كل مزوّد ذكاء اصطناعي يدّعي أن نموذجه القادم قادر على اكتشاف الثغرات. الأربعاء، تجاوزت غوجل حدود الادعاء: أطلقت جيميناي 4 أرغون، أحدث نماذجها الفائقة، وأكّدت بهدوء أمرين ينبغي أن يوقظا كل فريق أمن سيبراني. أرغون اكتشف فعلاً ثغرة حرجة غير معروفة سابقاً في برمجيات رعاية صحية تستخدمها مستشفيات حول العالم. وغوجل تستعد لتسليم بعض المدافعين نسخة أُزيلت منها قيود الأمن السيبراني بالكامل.
هذا الجزء الثاني هو العنوان الذي لم يتوقعه أحد. لنحلله.
ما هو أرغون فعلاً
أرغون هو أحدث نموذج في خط غوجل الفائق، ولم يُطلق كروبوت دردشة استهلاكي عام. بل يُوزَّع عبر برنامج فيرويند (Fairwind) على مجموعة منتقاة بعناية من مدافعي الأمن السيبراني الموثوقين، إلى جانب فرق غوجل الداخلية.
قال كوراي كافوكجولو، نائب الرئيس الأول في غوجل ديبمايند والمعماري الرئيسي للذكاء الاصطناعي في غوجل، إن النموذج "يقدم أداءً فائقاً في سير عمل معقدة عبر هندسة البرمجيات الواقعية، والأعمال المعرفية في المؤسسات كالقانون والمال، والدفاع السيبراني".
بعبارة أخرى: هذه ليست واجهة دردشة بطابع أمني. إنه نموذج فائق تتمثل قدرته الرائدة في اكتشاف الثغرات البرمجية الحرجة والتحقق منها وإصلاحها بشكل مستقل — وهي بالضبط المهام التي تقضي عليها فرق الأمن أسابيع في كل دورة إصدار.
اكتشف فعلاً ثغرة صفرية في برمجيات مستشفيات
هنا يصبح الأمر ملموساً. تقول غوجل إن أرغون أظهر "قفزات مبهرة" في اكتشاف الثغرات مقارنة بـجيميناي 3.8 فلاش سايبر، النموذج الأمني المخصص الذي كُشف عنه قبل شهر فقط. وفي اكتشاف سطح الهجوم وتوليد إثباتات المفهوم (PoC) للتحقق من النتائج، يتفوق أرغون على سابقه بوضوح.
الدليل الذي شاركته غوجل: أرغون اكتشف ثغرة حرجة غير معروفة سابقاً كشفت معلومات شخصية حساسة في برمجيات رعاية صحية تستخدمها مستشفيات عالمياً. غوجل لم تسمِّ البرمجيات المتأثرة — لكن الأهم ليس الاسم، بل النمط. ذكاء اصطناعي وجد ثغرة حقيقية عالية الخطورة في برمجيات إنتاجية أفلتت من المدافعين البشر، دون أن يُسلَّم إليه معرّف CVE أو تقرير تهديد للتحقيق فيه.
الجزء الذي يغيّر قواعد اللعبة: إزالة القيود
معظم النماذج الفائقة تُطلق بقيود على ما تفعله في السياقات الأمنية. غوجل تخطط للعكس مع أرغون: ستطلق نسخة بلا قيود أمن سيبراني للمدافعين الموثوقين وفرقها الداخلية، ليستخدموا كامل قدرات النموذج في عملهم.
تأمّل ما يعنيه ذلك. بلا قيود يعني أن النموذج لا يتردد في تطوير الاستغلالات، أو توليد إثباتات المفهوم، أو التحليل الهجومي المعاكس. لمدافع يسباق الوقت للتحقق من نتيجة قبل إغلاق نافذة الترقيع، هذا هو الفرق بين أداة وزميل عمل. ولغيرهم — لهذا بالضبط وُجدت بوابة فيرويند. القدرة موجودة؛ والوصول هو الخندق.
وهذا يعكس أيضاً التحول الذي غطيناه أمس مع تأشيرة وفتحها لبرنامج VVAH: مختبرات النماذج الفائقة لم تعد تناقش ما إذا كان الذكاء الاصطناعي يجب أن يصطاد الثغرات. بل تتنافس على ضمان حصول المحتاجين على أحدث نسخة أولاً.
غوجل لا تدّعي أن المخاطر نظرية
لاخترامها، نشرت غوجل معادلة المخاطر إلى جانب القدرة. تقييم النموذج يُظهر أن أرغون يتصدر مرجع غراي سوان لحقن الأوامر غير المباشرة (IPI) — وهو أمر مهم، لأن النموذج الذي يقرأ بشكل مستقل متتبعات الأخطاء والمستودعات ومحتوى يتحكم به المهاجمون هدف سهل للتعليمات المحقونة.
غوجل تنشر ما تسميه إجراءات معالجة اختلال المحاذاة التي "تراقب سلسلة تفكير أرغون وأفعاله وتوقف التنفيذ عند الضرورة"، وتدعو بقية الصناعة علناً إلى الحفاظ على شفافية الاستدلال في هذه اللحظات الحاسمة — إبقاء أفكار النموذج مرئية ليتمكن البشر من تشخيص اختلال المحاذاة قبل أن يتحول إلى حادث.
ماذا يعني هذا لفريقك
إذا كنت تدير الأمن أو الهندسة لشركة في الخليج أو خارجه، فهذه هي القراءة العملية:
- الاكتشاف بمساعدة الذكاء الاصطناعي أصبح معياراً أساسياً. المزودون والمهاجمون والمدافعون جميعاً لديهم نماذج فائقة تفحص الشيفرة. شيفرة غير المرقعة لم تعد تُقيَّم من البشر — بل تفحصها أسرع منهم.
- توقع نماذج بوصول محدود، لا عامة. أقوى النماذج الأمنية ستكون خلف برامج فحص موثوقة مثل فيرويند. إن لم يكن فريقك متصلاً بأي منها، فإن الفجوة مع مهاجمين جيداً التمويل تتسع كل ربع سنة.
- جهّز خط التحقق الخاص بك. أرغون يولّد إثباتات مفهوم لإثبات أن النتائج حقيقية. عملية استقبال تقارير الثغرات لديك يجب أن تصمد أمام إرسالات بسرعة الآلة وبأدلة مثبتة.
- الذكاء الاصطناعي بلا قيود امتياز يرافقه متطلبات تدقيق. إن حصلت مؤسستك على وصول لنموذج كهذا، فتعامل مع مراقبة سلسلة التفكير وضوابط الإيقاف كجزء من ملف الامتثال، لا كتفصيل تقني من المورد.
- شفافية الاستدلال هي نظام الإنذار المبكر لديك. النماذج التي تُظهر تفكيرها هي التي يمكنك رقابتها. فضّلها.
الخلاصة
قبل شهر، كان أقوى نموذج أمني لدى غوجل هو 3.8 فلاش سايبر. اليوم، خليفته حصل بالفعل على ثغرة صفرية في برمجيات مستشفيات، والقيود تُرفع عمداً عن قليلة منتقاة. سباق التسلح في الأمن المدفوع بالذكاء الاصطناعي انتقل من "هل يجد الثغرات" إلى "من يسيطر على الأحدّ" — والإجابة تضيق.
المدافعون الذين يتحركون مبكراً سيكونون من يفحصون بنماذج فائقة بدلاً من أن يُفحصوا بواسطتها.