ثورة في اكتشاف الثغرات الأمنية باستخدام الذكاء الاصطناعي
أعلنت شركة Google عن إنجاز تقني جديد يتمثل في اكتشاف أكثر من 500 ثغرات أمنية من نوع "حقن النصوص البرمجية" (XSS) داخل تطبيقات الويب الخاصة بها.

تم هذا الاكتشاف بواسطة وكيلها الأمني المبتكر المعتمد على الذكاء الاصطناعي والمعروف باسم أداة PageBreak، والذي يمثل قفزة نوعية في حماية المنصات الرقمية من التهديدات السيبرانية المعقدة.
بدأ المشروع كنسخة تجريبية في نوفمبر 2025، قبل أن يتحول إلى مشروع رسمي في يناير 2026 تحت إشراف فريق أمن المنتجات في شركة Google. ويهدف هذا النظام إلى فحص تطبيقات الويب الخاصة بالشركة، بما في ذلك النطاقات الحساسة، لضمان خلوها من العيوب التي قد يستغلها المهاجمون للوصول إلى بيانات المستخدمين أو السيطرة على جلسات تصفحهم.
آلية عمل أداة PageBreak في رصد التهديدات
تعتمد أداة PageBreak في عمليات الفحص بشكل أساسي على نماذج الذكاء الاصطناعي المتطورة مثل نموذج Gemini 3.1 Pro ونموذج Gemini 3.5 Flash. وتتميز هذه الأداة بقدرتها على محاكاة سيناريوهات الهجوم الحقيقية للتأكد من وجود ثغرات أمنية فعلية قبل إرسال التقارير إلى الفرق البرمجية.
خطوات التحقق وتقليل النتائج الزائفة
بدلاً من إغراق المطورين بتقارير غير مؤكدة، تتبع أداة PageBreak منهجية صارمة للتحقق تشمل:
- إدراج حمولة JavaScript تجريبية في الصفحة المستهدفة.
- تحميل الصفحة ومراقبة ما إذا كان النص البرمجي سيعمل بالفعل.
- استخدام أدوات منفصلة (غير معتمدة على الذكاء الاصطناعي) لتأكيد نجاح الاختراق.
- فحص أنواع أخرى من العيوب مثل التلاعب باستعلامات قواعد البيانات أو الوصول غير المصرح به للملفات.
ساهمت هذه الخطوات في خفض معدل النتائج الزائفة إلى ما يقرب من الصفر، مما يوفر وقتًا ثمينًا لفرق الأمن والمهندسين.
تحديات الأمان في قطاع الكريبتو والعملات الرقمية
لا يقتصر تحدي اكتشاف الـ ثغرات أمنية على شركات التكنولوجيا الكبرى فحسب، بل يمتد ليشمل قطاع الكريبتو الذي يواجه ضغوطًا مماثلة. وقد أشارت تقارير سابقة من مؤسسة Ethereum Foundation إلى استخدام وكلاء ذكاء اصطناعي لتطوير اكتشافات أمنية، مع التأكيد على ضرورة وجود مراجعين بشريين لإعادة إنتاج هذه الثغرات وتأكيدها.
في سياق متصل، أجرى فريق Bitcoin Red Team فحصاً شاملاً لأكثر من 500 مشروع مفتوح المصدر، حيث تم رصد آلاف الملاحظات الأمنية، لكن نسبة 24.7% فقط منها كانت قابلة لإعادة الإنتاج كاختراقات حقيقية. هذا يبرز الأهمية القصوى لأنظمة التحقق الآلي التي تتبعها شركة Google في أداة PageBreak لضمان دقة التقارير الأمنية في بيئات تداول الأموال الرقمية.
مستقبل الإصلاح التلقائي وتكامل الأنظمة
تخطط شركة Google لتعزيز قدرات أداة PageBreak من خلال ربطها بمشروع آخر يسمى أداة CodeMender. تهدف هذه الخطوة إلى تمكين النظام ليس فقط من اكتشاف الـ ثغرات أمنية، بل واقتراح إصلاحات برمجية فورية لها. سيتيح ذلك لفرق المنتجات مراجعة الحلول المقترحة جنباً إلى جنب مع تقارير الثغرات المؤكدة، مما يسرع من عملية تأمين التطبيقات وحماية المستخدمين في الفضاء الرقمي المتطور.
إرسال تعليق