تحذير CrowdStrike من أن Claude Mythos قد يسرّع قرارات التعامل مع ثغرات اليوم الصفري

تحذير CrowdStrike من أن Claude Mythos قد يسرّع قرارات التعامل مع ثغرات اليوم الصفري

Claude Mythos دفع قادة الأمن السيبراني إلى مرحلة جديدة من التخطيط للذكاء الاصطناعي بعد أن شهدت CrowdStrike قفزة في الطلب على الوصول المبكر للنموذج.

نقاط رئيسية:

  • صرّح رئيس CrowdStrike مايكل سينتوناس أن الشركات كانت تطلب الوصول إلى Claude Mythos منذ أن أصبح Project Glasswing معلناً.
  • تختبر CrowdStrike نماذج متقدمة من خلال برامج Anthropic وOpenAI، مع تقديم المشورة لقادة الأمن حول المخاطر الحقيقية.
  • حذّر سينتوناس من أن الذكاء الاصطناعي قد يساعد قريباً في اكتشاف واستغلال الثغرات بسرعة تفوق قدرة العديد من المؤسسات على الاستجابة.

الوصول إلى Claude Mythos

أعلنت شركة Anthropic عن Project Glasswing والمعاينة الأولى لـ Claude Mythos في أبريل، ما لفت انتباه فرق الأمن لأن النموذج يُقال إنه يحدد الثغرات عبر المتصفحات وأنظمة التشغيل الرئيسية.

أوضح سينتوناس في حديثه إلى Observer أن الاهتمام قفز بعد أن عُرف دور CrowdStrike في Glasswing، قائلاً إن “الهواتف لم تتوقف عن الرنين” بينما كانت الشركات تسعى إلى الحصول على وصول لم تستطع CrowdStrike توفيره.

قال: “الناس أرادوا الوصول إلى Mythos، وهو ما لم يكن بإمكاننا توفيره بطبيعة الحال. لذلك عملنا على مدار الساعة لإسداء النصح للمؤسسات حول كيفية التفكير في الأمر، ولم يتوقف ذلك حتى الآن. ما زال الموضوع رقم واحد الذي نناقشه”.

تشارك CrowdStrike في كلٍّ من Project Glasswing التابع لـ Anthropic وبرنامج OpenAI المسمّى Trusted Access for Cyber، اللذين يمنحان شركاء محددين وصولاً مبكراً إلى نماذج متقدمة لأغراض الاختبار والاستخدام الداخلي وتقديم التغذية الراجعة.

قال سينتوناس: “نحصل على الوصول حتى نتمكن من اختبار النماذج، واستخدامها داخلياً، وفهم كيف يمكن أن تساعد العملاء”. “ثم نشارك التغذية الراجعة بناءً على ما نراه”.

كما تزوّد الشركة الرؤساء التنفيذيين (CEO) ومديري تقنية المعلومات (CIO) ومديري أمن المعلومات (CSO) بإيجازات حول ما يمكن لـ Mythos فعله وما لا يمكنه فعله، في الوقت نفسه الذي تحاول فيه الحد من التوقعات المبالغ فيها حول نموذج وُصف بأنه “خطير جداً بحيث لا يمكن طرحه”.

اقرأ أيضاً: مخرج هوليوودي لعملات Dogecoin يُحكم عليه بـ30 شهراً بعد مراهنات على العملات المشفّرة والأسهم

تحذير مايكل سينتوناس

ازداد الضغط بعد أن أجبرت ضوابط التصدير الأمريكية شركة Anthropic على تعليق الوصول إلى Mythos الشهر الماضي، رغم أن وزارة التجارة رفعت تلك القيود هذا الأسبوع.

تُعد CrowdStrike، ذات القيمة السوقية التي تتجاوز 194 مليار دولار وإيرادات فصلية تبلغ 1.4 مليار دولار، صوتاً رئيسياً في هذا الجدل لأن منصتها Falcon تستخدم الذكاء الاصطناعي لاكتشاف التهديدات والاستجابة لها.

قال سينتوناس إن جزءاً كبيراً من العمل الآن يتركز على فصل المخاطر العملية عن المعلومات المضللة، بما في ذلك الإرشادات المتعلقة بعمليات فحص الثغرات وإدارة التكاليف، إذ يُسعَّر Mythos بـ50 دولاراً لكل مليون رمز مخرجات. وبالنسبة لـ CrowdStrike، لم ينتج Mythos مفاجآت داخلية كبيرة لأن الشركة تستخدم بالفعل نماذج مثل Opus لفحص الثغرات.

القلق الأكبر يتعلق بالوصول الأوسع، إذ يمكن للمهاجمين في نهاية المطاف استخدام أدوات مماثلة لاكتشاف نقاط الضعف والتحرك بسرعة تفوق قدرة المدافعين على سد الثغرات.

قال سينتوناس: “تخيّل عالماً يُكتشف فيه 200 ثغرة كل يوم. هذا ليس بعيداً”. “والآن تخيّل استغلال تلك الثغرات تقريباً فور اكتشافها. عندها سيتعيّن على مدير أمن المعلومات أن يقرر، كل يوم، أي تهديد من نوع اليوم الصفري يجب التخفيف منه”.

يأتي هذا التحذير بعد الدور البارز لـ CrowdStrike في انقطاع عالمي لأجهزة الكمبيوتر قبل عامين، في تذكير بأن مزوّدي حلول الأمن يعملون بالفعل في بيئات يمكن فيها لأخطاء البرمجيات أن تُحدث عواقب على مستوى العالم.

اقرأ التالي: تسجيل 207 عمليات اختراق للعملات المشفّرة يكشف نقطة ضعف في أمن الأصول الرقمية

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
تحذير CrowdStrike من أن Claude Mythos قد يسرّع قرارات التعامل مع ثغرات اليوم الصفري | Yellow.com