تمكّن باحثون في مجال الأمن السيبراني من اختراق نظام التشغيل macOS باستخدام تقنيات مدعومة بالذكاء الاصطناعي، في واقعة تسلط الضوء على الدور المتنامي للنماذج الذكية في اكتشاف الثغرات الأمنية المعقدة داخل الأنظمة الحديثة.
الذكاء الاصطناعي يدخل عالم الاختراقات المتقدمة باحثون يكشفون ثغرات في macOS بمساعدة Claude
بحسب تقرير نشرته صحيفة وول ستريت جورنال، استعان باحثون من شركة Calif بنموذج الذكاء الاصطناعي Claude Mythos التابع لشركة Anthropic للمساعدة في تحليل نظام macOS وتحديد نقاط الضعف الأمنية داخله.
وتمكن الفريق من تطوير أداة لرفع الصلاحيات داخل النظام، تسمح بالوصول إلى أجزاء محمية من أجهزة ماك والسيطرة عليها بصورة كاملة.
الذكاء الاصطناعي يدخل عالم الاختراقات المتقدمة باحثون يكشفون ثغرات في macOS بمساعدة Claude
الذكاء الاصطناعي سرّع عملية تطوير الهجوم
أوضح الباحثون أن نموذج Mythos Preview ساعد في اكتشاف الأخطاء بسرعة كبيرة، خاصة أن بعض الثغرات تنتمي إلى فئات معروفة مسبقًا في عالم الأمن السيبراني.
ومع ذلك، أكد الفريق أن الخبرة البشرية بقيت عنصرًا أساسيًا في بناء آلية الاختراق النهائية وربط الثغرات ببعضها للوصول إلى هجوم عملي قابل للتنفيذ.
تصاعد قدرات الذكاء الاصطناعي في الأمن السيبراني
تعكس هذه الحادثة مدى تطور أنظمة الذكاء الاصطناعي الحديثة، التي أصبحت قادرة على تحليل الأكواد والأنظمة المعقدة واكتشاف مسارات هجوم ربما لم تكن معروفة سابقًا.
ويرى خبراء أن هذا التطور قد يمنح الباحثين الأمنيين أدوات أكثر فعالية لاكتشاف الثغرات، لكنه في المقابل يثير مخاوف من إمكانية استغلال هذه القدرات من قبل المهاجمين الإلكترونيين لتطوير هجمات أكثر تعقيدًا.
أكدت شركة Apple أنها تتعامل بجدية مع نتائج البحث، مشيرةً إلى أن الأمن يمثل “الأولوية القصوى” داخل الشركة.
كما كشفت التقارير أن فريق الباحثين التقى بمهندسي آبل في مقر الشركة لمناقشة تفاصيل الثغرات المكتشفة وآليات إصلاحها.
ولم تُنشر حتى الآن التفاصيل التقنية الكاملة للهجوم، إذ يعتزم الباحثون الكشف عنها لاحقًا بعد إصدار التحديثات الأمنية اللازمة لمعالجة الثغرات ومسارات الاختراق المرتبطة بها.
تأتي هذه التطورات ضمن مشروع Glasswing الذي أطلقته أنثروبيك في أبريل الماضي، بهدف توظيف الذكاء الاصطناعي في مواجهة التهديدات السيبرانية واكتشاف الثغرات الأمنية بصورة استباقية.
ويشارك في المشروع عدد من كبرى شركات التقنية، من بينها:
في سياق متصل، كانت OpenAI قد أعلنت مؤخرًا مبادرة Daybreak، التي تهدف إلى دمج الحماية السيبرانية داخل البرمجيات منذ مراحل التطوير الأولى، بدلًا من الاعتماد فقط على اكتشاف الثغرات بعد إطلاق المنتجات.