إعلان

الهجمات السيبرانية وتصاعد المنافسة الدولية

وصلت قدرات الذكاء الاصطناعي في الأمن السيبراني إلى مستوى جديد بعد اختبارات أظهرت قدرة نموذج GLM-5.3 الصيني على بناء سلاسل استغلال كاملة للثغرات البرمجية.

وصلت قدرات الذكاء الاصطناعي في الأمن السيبراني إلى مستوى جديد بعد اختبارات أظهرت قدرة نموذج GLM-5.3 الصيني على بناء سلاسل استغلال كاملة للثغرات البرمجية.

وتثير النتائج مخاوف مختلفة عن الهجمات التقليدية لأن الأدوات التي كانت تحتاج إلى خبرة بشرية متخصصة يمكن أن تصبح متاحة داخل نموذج قابل للتنزيل ما يخفض تكلفة تنفيذ الهجمات.

استطاع المختبرون تجاوز ضوابط GLM-5.3 في نسبة تراوحت بين 64% و100% من المحاولات في الاختبارات المحاكية بحسب الأسلوب المستخدم.

كما نجح النموذج في بناء استغلالات كاملة لـ50 محاولة من أصل 410 على مجموعة اختبار لثغرات محرك V8 المستخدم في كروم وتمكنت إحدى جلسات الاختبار من اكتشاف سلسلة ثغرات غير معروفة داخل متصفح في بيئة معزولة ثم ربطها للوصول إلى ملف حساس داخل النظام وتؤكد Anthropic أن التجارب تمت داخل بيئات اختبار مغلقة.

تكمن المشكلة في أن النماذج المتقدمة المغلقة يمكن للشركات تقييد الوصول إليها وفحص المستخدمين ومنع بعض الطلبات بينما يستطيع أي شخص تنزيل نموذج مفتوح الأوزان وتشغيله محليًا ثم تعديل طبقات الحماية.

وترى Anthropic أن انتشار هذه القدرات يغير ميزان الأمن السيبراني لأنه يمنح المدافعين أدوات قوية لاكتشاف الثغرات لكنه يمنح المهاجمين أيضًا وسيلة تحويل مراحل كانت تحتاج سابقًا إلى وقت وخبرة وفريق متخصص.

شارك الخبر:

التعليقات (0)