مِخبارMIKHBAR
الأمن التقني

انفجار الثغرات الأمنية في الذكاء الاصطناعي يسبق التباطؤ

في وقت تُناقش فيه الشركات إمكانية إبطاء التطور في مجال الذكاء الاصطناعي، تتفاقم مشكلات الأمن السيبراني مع غروج أعداد الثغرات المكتشفة بمساعدة الذكاء الاصطناعي.

انفجار الثغرات الأمنية في الذكاء الاصطناعي يسبق التباطؤ

التوقعات تتقاطع مع الواقع

في محاولة لتوضيح الفجوة بين التوقعات والواقع، تتحول النقاشات الحالية من مخاوف حول بطء الذكاء الاصطناعي إلى تساؤلات حول كيفية مواجهة تأثيره الفوري على الأمن السيبراني. ففي ظل توقعات البطء، تتفاعل النماذج المتاحة للجمهور مثل ما يُقدمها مايكروسوفت وأوراكل مع توفر الوزن مباشرةً في اكتشاف الثغرات.

وفقاً للبيانات المتوفرة، فإن موجة الثغرات التي تم اكتشافها باستخدام الذكاء الاصطناعي لم تبدأ فقط مع ظهور النماذج الكبيرة، بل تتفاقم مع توفر الأدوات المتقدمة التي تسمح بتحليل أوسع للأنظمة البرمجية.

أرقام مُذهلة تُعيد تعريف المعايير

أظهرت البيانات الأخيرة من مايكروسوفت أن عدد الـ CVEs التي تم إصلاحها خلال الشهر الواحد بلغ 974، وهو رقم جديد يُعيد تعريف الحد الأقصى المسجل مسبقاً. أما أوراكل فقد وضع خطوط حدود جديدة في يوليو، حيث سُلمت 1448 ثغرة، مقارنةً بـ 309 في نفس الشهر من عام 2025.

كما أن إصدارات جوجل كروم الأربعة الكبرى في يونيو شملت 1072 ثغرة، أي ما يعادل جميع الإصلاحات التي وُفرت خلال الإصدارات السابقة الـ 23. وفي أبريل، وجهت موزيلا 271 ثغرة في متصفحها فايرفوكس خلال جلسة بحث باستخدام نموذج Anthropic المُسمى Mythos.

التوتر بين الاكتشاف والعلاج

يتجلى التوتر الرئيسي في عدم توفر القدرة على معالجة الثغرات بوتيرة تفوق سرعة اكتشافها، خاصةً أن فرق الأمن الداخلي تعمل بموارد محدودة. كما أن المستخدمين النهائيين قد لا يتمكنون من تحديث الأنظمة بسرعة كافية لتجنب الهجمات.

على الرغم من أن الاكتشاف المتزايد قد يبدو مقلقاً، إلا أن البعض يرى أنه يعكس فقط تحسناً في القدرة على تحديد الثغرات، بدلاً من زيادة المخاطر نفسها. فكما يوضح جارغلين، رئيس البحث في Empirical Security، فإن 'العدد الأكبر من الـ CVEs ليس دليلاً على زيادة الثغرات، بل على تحسن نظام المراقبة والكشف عنها'.

التحديات المستقبلية والآلية المحتملة

تتحول الآلية الحالية إلى محاولة العثور على توازن بين تسريع الاكتشاف وتعزيز قدرات المُصلحين. ففي الوقت نفسه، يبحث المهاجمون عن استغلال الثغرات التي تم اكتشافها مسبقاً، أو حتى اكتشاف ثغرات جديدة باستخدام أدوات مماثلة. هذا يضاف إلى ضغط الفرق المُتواجهة بالفعل في مواجهة هجمات متزايدة.

وفقاً لمركز الأمن الوطني في بريطانيا، فإن 'العثور على الثغرات لا يحسن الأمن تلقائياً، بل يتطلب عملية صيانة مستمرة وتحديثات دقيقة لضمان أمان الأنظمة.'

الخاتمة: ثغرات لا تنتهي

في النهاية، يبقى السؤال حول ما إذا كان التباطؤ في تطوير الذكاء الاصطناعي سيساعد في تقليل الهجمات المستقبلية، أو إذا كان يعرض البنية التحتية لموجة أكبر من الثغرات. كما يرى جارغلين، فإن 'القدرة على الاكتشاف تنمو مع القدرة الحوسبية، بينما تبقى قدرة المُصلحين مرتبطة بالبشر، وهو ما يصبح عائقاً في التوسع السريع.'

المصادر

  • WIREDForget the AI Slowdown—the Vulnerability Explosion Is Already Happening