الذكاء الاصطناعي يسبق القراصنة إلى الثغرات
شركة للأمن السيبراني تطلق خدمة تعتمد على نماذج ذكاء اصطناعي متقدمة لفحص أنظمة الشركات باستمرار، واكتشاف الثغرات ومحاكاة الهجمات واقتراح طرق لمعالجتها قبل استغلالها.
شركة للأمن السيبراني تطلق خدمة تعتمد على نماذج ذكاء اصطناعي متقدمة لفحص أنظمة الشركات باستمرار، واكتشاف الثغرات ومحاكاة الهجمات واقتراح طرق لمعالجتها قبل استغلالها.
أعلنت شركة Palo Alto Networks اليوم الثلاثاء عن خدمة جديدة للأمن السيبراني تعتمد على الذكاء الاصطناعي لفحص أنظمة الشركات بشكل مستمر، بهدف اكتشاف نقاط الضعف والتحقق من إمكانية استغلالها ومعالجتها قبل أن يتمكن القراصنة من استخدامها.
وتحمل الخدمة اسم "Unit 42 Continuous Frontier AI Defense"، وتعتمد على مجموعة من نماذج الذكاء الاصطناعي المتخصصة، من بينها Claude Mythos 5 من شركة Anthropic وGPT-5.6-Cyber من OpenAI، إلى جانب نماذج أخرى مفتوحة الأوزان.
كيف تعمل؟
تبدأ الخدمة بفحص شامل للبيئة الرقمية لدى الشركة، ثم تستمر في اختبار أنظمة مثل تطبيقات الويب وواجهات برمجة التطبيقات والبنية التحتية السحابية ومستودعات الشيفرات والشبكات، بحيث تواصل البحث عن الثغرات مع تغير الأنظمة وتحديثها.
ولا تكتفي الخدمة بتحديد نقطة الضعف، إذ تحاول أيضًا التحقق مما إذا كان بالإمكان استغلالها فعليًا، ورسم المسار الذي يمكن أن يسلكه المهاجم داخل النظام، ثم تقدم إصلاحات مقترحة وإرشادات على مستوى الشيفرة البرمجية، إضافة إلى خيارات للتصحيح الافتراضي.
لماذا تستخدم أكثر من نموذج؟
تعتمد الخدمة على نظام يوزع المهام بين عدة نماذج للذكاء الاصطناعي، بحيث يُستخدم النموذج الأنسب لكل مهمة، بدل الاعتماد على نموذج واحد لجميع عمليات الفحص.
وقالت الشركة إن اختبارات أجرتها أظهرت أن أي نموذج منفرد لا يكتشف أكثر من 40% من نقاط الضعف في البيئات المعقدة، كما أن النماذج الرائدة مثل Claude Mythos 5 وGPT-5.6-Cyber لا تتقاطع في الثغرات التي تكتشفها إلا بنسبة أقل من 10%، ما دفع الشركة إلى الجمع بين عدة نماذج إلى جانب خبرة مختصي الأمن السيبراني.
نتائج الاختبارات
تقول Palo Alto Networks إنها بنت الخدمة واختبرتها داخليًا وعبر أكثر من 100 تجربة مع عملاء.
وكشف الفحص الداخلي القائم على Mythos خلال ثلاثة أسابيع فقط عن عدد من نقاط الضعف يعادل ما كانت الشركة تتوقع اكتشافه خلال عام كامل من الفحص التقليدي، مع اكتشاف ثغرات عالية الخطورة وحرجة أكثر بواقع 3.2 مرة مقارنة بأساليب الفحص التقليدية، وخفض الوقت اللازم للمعالجة بنسبة 51%.
أما في تجارب العملاء، فقد وجدت الشركة أن ثلثي الثغرات المكتشفة في التطبيقات الخارجية، أو ما يُعرف بتطبيقات الطرف الثالث، لم تكن مسجّلة تحت أي رمز CVE معروف، بينما صُنّف 37% من إجمالي الثغرات المكتشفة على أنها عالية الخطورة أو حرجة.
وتصدر هذه الأرقام عن الشركة نفسها، وليست تقييمًا مستقلًا لأداء الخدمة.
ويأتي إطلاق الخدمة في وقت تتزايد فيه المخاوف من استخدام المهاجمين للذكاء الاصطناعي في البحث عن الثغرات واستغلالها، ما يدفع شركات الأمن السيبراني إلى تطوير أدوات تعتمد على التقنية نفسها لمواجهة هذه التهديدات بسرعة أكبر.
اقرأ/ي أيضًالماذا ننسى ما رأيناه عند الانتقال من مكان إلى آخر؟يتم استخدام المواد المنشورة على موقع الشمس وفقًا لأحكام المادة 27أ من قانون حقوق التأليف والنشر لعام 2007.
في حال كنت تعتقد أن استخدام أي مادة منشورة على الموقع ينتهك حقوقك بصفتك صاحب حقوق الطبع والنشر، يمكنك التواصل معنا عبر البريد الإلكتروني: info@ashams.com، وطلب وقف استخدام المادة.
يرجى عند التواصل تزويدنا بالاسم الكامل، ورقم الهاتف، وإرفاق صورة عن الشاشة (Screenshot) ورابط الصفحة ذات الصلة على موقع الشمس.
شكرًا لتعاونكم.
رياضة "الفدائي" يستدعي نجم وسط المصري عميد صوافطة لمعسكر سبتمبر الدولي
محليات شاب بحالة خطيرة إثر حادث طرق في الطيبة
انتخابات الكنيست 2026 جبارين: انضمام أيزنكوت إلى بن غفير ودعمه شطب أبو شحادة موقف خطير يستهدف حق جماهيرنا في التمثيل السياسي
محليات الجريمة والعنف.. لماذا لا تزال البلدات العربية تدفع الثمن؟
رياضة الكرامة السوري يجدد عقد النجم الفلسطيني إسلام بطران لموسم إضافي
محليات لائحة اتهام ضد شاب من شقيب السلام بتهم أمنية على خلفية منشوراته
اقتصاد 90 ألف شيكل سنويًا.. كيف يمكن لرسوم الإدارة أن تلتهم مدخرات التقاعد؟
محليات شيكلي يدعو إلى تشديد العقوبات بحق منفذ عملية حلميش ويؤيد عقوبة الإعدام
إعدادات إمكانية الوصول