إعلانإعلانإعلانإعلان
التكنولوجيا

AI Anthropic اكتشف مئات الثغرات باستخدام الذكاء الاصطناعي، لكن يتم استغلال واحدة فقط

25‏/9‏/2026، 03:47 م • أفجينيا سليف

(edited: 25‏/09‏/2026)

AI Anthropic اكتشف مئات الثغرات باستخدام الذكاء الاصطناعي، لكن يتم استغلال واحدة فقط

على الرغم من القدرة العالية لنماذج الذكاء الاصطناعي، مثل Claude Mythos Preview من Anthropic، على اكتشاف الثغرات، فإن مستوى استخدامها من قبل المهاجمين لا يزال منخفضًا. وفقًا لباتريك غاريتي، باحث الأمن من VulnCheck، فإن أقل من 0.5% من الثغرات المرتبطة بـ Anthropic أو Project Glasswing معرضة للاستغلال في الظروف الحقيقية. بدأ غاريتي تتبع الثغرات المرتبطة بـ Project Glasswing بعد إعلان الشركة في أبريل 2026 عن توفير الوصول إلى منتجها النموذجي فقط للشركاء الموثوقين للعمل في مجال الأمن الدفاعي. من خلال تحليل معلومات CVE، أشار إلى أنه تم تسجيل 225 ثغرة حتى الآن، من بينها واحدة فقط، وهي حقن SQL الحرجة في Ghost (CVE-2026-26980)، تم استخدامها فعليًا.

غاريتي أكد: «هناك فرق كبير بين اكتشاف الثغرات وما إذا كانت فعلاً مفيدة وسيتم استخدامها من قبل المهاجمين». وأضاف أن البيانات تظهر أن اكتشافات Anthropic لها تأثير محدود للغاية. على الرغم من أن النماذج الحديثة للذكاء الاصطناعي تجد بالفعل المزيد من الثغرات، إلا أنها ليست دائمًا فعالة في إصلاحها. على سبيل المثال، وفقًا لتحليل مجموعة البحث 1Password، كانت التصحيحات التي تم تطويرها بواسطة الذكاء الاصطناعي تحل المشكلة فقط في 26% من الحالات، بينما في 54% من الحالات إما لم تقم بإزالة الثغرة أو أدخلت ثغرة جديدة.

«الحد الأدنى لاكتشاف الثغرات أقل بكثير باستخدام الذكاء الاصطناعي، لكن الفجوة الحقيقية تكمن في التنسيق، والتصفية، والإصلاح، ونشر التصحيحات، مما لا يزال يتطلب جهودًا كبيرة من البشر»،– قال غاريتي. هذه النتائج تثير تساؤلات حول الفكرة القائلة بأن جميع الثغرات المكتشفة ستستخدم على الفور في هجمات خبيثة.

Popular news