الذكاء الاصطناعي

ذكاء اصطناعي يكشف أسراراً أمنية مخفية في فايرفوكس منذ 15 عاماً

Published

on

كشفت Anthropic عن قدرات متقدمة لنموذج الذكاء الاصطناعي الجديد Mythos، بعدما نجح في اكتشاف آلاف الثغرات البرمجية، بينها ثغرات خطيرة داخل متصفح Mozilla Firefox ظلت مخفية لأكثر من 15 عاماً. ويمثل هذا التطور قفزة كبيرة في أدوات الأمن السيبراني المعتمدة على الذكاء الاصطناعي، وسط تحذيرات متزايدة من التأثير المحتمل لهذه التقنيات على مستقبل حماية البرمجيات والهجمات الإلكترونية.

ذكاء اصطناعي يكشف أسراراً أمنية مخفية في فايرفوكس منذ 15 عاماً

ذكاء اصطناعي يكشف أسراراً أمنية مخفية في فايرفوكس منذ 15 عاماً

بحسب باحثين من Mozilla، ساعد نموذج “Mythos” في اكتشاف عدد كبير من الثغرات عالية الخطورة داخل فايرفوكس، من بينها مشكلات معقدة مرتبطة بأنظمة العزل الأمني “Sandbox”، بالإضافة إلى أخطاء في تحليل عناصر HTML تعود جذورها إلى أكثر من عقد كامل.

وأوضحت “موزيلا” أن أدوات اكتشاف الثغرات المدعومة بالذكاء الاصطناعي كانت تعاني سابقًا من ضعف الدقة وكثرة البلاغات الوهمية، إلا أن التطورات الأخيرة في النماذج الحديثة غيّرت المشهد بشكل ملحوظ.

ويرجع هذا التحسن إلى تطور قدرات النماذج الذكية، إضافة إلى ظهور أنظمة “وكيلة” تستطيع تقييم نتائجها ذاتيًا وتقليل الأخطاء أثناء عمليات الفحص الأمني.

423 إصلاحاً أمنياً خلال شهر واحد

انعكس هذا التطور بشكل مباشر على تحديثات فايرفوكس الأخيرة، إذ أطلقت “موزيلا” نحو 423 إصلاحًا أمنيًا خلال أبريل 2026، مقارنة بـ31 إصلاحًا فقط خلال الفترة نفسها من العام الماضي.

كما كشفت الشركة عن 12 ثغرة خطيرة عثر عليها النموذج، بعضها كان من الصعب للغاية اكتشافه حتى بالنسبة للباحثين الأمنيين المحترفين.

ووصف Brian Grinstead، كبير المهندسين في “موزيلا”، أداء النموذج بأنه “قفزة مفاجئة”، مؤكدًا أن النظام بات قادرًا على اكتشاف ثغرات شديدة التعقيد لم يكن الوصول إليها ممكنًا بسهولة في السابق.

اختراق أنظمة العزل الأمني

من أبرز ما أثار اهتمام الباحثين قدرة النموذج على اكتشاف ثغرات داخل أنظمة العزل الأمني “Sandbox”، وهي من أكثر طبقات الحماية تعقيدًا داخل المتصفحات الحديثة.

ويتطلب استغلال هذا النوع من الثغرات عادةً سلسلة طويلة ومعقدة من العمليات تشمل كتابة شيفرات خبيثة وتجربتها ضد الأجزاء الأكثر حماية في النظام.

وتمنح “موزيلا” عادة مكافآت قد تصل إلى 20 ألف دولار للباحثين الذين ينجحون في اكتشاف مثل هذه الثغرات، لكن مسؤولي الشركة أشاروا إلى أن “Mythos” أصبح يعثر عليها بوتيرة أسرع من الباحثين البشر.

البشر لا يزالون في قلب عملية الإصلاح

رغم التقدم الكبير، أكد فريق فايرفوكس أن إصلاح الثغرات لا يزال يعتمد بشكل أساسي على المهندسين البشر.

ويُستخدم الذكاء الاصطناعي حاليًا لتوليد اقتراحات أولية أو تسريع عمليات التحليل، بينما يتولى المطورون مراجعة التصحيحات النهائية وكتابتها يدويًا لضمان دقتها واستقرارها.

سلاح بيد المدافعين والمهاجمين

يثير التطور السريع لهذه الأدوات نقاشًا واسعًا داخل مجتمع الأمن السيبراني، إذ يخشى البعض من أن تستغل الجهات الخبيثة التقنيات نفسها لاكتشاف الثغرات قبل إصلاحها واستخدامها في الهجمات الإلكترونية.

في المقابل، يرى Dario Amodei، الرئيس التنفيذي لشركة “أنثروبيك”، أن الذكاء الاصطناعي قد يمنح الأفضلية في النهاية للجهات الدفاعية، لأنه يساعد على اكتشاف أعداد هائلة من الثغرات وإغلاقها مبكرًا.

Trending

Exit mobile version