جوجل توقف أول ثغرة يوم صفر مبرمجة بالذكاء الاصطناعي بينما تنافسها دايبريك وجلاسوينج

جوجل توقف أول ثغرة يوم صفر مبرمجة بالذكاء الاصطناعي بينما تنافسها دايبريك وجلاسوينج

جوجل تقول إنها عطّلت محاولة مجموعة قرصنة إجرامية تسليح ثغرة يوم صفر بُنيت بمساعدة نموذج ذكاء اصطناعي، في أول حالة موثقة من هذا النوع.

جوجل توقف تخطي 2FA المصنوع بالذكاء الاصطناعي

مجموعة معلومات تهديدات جوجل المعروفة اختصارًا بـ GTIG، كشفت عن هذا التدخل يوم الاثنين في أحدث تقاريرها ضمن متعقب تهديدات الذكاء الاصطناعي.

اكتشف الباحثون الثغرة داخل سكربت Python صُمم لتجاوز التحقق بخطوتين في أداة إدارة أنظمة شهيرة مفتوحة المصدر تعمل عبر الويب.

رفضت جوجل الكشف عن اسم المورد المتأثر أو جهة التهديد.

قالت GTIG إنها عملت مع المورد لترقيع الثغرة وأخطرَت جهات إنفاذ القانون قبل أن يبدأ أي استغلال واسع النطاق.

رصد الفريق مؤشرات واضحة على أن الشيفرة من إنتاج آلة، بما في ذلك درجة خطورة CVSS متخيلة، وتعليقات توثيقية تعليمية، وصيغة Python معيارية مطابقة لبيانات تدريب نماذج اللغة الكبيرة. أضافت جوجل أنها على ثقة عالية بأن نموذج ذكاء اصطناعي ساعد في اكتشاف الثغرة وتسليحها، رغم أنها لا تعتقد أن نموذج Gemini الخاص بها كان متورطًا.

اطلع أيضًا على: Tom Lee Calls Crypto Spring As Bitmine Stakes $11.1B In ETH

خبراء يحذرون: عصر الاختراق بالذكاء الاصطناعي قد بدأ

جون هالتكويست، كبير المحللين في GTIG، وصف الحالة بأنها دليل ملموس على تهديد طال التحذير منه.

قال هالتكويست للصحفيين: "لقد وصل". وأضاف أن عصر استغلال الثغرات المدفوع بالذكاء الاصطناعي قد بدأ بالفعل، مع حالات مرئية تشير إلى وجود حالات أكثر بكثير في البرية.

يقول محللو الأمن إن نوع الثغرة مهم بقدر أهمية الأداة المستخدمة لاكتشافها.

كانت العلة خطأ في المنطق الدلالي، وافتراضًا ثابتًا للثقة، وهي من الأنواع التي تعجز عنها أدوات الغمر والماسحات الساكنة التقليدية، لكن النماذج المتقدمة قادرة على reason بشأنها.

وثّقت جوجل أيضًا توسع مجموعات مرتبطة بدول في استخدام الذكاء الاصطناعي عبر سلسلة الهجوم. ترسل مجموعة APT45 في كوريا الشمالية آلاف التعليمات المتكررة لتحليل الثغرات بصورة تكرارية، بينما استخدم فاعل مرتبط بالصين أسلوب اختراق يعتمد على شخصية زائفة لدفع Gemini إلى البحث في ثغرات البرمجيات الثابتة (firmware).

دايبريك وجلاسوينج تقودان دفعة الدفاع

في الأسبوع نفسه الذي كُشفت فيه نتائج جوجل للعلن، أوبن أي آي أطلقت Daybreak، وهي مبادرة للأمن السيبراني تربط بين GPT-5.5 و Codex Security لمساعدة المدافعين على اكتشاف الثغرات وترقيعها.

تعمل Daybreak وفق نظام وصول متدرّج. يمكن للمدافعين الموثقين استخدام GPT-5.5 عبر Trusted Access for Cyber، بينما يغطي النموذج الأكثر سماحية GPT-5.5-Cyber مهام الاختبار الهجومي (red teaming) والتحقق المقيّد.

قال سام ألتمان إن أوبن أي آي تريد العمل مع أكبر عدد ممكن من الشركات لتأمين برمجياتها باستمرار.

تدخل Daybreak سوقًا تشكّله بالفعل مشروع Glasswing من Anthropic الذي يستخدم Claude Mythos Preview لمسح قواعد الشيفرة لدى الشركاء بحثًا عن الثغرات الخطيرة. وقّعت آبل ومايكروسوفت وجوجل وأمازون و JPMorgan Chase على الانضمام. تعكس هذه البرامج المتنافسة رهانًا أوسع على أن النماذج المتقدمة يمكنها ترجيح الكفة لصالح المدافعين، حتى مع تسابق المهاجمين إلى الشيء نفسه.

اقرأ التالي: Sui Rallies 37% As Nasdaq Firm Locks Up 2.7% Of Supply

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
جوجل توقف أول ثغرة يوم صفر مبرمجة بالذكاء الاصطناعي بينما تنافسها دايبريك وجلاسوينج | Yellow.com