قيود Anthropic على وصول Claude Mythos، وAI يكتشف ثغرات حاسمة مثل OpenBSD

أخبار البوابة: أعلنت شركة الذكاء الاصطناعي Anthropic عن تقييد الوصول إلى نظامها الجديد للذكاء الاصطناعي Claude Mythos Preview، وذلك بسبب اكتشافه أثناء الاختبارات المبكرة لآلاف من الثغرات الأمنية الحرجة في البرمجيات. يستطيع Mythos Preview تحديد مواطن الضعف في أنظمة التشغيل الشائعة والمتصفحات وأدوات/معايير التشفير، ما أثار اهتمام القطاع بالمخاطر المحتملة لتقنيات الذكاء الاصطناعي وقابلية التوسع.

صرّحت Anthropic بأن العديد من الثغرات التي كشفها النموذج ظلت دون اكتشاف لفترات طويلة، بما في ذلك ثغرة في OpenBSD استمرت 27 عامًا، وثغرة في FFmpeg لمدة 16 عامًا، وثغرة تنفيذ كود عن بُعد في FreeBSD استمرت 17 عامًا، إضافة إلى عدة مشكلات أمنية في نواة Linux. علاوة على ذلك، توجد نقاط ضعف في بروتوكولات تشفير مثل TLS وAES GCM وSSH. كما ظهرت ثغرات شائعة في تطبيقات الويب، مثل XSS وحقن SQL وCSRF. وأكدت الشركة أن 99% من الثغرات المكتشفة لم تُعالج بعد، وأن الإفصاح المبكر عن التفاصيل قد يؤدي إلى مخاطر جسيمة.

تشير بيانات الصناعة إلى أن الهجمات الإلكترونية المدفوعة بالذكاء الاصطناعي من المتوقع أن تنمو بنسبة 72% على أساس سنوي، وحتى عام 2025 قد تواجه 87% من المؤسسات على مستوى العالم تهديدات من الهجمات التي يستهدفها الذكاء الاصطناعي. وأشارت Anthropic إلى أن قدرة الذكاء الاصطناعي على اكتشاف الثغرات يوم صفر تساعد من ناحية في تسريع إجراءات الحماية الأمنية للبرمجيات، لكن من ناحية أخرى يبقى هناك خطر إساءة الاستخدام إذا وقعت بيد أطراف غير قانونية. وهذا يجعل مسألة كيفية نشر هذه التقنيات والتحكم فيها بأمان مسألة مُلحة.

تعتزم Anthropic العمل مع الشركاء على إصلاح الثغرات القائمة، مع تقليل المخاطر المحتملة الناجمة عن النشر على نطاق أوسع. وتعتقد الشركة أنه على المدى الطويل سيعزز الذكاء الاصطناعي أمن البنية التحتية للشبكات عالميًا، بحيث تصبح البرمجيات أكثر متانة، لكن مرحلة الانتقال لا تزال محفوفة بالتحديات. ويعكس أسلوب الوصول المحدود إلى Mythos Preview أن الشركات توازن بحذر بين الابتكار التقني والحماية الأمنية، بهدف منع إساءة الاستخدام المحتملة.

وأشار الخبراء إلى أن اكتشافات Claude Mythos قد تدفع نحو تغييرات في ممارسات أمان البرمجيات المستقبلية، وتسريع كفاءة كشف الثغرات وإصلاحها. وفي الوقت نفسه، شددوا على أن منظومة الحماية على مستوى الشبكات عالميًا لا تزال بحاجة إلى تعزيز أكبر لمواجهة التهديدات الجديدة التي يفرضها الذكاء الاصطناعي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

في الربع الأول من عام 2026، تكبدت مشاريع Web3 خسائر تزيد عن 460 مليون دولار بسبب اختراقات وعمليات احتيال، وتشكّل هجمات التصيّد الاحتيالي الجزء الأكبر منها

توضح التقارير الصادرة عن Hacken أن مشاريع Web3 في الربع الأول من عام 2026 تكبدت خسائر بقيمة 4.645 مليار دولار بسبب هجمات القراصنة والاحتيال، كما بلغت خسائر هجمات التصيد الاحتيالي والهندسة الاجتماعية 3.06 مليار دولار، وتسببت عمليات الاحتيال المتعلقة بمحافظ الأجهزة في معظم الخسائر كذلك. إضافة إلى ذلك، أدت الثغرات في العقود الذكية وفشل ضوابط الوصول إلى خسائر كبيرة. ومن ناحية التنظيم، عزز الإطار القانوني الأوروبي متطلبات المراقبة الأمنية.

