التكنولوجيا اليومية
·12/05/2026
أفادت مجموعة استخبارات التهديدات التابعة لجوجل بتطور هام في مشهد الأمن السيبراني: أول حالة موثقة لاستخدام مجرمي الإنترنت للذكاء الاصطناعي لاكتشاف ثغرة أمنية من نوع "اليوم صفر". يُقال إن هذا الاستغلال، الذي يستهدف عيبًا غير معروف لمطوري البرامج، تم العثور عليه داخل نص برمجي بلغة بايثون وكان يهدف إلى تجاوز المصادقة الثنائية على أداة شائعة مفتوحة المصدر لإدارة الأنظمة. تعتقد جوجل أنها نجحت في إحباط حملة استغلال واسعة النطاق.
لاحظت مجموعة استخبارات التهديدات التابعة لجوجل (GTIG) أن مجموعة جريمة سيبرانية بارزة تستخدم استغلالًا من نوع "اليوم صفر" تعتقد أنه تم اكتشافه بمساعدة الذكاء الاصطناعي. ثغرة "اليوم صفر" هي عيب أمني حرج لا يعرفه المطورون، مما يتركهم بدون دفاع فوري ضد الاستغلال. كان المهاجمون يعتزمون استخدام هذه الثغرة الأمنية المحددة، الموجودة في نص برمجي بلغة بايثون، لتجاوز المصادقة الثنائية على أداة إدارة أنظمة شائعة مفتوحة المصدر تعتمد على الويب. في حين أن الاستغلال تطلب بيانات اعتماد مستخدم صالحة، إلا أن إمكانية إلحاق ضرر واسع النطاق كانت كبيرة.
أدت تحليلات جوجل لهيكل ومحتوى الاستغلال إلى استنتاجهم بثقة عالية أن الذكاء الاصطناعي لعب دورًا في اكتشافه وتطويره. سلط التقرير الضوء على خصائص محددة داخل النص البرمجي، مثل سلاسل التوثيق التعليمية المكثفة، وسجل CVSS مزيف، وتنسيق بايثوني منظم للغاية وشبيه بالكتب المدرسية. غالبًا ما توجد هذه العناصر في البيانات المستخدمة لتدريب نماذج اللغة الكبيرة (LLMs). ذكرت جوجل أنها لا تعتقد أن نموذج Gemini الخاص بها قد تورط في هذا الحادث.
يأتي هذا الاكتشاف في وقت يتزايد فيه التدقيق فيما يتعلق بمخاطر الأمن السيبراني التي تشكلها نماذج الذكاء الاصطناعي المتقدمة. أثار الإصدار المحدود لنموذج Mythos من Anthropic، والمخصص لاختبار الأمن السيبراني، جدلاً بالفعل. في حين أن البعض، مثل إدارة ترامب، ينظرون في اتفاقيات لمراجعة الحكومة لنماذج الذكاء الاصطناعي قبل الإصدار العام، يظل آخرون متشككين. وصف دانيال ستينبرغ، مطور Curl الرئيسي، الضجة المحيطة بـ Mythos بأنها نجاح تسويقي إلى حد كبير، مشيرًا إلى أن فريقه وجد مشكلة أمنية شرعية واحدة فقط غير معروفة من بين خمس ثغرات أمنية تم الإبلاغ عنها بعد التحليل. وخلص إلى أن Mythos لم يظهر قدرة أعلى بشكل كبير في العثور على عيوب مقارنة بالأدوات الحالية.









