كلود أوبوس 4.6، أحدث نموذج لغوي كبير من شركة أنثروبيك، نجح في تحديد أكثر من 500 ثغرة أمنية عالية الخطورة لم تكن معروفة سابقاً في مكتبات المصادر المفتوحة الرئيسية بما في ذلك Ghostscript وOpenSC وCGIF. يُظهر هذا الإنجاز الرائد الدور المتنامي للذكاء الاصطناعي في الدفاع عن الأمن السيبراني.

تم إطلاق كلود أوبوس 4.6 يوم الخميس، وهو يجلب قدرات برمجية محسّنة تتجاوز مهام البرمجة التقليدية. يتفوق النموذج في مراجعة الأكواد وتصحيح الأخطاء والتحليل المالي والبحث وإنشاء المستندات، مما يجعله أداة متعددة الاستخدامات لتطبيقات المؤسسات.

قدرات متقدمة لاكتشاف الثغرات الأمنية

وفقاً لشركة أنثروبيك، فإن كلود أوبوس 4.6 متفوق بشكل ملحوظ في اكتشاف الثغرات الأمنية عالية الخطورة دون الحاجة إلى أدوات متخصصة أو هياكل مخصصة أو مطالبات خاصة بالمهام. تقوم الشركة بنشر النموذج بنشاط لتحديد الثغرات الأمنية في مشاريع البرمجيات مفتوحة المصدر والمساعدة في معالجتها.

“يقرأ أوبوس 4.6 الأكواد ويستنتج منها بالطريقة التي يعمل بها الباحث البشري – من خلال النظر في الإصلاحات السابقة للعثور على أخطاء مماثلة لم تتم معالجتها، واكتشاف الأنماط التي تميل إلى التسبب في مشاكل، أو فهم جزء من المنطق بشكل جيد بما يكفي لمعرفة المدخلات التي ستؤدي إلى كسره بالضبط.”

أنثروبيك

اختبارات صارمة في بيئات محكومة

قبل إصداره العام، أجرى فريق الأمان المتقدم في أنثروبيك اختبارات مكثفة لـ كلود أوبوس 4.6 داخل بيئات افتراضية. تم تزويد النموذج بأدوات أمنية أساسية بما في ذلك مصححات الأخطاء وأدوات الاختبار العشوائي لتقييم قدراته الجاهزة. والأهم من ذلك، لم يتم تقديم أي تعليمات محددة أو معلومات متعلقة بالثغرات الأمنية، مما يضمن تقييماً حقيقياً لقدرات الاستدلال المستقل للنموذج.

تم التحقق من صحة كل ثغرة أمنية تم اكتشافها للقضاء على النتائج الإيجابية الكاذبة والهلوسات. أعطى نموذج اللغة الكبير الأولوية لأخطر ثغرات تلف الذاكرة، مما يُظهر قدرات متطورة في تقييم التهديدات.

اكتشافات أمنية بارزة

كشف نموذج الذكاء الاصطناعي عن عدة ثغرات أمنية حرجة تم إصلاحها منذ ذلك الحين من قبل المسؤولين عنها:

  • ثغرة أمنية في Ghostscript تم اكتشافها من خلال تحليل سجل التزامات Git والتي يمكن أن تتسبب في أعطال بسبب فحوصات الحدود المفقودة
  • ثغرة أمنية في تجاوز المخزن المؤقت في OpenSC تم تحديدها من خلال البحث عن استدعاءات وظائف محددة مثل strrchr() وstrcat()
  • ثغرة أمنية في تجاوز المخزن المؤقت للكومة في CGIF، تم إصلاحها في الإصدار 0.5.1، وتتطلب فهماً عميقاً لخوارزمية LZW وتنسيق ملف GIF

أثبتت ثغرة CGIF أنها صعبة بشكل خاص بالنسبة لأدوات الاختبار العشوائي التقليدية، حيث تتطلب فهماً مفاهيمياً بدلاً من مجرد تغطية الكود. حتى مع تغطية 100٪ للأسطر والفروع، من المحتمل أن تفوت أدوات الاختبار التقليدية هذا العيب.

التداعيات على الدفاع السيبراني

تضع أنثروبيك نماذج الذكاء الاصطناعي مثل كلود كأدوات أساسية للمدافعين لتحقيق التوازن في مواجهة التهديدات السيبرانية. تعترف الشركة بالطبيعة المزدوجة الاستخدام لهذه التكنولوجيا وتلتزم بتعديل الضمانات مع ظهور تهديدات جديدة، وتنفيذ حواجز إضافية لمنع إساءة الاستخدام.

أظهرت الأبحاث الحديثة من أنثروبيك أن نماذج كلود الحالية يمكنها تنفيذ هجمات متعددة المراحل على الشبكات التي تحتوي على عشرات المضيفين باستخدام أدوات مفتوحة المصدر قياسية. تؤكد هذه القدرة على الحواجز المتناقصة بسرعة أمام العمليات السيبرانية بمساعدة الذكاء الاصطناعي وتسلط الضوء على الأهمية الحاسمة لممارسات الأمان الأساسية، وخاصة الإصلاح الفوري للثغرات الأمنية المعروفة.