GateNewsمنذ 36 د

RAVE تجتاح وتفجّر جنون العملات المقلّدة في السوق، بينما تكشف FF و INX أساليب «الضخّ ثمّ التفريغ»

أثارت العملات البديلة، التي يتصدرها مؤخرًا RAVE، موجة استثمار حماسية شديدة، لكن بعض المشاريع النجمية القديمة مثل FF و INX استغلت هذه الموجة لتنفيذ عمليات "رفع ثم تصريف"؛ عبر الرفع السريع لسعر العملة لجذب المستثمرين الأفراد للشراء، ثم القيام بعمليات بيع كبيرة لاحقًا، ما أدى إلى هبوط حاد وسريع في الأسعار. لا تكشف هذه الأفعال فقط عن ضائقة مالية لدى الجهة المطروحة للمشروع، بل إنها أيضًا تُلحق الضرر بثقة المستثمرين. يجب على المستثمرين الانتباه إلى إشارات مثل الارتفاع غير المعتاد على المدى القصير، لتجنب مخاطر التلاعب بالسوق.

MarketWhisperمنذ 4 س

عملت الشرطة الفيدرالية الأمريكية (FBI) واندونيسيا معًا على تعطيل شبكة تصيّد إلكتروني تابعة لـ W3LL، حيث تشمل القضية أموالًا بأكثر من 20 مليون دولار أمريكي

تعاون مكتب التحقيقات الفيدرالي الأمريكي والشرطة الإندونيسية بنجاح للإطاحة بشبكة تصيّد احتيالي من نوع W3LL عبر الإنترنت، حيث تم ضبط المعدات ذات الصلة واعتقال المشتبه بهم. يتم تقديم مجموعة أدوات تصيّد احتيالي من نوع W3LL بأسعار منخفضة لصفحات تسجيل دخول مزيفة، واستخدام هجمات الرجل-في-الوسط لتجاوز التحقق متعدد العوامل بسهولة، ما يكوّن نظامًا إجراميًا على الإنترنت منظّمًا. تشير هذه العملية إلى تعاون أمريكي-إندونيسي في إنفاذ مكافحة الجرائم الإلكترونية، غير أن تهديدات الأمان لا تزال جسيمة بالنسبة لمستخدمي العملات المشفّرة.

MarketWhisperمنذ 7 س

Squads تنبيه عاجل: تسميم عناوين وتزوير حسابات متعددة التوقيع، سيتم إطلاق آلية القائمة البيضاء

أطلقت مجموعة Squads الخاصة بـ Solana تحذيرًا في النظام البيئي، مشيرةً إلى أن المهاجمين شنّوا هجومًا على تلويث العناوين للمستخدمين من خلال إرسال عنوان مزيف وخداع المستخدمين لإجراء تحويلات غير مناسبة. أكدّت Squads عدم وقوع أي خسائر مالية، وشدّدت على أن هذا النوع من الهجوم يُعد هجومًا هندسيًا اجتماعيًا وليس ثغرة في البروتوكول. ولمواجهة ذلك، طبّقت Squads تدابير حماية مثل نظام تحذيرات وتنبيهات للحسابات غير المتفاعلة وآلية قوائم بيضاء. وتُبرز هذه الواقعة تزايد تهديدات الهندسة الاجتماعية في نظام Solana البيئي، كما أدّت إلى مراجعات أمنية مستمرة.

MarketWhisperمنذ 8 س

تقوم مؤسسة كورية جنوبية “الوسيط في الانتقام” بتلقي رسوم بعملة USDT للتوسط في الجرائم العنيفة، وبعد القبض على المتهم الرئيسي فإنها لا تزال تواصل العمل

ظهرت مؤخرًا في كوريا الجنوبية عدة جهات تُعرف باسم "وسطاء الانتقام" وتستخدم العملات المشفرة كوسيلة للدفع. وهي تقدم عبر Telegram خدمات التهديد والقتل. وعلى الرغم من اعتقال الجاني الرئيسي، لا تزال الإعلانات ذات الصلة تُنشر. وقد أجرت الشرطة تحقيقات في أكثر من 50 قضية واعتقلت حوالي 30 شخصًا.

GateNewsمنذ 9 س

تطبيق ليجر مزيف على متجر تطبيقات آبل يستنزف صندوق تقاعد الموسيقي الذي تبلغ قيمته 5.9 BTC

تطبيق Ledger مزيف على متجر تطبيقات Apple خدع الموسيقي Garrett Dutton ليخسر 5.9 BTC عن طريق إدخال عبارة الاسترداد (seed phrase) الخاصة به. تُبرز هذه القضية عمليات الاحتيال المستمرة المتعلقة بالمحافظ واستغلال الثقة، إذ تم غسل البيتكوين المسروق عبر KuCoin.

CryptoNewsFlashمنذ 14 س
تعليق
0/400
لا توجد تعليقات