- ذكرت Anthropic أن Mythos Preview اكتشفت أكثر من 10000 نقطة ضعف عالية وحرجة المستوى في أقل من شهرين، كما عثرت Cloudflare وحدها على 2000 خطأ
- أكدت عملية التحقق المستقلة أن 90% من النتائج التي تم تقييمها حقيقية، على الرغم من أن النقاد يقولون إن الاختراق قد يكون بسبب الحسابات الضخمة وسير العمل وليس المنطق الفريد.
- لقد تحول عنق الزجاجة من الاكتشاف إلى التحقق والكشف والتصحيح حيث يكشف الذكاء الاصطناعي الآن عن نقاط الضعف بشكل أسرع مما تستطيع المؤسسات إصلاحه
في أقل من شهرين، يبدو أن Anthropic وأصدقاؤها اكتشفوا أكثر من عشرة آلاف نقطة ضعف أمنية حرجة عالية المستوى باستخدام أداة الذكاء الاصطناعي الشهيرة Mythos Preview.
وفي تحديث موجز لحالة المشروع تم نشره أواخر الأسبوع الماضي، قالت Anthropic إنه منذ إصدار الأداة، اكتشفت حوالي 50 منظمة استخدمتها “مئات” من نقاط الضعف.
وقالت الشركة: “أخبرتنا العديد من الشركات أن معدل اكتشاف الأخطاء لديها زاد بأكثر من عشرة أضعاف”. “على سبيل المثال، عثرت Cloudflare على 2000 خطأ (400 منها كانت أخطاء عالية أو خطيرة الخطورة) في أنظمة المسار الحرج الخاصة بها، وهو معدل إيجابي كاذب يعتبره فريق Cloudflare أفضل من المختبرين البشريين.”
وأوضح Anthropic أن إصدار معلومات مفصلة حول الثغرات الأمنية يتم عادةً بتأخير لمدة 90 يومًا لمنح المستخدمين وقتًا كافيًا للتصحيح وعدم تعريض أي شخص لخطر الاختراق الأمني. ولذلك، فقد قدم فقط “أمثلة توضيحية” عامة ليثبت مرة أخرى مدى قوة هذه الأداة.
ومع أخذ ذلك في الاعتبار، قالت إن Mythos وجدت ما يقدر بنحو 6,202 نقطة ضعف عالية أو منخفضة الخطورة في هذه المشاريع (من إجمالي 23,019 نقطة، بما في ذلك تلك التي تقدرها بأنها متوسطة أو منخفضة الخطورة).
ولا تزال الشكوك قائمة
وقام باحثون أمنيون مستقلون بتقييم 1752 حالة منهم، وتم التأكد من أن 90% منها طبيعية و62.4% منها خطيرة أو حرجة.
في حين أن الاستجابة الشاملة لـ Mythos Preview كانت إيجابية للغاية، إلا أن هناك البعض قد يكون الضجيج مبالغًا فيه أيضًا. تحليل تكنزينعلى سبيل المثال، يرى أن اكتشاف الثغرات الأمنية المدعومة بالذكاء الاصطناعي موجود بالفعل في أنظمة مثل Big Sleep من Google وأن الأمن التشغيلي البشري يظل هو التحدي الحقيقي.
منشور علمي حديث بعنوان “أعد اكتشاف الأخطاء باستخدام قياس Mythos“أظهر أنه في ظل ظروف خاضعة للرقابة، تمكنت نماذج الحدود العامة مثل GPT-5.5 من إعادة اكتشاف بعض نقاط الضعف نفسها المنسوبة إلى Mythos، وعلى رديتكانت المجتمعات المختلفة أكثر تشككًا. يبدو أن الاستنتاج الرئيسي هو أن Mythos قد تستفيد ببساطة من كميات هائلة من العمليات الحسابية وسير عمل الوكيل طويل الأمد، بدلاً من امتلاك قدرات تفكير مختلفة نوعيًا.
على أية حال، تدعي شركة Anthropic الآن أن التقدم في مجال ثغرات البرامج لم يعد يقتصر على سرعة الاكتشاف، بل على سرعة التحقق والكشف والتصحيح.
أفضل برامج مكافحة الفيروسات لكل ميزانية
اتبع TechRadar على أخبار جوجل و أضفنا كمصدرك المفضل لتلقي أخبار ومراجعات وآراء الخبراء حول قنواتك.












