EN AR
EN

أكسيوس: أنثروبيك تطلق برنامجاً لحماية شبكات الكهرباء والمياه بالAI

Nada Salam

الخلاصة

  1. أنثروبيك تطلق برنامج دفاع عن البنى التحتية الحيوية يضم نماذجها المتقدمة ومهندسين ميدانيين
  2. 11 شركة شريكة مؤسِّسة بينها كراودسترايك وبالو ألتو وديلويت وهيتاشي وروكويل أوتوميشن
  3. مشغلو البنى الحيوية يواجهون أنظمة قديمة معقدة فيما يسرّع الذكاء الاصطناعي الهجمات السيبرانية

خبر:

نماذج ذكاء اصطناعي متقدمة ومهندسون ميدانيون وأبحاث تهديدات ستوضع بتصرف شركات تؤمّن شبكات الكهرباء ومرافق المياه، ضمن برنامج جديد أطلقته أنثروبيك وكشفت عنه أولاً لموقع أكسيوس. وقالت الشركة إن البرنامج يستهدف جهات مسؤولة أصلاً عن تأمين أنظمة البنى التحتية الحيوية، لتستخدم هذه الموارد في رصد الثغرات داخل أنظمة عملائها ومعالجتها.

تفصيل:

  • آلية البرنامج: بحسب أكسيوس، يقدّم برنامج الدفاع عن البنى التحتية الحيوية ثلاثة عناصر: نماذج أنثروبيك المتقدمة، ومهندسين يعملون في الموقع، وأبحاث حول التهديدات. وتوجَّه هذه الموارد إلى شركات تتولى بالفعل تأمين أنظمة حيوية، على أن تستخدمها لتحديد الثغرات في أنظمة عملائها وإصلاحها.
  • الشركاء المؤسسون: تضم قائمة الشركاء المؤسسين أكسنتشر، وبوز ألن هاملتون، وكراودسترايك، وديلويت، ودراغوس، وهيتاشي، وإنسين سايبر، ونوزومي نتوركس، وبالو ألتو نتوركس، وبرايس ووترهاوس كوبرز، وروكويل أوتوميشن. وقالت أنثروبيك إن عدداً من هؤلاء الشركاء يستخدم كلود فعلياً لمعالجة ثغرات أمنية ومساعدة عملائه على القيام بالأمر ذاته.
  • خدمة المصدر المفتوح: تطلق أنثروبيك أيضاً خدمة مجانية لفحص الثغرات تعمل بالذكاء الاصطناعي وتستهدف مشاريع البرمجيات مفتوحة المصدر، باسم OSS Scanner. وستتلقى المشاريع المشاركة عمليات فحص دورية عبر كلود، مرفقة بتقارير آلية تحدد الثغرات وكيفية استغلالها والإصلاحات المقترحة لها.
  • حدود الدقة: أوضحت أنثروبيك أن تقارير خدمة الفحص لن تخضع لمراجعة بشرية قبل إرسالها إلى القائمين على صيانة البرمجيات، ما يعني أن بعض النتائج قد تكون غير دقيقة. وتمثل هذه النقطة اعترافاً مبكراً بحدود الاعتماد الكامل على المخرجات الآلية في بيئة أمنية حساسة.
  • الخلفية التقنية: يبني البرنامج الجديد على دروس مشروع غلاسوينغ، الذي منح منظمات خضعت للتدقيق حق الوصول إلى أقوى نماذج الشركة لرصد الثغرات الأمنية. وقالت أنثروبيك إن المشروع أظهر سرعة الذكاء الاصطناعي في كشف الثغرات، وأظهر في المقابل صعوبة التحقق منها وإصلاحها.
  • السياق التنافسي: بحسب أكسيوس، تبحث أنثروبيك وأوبن إيه آي ومطورون آخرون عن سبل لوضع أقوى نماذجهم بين أيدي المدافعين السيبرانيين، في وقت يحصل فيه المهاجمون على قدرات مماثلة. وتقول الشركة إن هدفها تقليص الفجوة بين سرعة الهجوم وسرعة الدفاع.
  • الثغرة التشغيلية: أشار أكسيوس إلى أنه ليس واضحاً كيف ستختبر الشركات المشاركة الإصلاحات وتنشرها من دون تعطيل عمليات المرافق، وهي واحدة من أصعب المعضلات في تأمين البنى التحتية الحيوية، حيث لا يمكن إيقاف شبكات الكهرباء والمياه بسهولة لإجراء التحديثات.
  • ملف التكاليف: لم تحدد أنثروبيك ما إذا كان الشركاء سيحصلون على وصول مجاني إلى النماذج، ولم تُوضح الجهة التي ستتحمل تكاليف الحوسبة المرتبطة باستخدام أدواتها. كما لم يُعلن جدول زمني لتوسيع البرنامج خارج قائمة الشركاء المؤسسين.

خلفية:

مشغلو البنى التحتية الحيوية يعتمدون على أنظمة قديمة ومعقدة يصعب تحديثها، بينما يخفض الذكاء الاصطناعي كلفة الهجمات السيبرانية ويسرّع تنفيذها. هذه المعادلة دفعت مطوري النماذج إلى عرض قدراتهم على جانب الدفاع بدل تركها حكراً على المهاجمين.

بين السطور:

الإقرار بأن تقارير الفحص الآلي لن تخضع لمراجعة بشرية يضع المسؤولية على عاتق مطوري البرمجيات مفتوحة المصدر، وهم غالباً فرق صغيرة بموارد محدودة. والدرس المستخلص من مشروع غلاسوينغ، أي سهولة الكشف مقابل صعوبة الإصلاح، يتقاطع مع الغموض حول كيفية نشر الإصلاحات داخل المرافق من دون تعطيلها، ما يجعل التنفيذ لا الاكتشاف هو الاختبار الحقيقي للبرنامج.

ماذا بعد؟

المؤشرات القابلة للمتابعة: إعلان أنثروبيك عن جهة تحمّل تكاليف الحوسبة، وتوسيع قائمة الشركاء خارج المؤسسين الـ11، وأول نتائج معلنة لخدمة OSS Scanner ومدى دقة تقاريرها الآلية.

ماذا تقرأ بعد ذلك