاجمين الإلكترونيين والمدافعين، "أصبح لدى المدافعين أخيرًا فرصة للفوز بشكل حاسم".
لم يتطرق هولي إلى تفاصيل حول مدى خطورة مئات الثغرات الأمنية التي زعمت شركة ميثوس أنها اكتشفتها بمجرد تحليل شفرة المصدر غير المنشورة لأحدث إصدار من متصفح فايرفوكس.
لكن للمقارنة، أشار إلى أن نموذج Opus 4.6 الخاص بشركة Anthropic لم يجد سوى 22 ثغرة أمنية حساسة عند تحليل Firefox 148 الشهر الماضي.
وكتب هولي أن نقاط الضعف التي حددها ميثوس يمكن اكتشافها أيضًا باستخدام تقنيات "الاختبار العشوائي" الآلية أو عن طريق قيام "باحث أمني بارز" بتحليل شفرة المصدر المعقدة للمتصفح.
وأضاف هولي أن استخدام برنامج ميثوس قد ألغى الحاجة إلى "تركيز شهور من الجهد البشري المكلف على إيجاد خطأ واحد" في كثير من الحالات.

من خلال تحديد نقاط الضعف بكفاءة عالية، فإن أدوات الذكاء الاصطناعي مثل Mythos ترجح كفة الأمن السيبراني لصالح المدافعين، الذين يستفيدون حيث يصبح اكتشاف نقاط الضعف أرخص لكلا الجانبين.
يُعدّ التغلب على تحدي الدفاعات المدعومة بالذكاء الاصطناعي بالغ الأهمية لمشاريع المصادر المفتوحة، التي تُشكّل أساس جزء كبير من الإنترنت الحديث. ويعود ذلك إلى أن شفرتها المصدرية المتاحة للعموم عُرضة للاستغلال من قِبل أنظمة الذكاء الاصطناعي التي تبحث عن الثغرات، ولأن العديد من هذه المشاريع تعتمد على صيانة تطوعية غير كافية لضمان الأمن.
في مقال نُشر في صحيفة نيويورك تايمز الأسبوع الماضي، جادل كبير مسؤولي التكنولوجيا في موزيلا، رافي كريكوريان، بأن الصعوبة البشرية المتمثلة في العثور على الأخطاء وكتابة البرامج المعقدة في نفس الوقت خلقت توازنًا في أبحاث التهديدات السيبرانية يمكن أن يعطله برنامج ميثوس تمامًا.
كان علي أنصاري، المؤسس والرئيس التنفيذي الإيراني لشركة مايكرو1، من أوائل من شاركوا المعلومات والتقييمات حول معاينة كلود ميثوس. وقد برز أنصاري كشخص يُجري تقييمات معمقة لقدرات نماذج اللغات الكبيرة الجديدة، لا سيما تلك التي تتمتع بقدرات قابلة للبرمجة وقدرات على شنّ هجمات إلكترونية.
نشر أنصاري علنًا على وسائل التواصل الاجتماعي نتائج تُظهر أن برنامج Claude Mythos قادر على تنفيذ هجمات إلكترونية، واكتشاف الثغرات الأمنية، وحتى السيطرة على أنظمة الشبكة من البداية إلى النهاية - وهي قدرات تقيد شركة Anthropic من إصدارها على نطاق واسع بسبب المخاوف الأمنية.
حاول هذا الرئيس التنفيذي من جيل Z أيضًا استخدام Mythos لمهاجمة Firefox، وقد نجح الذكاء الاصطناعي في استغلال 72.4٪ من الثغرات الأمنية المكتشفة.
المصدر: https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บн-firefox-post2149097730.html











تعليق (0)