أوبن إيه آي تخصص مليار دولار لدعم الدفاع السيبراني بعد تطوير نموذج يكتشف ثغرات يوم الصفر
الملخص: أعلنت أوبن إيه آي تقديم وصول مدعوم بقيمة مليار دولار إلى منصتها الأمنية Daybreak خلال الأشهر الستة المقبلة، مع إعطاء الأولوية للبنية التحتية الحيوية والحكومات والبنوك ومشاريع البرمجيات مفتوحة المصدر. يأتي القرار بعد إفصاح الشركة عن قدرة نموذج Astra على اكتشاف ثغرات غير معروفة وتحويلها إلى هجمات قابلة للتنفيذ بصورة مستقلة.
أعلنت شركة أوبن إيه آي تخصيص ما يصل إلى مليار دولار لتقديم وصول مدعوم إلى أدواتها الخاصة بالأمن السيبراني خلال الأشهر الستة المقبلة، في خطوة تستهدف مساعدة المؤسسات على مواجهة هجمات قد تستخدم نماذج ذكاء اصطناعي متقدمة لاكتشاف ثغرات غير معروفة واستغلالها.
ويشمل البرنامج منصة Daybreak، إلى جانب التدريب والدعم التقني، مع تركيز معلن على البنية التحتية الحيوية والجهات الحكومية والبنوك المجتمعية والإقليمية والمنظمات غير الربحية ومشرفي مشاريع البرمجيات مفتوحة المصدر. ولم تذكر أوبن إيه آي بورصات العملات المشفرة أو أمناء الحفظ أو بروتوكولات البلوك تشين بالاسم، لكن بعض مشاريع البرمجيات المفتوحة التي يعتمد عليها قطاع الأصول الرقمية قد تندرج ضمن الفئة الأخيرة.
ماذا حدث؟
قالت أوبن إيه آي إن التمويل المعلن ليس صندوق منح أو برنامجاً لتوزيع أموال نقدية، بل دعم لتكلفة استخدام خدمات Daybreak خلال فترة محددة. وتوفر المنصة، بحسب الشركة، مستويين من الخدمات: مستوى Blue الذي يعتمد على النماذج القياسية لتنفيذ المهام الدفاعية المعتادة، ومستوى Red الذي يتيح للجهات المعتمدة نماذج متخصصة للتعامل مع مهام سيبرانية أكثر حساسية.
وأفادت الشركة بأن نحو ألفي مؤسسة تستخدم Daybreak بالفعل. ويتعين على الجهات الراغبة في الاستفادة من البرنامج التقدم عبر موقع المنصة، فيما قالت أوبن إيه آي إنها تعتزم توسيع نطاق الوصول إلى دول شريكة خلال الأسابيع المقبلة.
جاء الإعلان بعد إفصاح سابق من الشركة عن نموذجها الجديد Astra. ووفقاً لأوبن إيه آي، يستطيع النموذج البحث بصورة مستقلة عن عيوب برمجية لم تكن معروفة سابقاً، ثم إنتاج هجمات عملية تستفيد من تلك العيوب من دون توجيه بشري في كل خطوة. وتُعرف الثغرات من هذا النوع باسم ثغرات يوم الصفر، لأنها قد تُستغل قبل أن يتمكن مطورو البرمجيات من اكتشافها وإصدار تحديث أمني لمعالجتها.
لماذا يهم هذا التطور؟
يمثل انتقال الذكاء الاصطناعي من تحليل الشيفرات إلى اكتشاف العيوب وصياغة استغلالات عملية تحولاً مهماً في توازن القدرات داخل الأمن السيبراني. فالأداة نفسها قد تساعد فرق الحماية على العثور على نقاط الضعف قبل المهاجمين، لكنها قد تخفض أيضاً الكلفة والوقت اللازمين لإعداد هجمات معقدة.
وتزداد أهمية هذا التحدي في القطاعات التي تعتمد على برمجيات مفتوحة المصدر يديرها عدد محدود من المطورين أو المتطوعين. وتشمل هذه الفئة عدداً من مكونات البنية التحتية الرقمية المستخدمة في شبكات البلوك تشين، مثل عملاء إيثريوم، وBitcoin Core، والمكتبات التي تعتمد عليها تطبيقات التمويل اللامركزي، إضافة إلى البرمجيات الخاصة بشبكات الدفع والمحافظ.
تؤدي الثغرات في هذه المكونات إلى مخاطر تتجاوز جهازاً أو شركة واحدة، إذ يمكن أن تؤثر في مشغلي العقد، أو المحافظ، أو خدمات الدفع، أو التطبيقات التي تعتمد على مكتبة برمجية مشتركة. كما أن طبيعة البرمجيات مفتوحة المصدر تجعل سرعة المراجعة الأمنية والاستجابة للإفصاحات عاملاً حاسماً في الحد من الخسائر.
ما الذي نعرفه حتى الآن؟
تشير المعلومات المتاحة إلى أن أوبن إيه آي تستهدف أولاً قطاعات تعتبرها ذات أهمية عامة، من بينها شبكات المياه والصرف الصحي، ومشغلو شبكات الكهرباء، والحكومات المحلية وحكومات الولايات، والبنوك الصغيرة والمتوسطة، فضلاً عن صيانة المشاريع مفتوحة المصدر. ولا يتضمن الإعلان تأكيداً على حصول شركات العملات المشفرة أو بروتوكولات البلوك تشين على أولوية تلقائية.
