منوعات
جوجل تكتشف أكثر من 20 نقطة ضعف على الإنترنت بالذكاء الاصطناعي
ترجمات – وينك
كشفت شركة جوجل عن 26 ثغرة أمنية خطيرة في مكتبة OpenSSL، وهي مكون أساسي لحماية اتصالات الإنترنت، والتي ظلت مخفية لمدة 20 عامًا.
كان هذا الاكتشاف، الذي يعتبر تاريخيًا في الكشف الآلي عن الثغرات الأمنية، ممكنًا بفضل استخدام الذكاء الاصطناعي من قبل فريق OSS-Fuzz التابع للشركة.
يعد فشل مكتبة OpenSSL أمرًا بالغ الأهمية، لأنها مسؤولة عن تشفير معظم الاتصالات على الويب، وحماية المعاملات المصرفية ورسائل البريد الإلكتروني والبيانات الحساسة.
يسلط الاكتشاف الأخير لهذه الثغرة الأمنية الضوء على كيف يمكن لتهديد بعيد المدى أن يضر بالبنية التحتية للإنترنت لمدة عقدين من الزمن.
ووفقا لباحثي جوجل، أثار هذا الخلل ناقوس الخطر بسبب قدرته على كشف بيانات المستخدم الحساسة وإضعاف الثقة في الأنظمة الرقمية.
وأوضح أوليفر تشانغ ودونج ليو وجوناثان ميتزمان، أعضاء فريق أمان Google، لمجلة فوربس أن هذا الاكتشاف لم يكن ممكنًا بدون تنفيذ تقنيات متقدمة للكشف عن الثغرات الأمنية بمساعدة الذكاء الاصطناعي.
وقال خبراء جوجل: “يمثل هذا التقدم علامة فارقة في الكشف الآلي عن الثغرات الأمنية”.
كيف تعمل Google على تحسين أمنها السيبراني باستخدام الذكاء الاصطناعي؟
قاد فريق OSS-Fuzz، المعروف بعمله في المشاريع مفتوحة المصدر، تطوير أدوات الأمان بناءً على نماذج اللغة.
أتاحت هذه الأدوات، جنبًا إلى جنب مع أساليب مثل التشويش، اكتشاف وتحليل أعطال البرامج بدقة متقدمة. يتضمن التشويش إنشاء بيانات الاختبار تلقائيًا لإحداث أخطاء في الأنظمة والكشف عن نقاط الضعف المحتملة.
وبفضل هذه التقنيات، حددت جوجل 26 تهديدًا جديدًا في المشاريع مفتوحة المصدر، وهو تقدم كبير في مجال الدفاع السيبراني.
تشكل نقاط الضعف هذه غير المعروفة سابقًا مخاطر على المستخدمين والشركات والحكومات التي تعتمد على البرامج مفتوحة المصدر في عملياتها اليومية
كيفية الحفاظ على الأمن في البيئة الرقمية
يعكس اكتشاف العيوب في OpenSSL والمشاريع الأخرى أهمية التعاون بين شركات التكنولوجيا ومجتمع المصادر المفتوحة.
وتعد شركة جوجل، من خلال فريق OSS-Fuzz، واحدة من العديد من الحالات التي توضح كيف يمكن لاستخدام الذكاء الاصطناعي تحسين الأمن الرقمي من خلال الكشف عن التهديدات التي ظلت دون أن يلاحظها أحد لعقود من الزمن.
بالإضافة إلى ذلك، يقدم هذا النهج طريقة جديدة لمنع الهجمات السيبرانية. لا تعمل الأتمتة والذكاء الاصطناعي على تسهيل تحديد نقاط الضعف فحسب، بل تعمل أيضًا على تسريع عملية تطوير التصحيحات والإصلاحات قبل أن تستغل الجهات الفاعلة الخبيثة العيوب.
ما هو تأثير هذا الحل على الإنترنت؟
ويمتد تأثير هذا التقدم إلى ما هو أبعد من تحديد تهديدات محددة. تُظهر قضية OpenSSL هشاشة البنية التحتية الرقمية العالمية والحاجة إلى المراقبة المستمرة في السوق
عصر الأمن السيبراني.
ومع تقدم التكنولوجيا، تتقدم أيضا أدوات المهاجمين، مما يعزز أهمية الابتكار في الدفاع السيبراني. وعلى نحو مماثل، لا يحل الكشف الآلي محل الرقابة البشرية، بل يكمل عمل خبراء الأمن.
ويهدف هذا النهج الهجين، الذي يجمع بين الذكاء الاصطناعي والخبرة التقنية، إلى توفير مستوى أقوى من الحماية ضد التهديدات الناشئة.
ما هو مستقبل اكتشاف أخطاء الويب؟
يمثل اكتشاف نقاط الضعف هذه، بما في ذلك تلك التي تم إخفاؤها لسنوات، نقطة تحول في طريقة التعامل مع الأمن الرقمي.
وبدعم من الذكاء الاصطناعي، سيكون الاكتشاف المبكر للتهديدات والوقاية منها أمرًا أساسيًا لضمان إنترنت أكثر أمانًا للجميع.
أشارت شركات مثل Google إلى أنها ستواصل الاستثمار في أدوات الكشف عن الثغرات الأمنية لتعزيز أمان الإنترنت.