مع ذلك، يمكن لمشاريع مفتوحة المصدر في مجال البلوك تشين أن تطلب الوصول إذا استوفت شروط البرنامج. وتكتسب هذه الإمكانية أهمية خاصة لأن كثيراً من البرمجيات التي تحمي أصولاً رقمية بمليارات الدولارات تعتمد على فرق صغيرة وميزانيات محدودة مقارنة بحجم الأموال التي تؤمّنها.
وتأتي الخطوة في وقت شهد فيه قطاع العملات المشفرة حوادث أمنية مرتبطة ببرمجيات مفتوحة المصدر. فقد أشار المصدر إلى ثغرة في BTCPay Server، وهي أداة يستخدمها التجار لقبول مدفوعات بيتكوين، تسببت في كشف بيانات اعتماد مرتبطة بعقد شبكة Lightning واستُغلت قبل إصدار إصلاح. كما طلبت Core Lightning من المشغلين فصل أجهزتهم مؤقتاً بعد ظهور تقارير مولدة بالذكاء الاصطناعي عن ثغرات حقيقية متعددة.
وفي حادثة أخرى، أصدرت Coldcard تحديثاً لبرمجيات أجهزتها بعد سرقة بلغت قيمتها 114 مليون دولار، وقالت إن نماذج ذكاء اصطناعي متقدمة ساعدت في اكتشاف أخطاء لا ترتبط بالسبب الأصلي للحادثة. ولا تثبت هذه الوقائع وحدها أن الذكاء الاصطناعي هو سبب جميع الهجمات أو الحل الكامل لها، لكنها توضح اتساع دوره في دورة اكتشاف الثغرات والاستجابة لها.
ما الذي لم يتأكد بعد؟
لم تكشف أوبن إيه آي تفاصيل كاملة عن معايير قبول الجهات، أو حجم الخصم الذي سيحصل عليه كل مستفيد، أو عدد مشاريع الأصول الرقمية التي قد تحصل فعلياً على الوصول إلى أدوات Daybreak. كما لم توضح الشركة ما إذا كانت ستوفر نماذج Astra لجميع المشاركين في البرنامج، أو ستقصرها على جهات مختارة ضمن ترتيبات أمنية خاصة.
كذلك، لا تتوافر في المعلومات المعلنة تفاصيل مستقلة عن نتائج Astra، مثل عدد الثغرات التي اكتشفها النموذج، ونسبة الإنذارات غير الدقيقة، وكيفية منع إساءة استخدام قدرته على إنتاج هجمات عملية. وتبقى هذه العناصر مهمة لتقييم القيمة الدفاعية للنموذج مقارنة بالمخاطر التي قد ينطوي عليها إتاحته.
ويشير إعلان أوبن إيه آي إلى أن الهدف هو تعزيز الدفاع، لكن توزيع القدرات المتقدمة يثير سؤالاً أوسع حول المساواة بين المدافعين والمهاجمين. فقد وقعت أكثر من ثلاثين شركة، من بينها Coinbase وBlock وBitGo وBlockstream وARK Invest، رسالة مفتوحة إلى مختبرات الذكاء الاصطناعي طالبت فيها بوصول مبكر إلى أقوى النماذج لأغراض أمنية. وتقول هذه الشركات إن الجهات الخبيثة قد تصل إلى الأدوات المتقدمة بطرق مختلفة، بينما يواجه مطورو البرمجيات الشرعيون قيوداً أكبر.
الخلاصة
تضع أوبن إيه آي مليار دولار خلف برنامج يهدف إلى توسيع استخدام الذكاء الاصطناعي في الدفاع السيبراني، بالتزامن مع انتقال نماذجها إلى مرحلة يمكن فيها اكتشاف عيوب برمجية غير معروفة وصياغة استغلالات محتملة. وقد يستفيد قطاع البلوك تشين بصورة غير مباشرة من المبادرة عبر مشاريع البرمجيات مفتوحة المصدر، لكن الإعلان لا يمنح شركات العملات المشفرة أولوية معلنة.
وتعتمد أهمية البرنامج في النهاية على آلية اختيار المستفيدين، وشفافية نتائج Astra، وقدرة الفرق الأمنية على استخدام الأدوات الجديدة مع ضوابط تمنع تحويلها إلى مصدر إضافي للهجمات. لذلك يمثل الإعلان تطوراً في سباق الأمن السيبراني أكثر من كونه ضماناً بإزالة مخاطر الثغرات من أنظمة الأصول الرقمية.
اقرأ أيضاً
- مصنّعو الرقائق يتوقعون استمرار دورة ازدهار الذكاء الاصطناعي حتى 2030
- تفكيك صفقات الفائدة يدفع الين إلى أكبر ارتفاع له في أشهر
- فائض قياسي من السيولة يجمّد سوق تمويل رئيسياً في الهند لنحو 90 دقيقة
المصدر
اعتمد هذا التقرير على المعلومات المنشورة عبر CoinDesk.
الانضمام إلى المحادثة