الذكاء الاصطناعي
Mozilla تستخدم الذكاء الاصطناعي للعثور على آلاف الثغرات الأمنية في Firefox
تستخدم Mozilla نموذج Mythos من شركة Anthropic لتحديد آلاف الثغرات الأمنية عالية الخطورة في متصفح Firefox، وهو تحول قد يصب في نهاية المطاف في مصلحة المدافعين في مشهد الأمن السيبراني.
نشرت Mozilla يوم الخميس تفاصيل حول كيفية استخدامها لنموذج Mythos من شركة Anthropic لفحص متصفح Firefox بحثاً عن ثغرات برمجية. ووفقاً لشركة Anthropic، فقد اكتشف النموذج آلاف الثغرات الأمنية عالية الخطورة التي تطلبت إصلاحاً قبل طرح المتصفح للجمهور. وقد أدى هذا التكامل إلى زيادة كبيرة في حجم عمليات التصحيح الأمني. ففي أبريل 2026، أصدرت Firefox عدد 423 إصلاحاً للثغرات، مقارنة بـ 31 إصلاحاً فقط قبل عام واحد بالضبط في أبريل 2025. ويأتي هذا التحول في ظل تحسن أدوات الذكاء الاصطناعي المخصصة لاكتشاف الثغرات، لا سيما مع قدرة الأنظمة الوكيلة (agentic systems) — وهي أنظمة ذكاء اصطناعي قادرة على اتخاذ قرارات مستقلة — على تقييم عملها وتصفية النتائج الإيجابية الخاطئة.
وقد أثبت النموذج فعاليته في تحديد ثغرات “البيئة المعزولة” (sandbox vulnerabilities) المعقدة، وهي عيوب أمنية في بيئة التنفيذ المعزولة للمتصفح. وللعثور على هذه الثغرات، يتعين على النموذج كتابة تصحيح مخترق للمتصفح ثم مهاجمة البرنامج الآمن باستخدام الكود الجديد المطبق. ويدفع برنامج مكافآت اكتشاف الثغرات التابع لـ Mozilla ما يصل إلى 20,000 دولار مقابل ثغرات البيئة المعزولة، ومع ذلك، أشار Brian Grinstead، وهو مهندس متميز في Mozilla، إلى أن Mythos يعثر على مشكلات في البيئة المعزولة أكثر مما يعثر عليه الباحثون البشر. وذكر Grinstead أنه على الرغم من أن Mozilla تتلقى بلاغات من البشر، إلا أنها لا تصل إلى الحجم الذي يمكن أن تحققه تقنية الذكاء الاصطناعي. وقد نشرت Mozilla تفاصيل حول 12 من هذه الثغرات، والتي تتضمن خطأ في تحليل المتصفح يعود تاريخه إلى 15 عاماً.
وعلى الرغم من قدرات النموذج، لا تستخدم Mozilla الذكاء الاصطناعي لإصلاح الثغرات بشكل مباشر. وبدلاً من ذلك، يستخدم الفريق الذكاء الاصطناعي لكتابة تصحيحات لمراجعتها من قبل البشر، حيث تعمل كمرجع بدلاً من نشرها مباشرة. وأكد Grinstead أن الإشراف البشري يظل ضرورياً لهذه العملية. وقال Grinstead: “بالنسبة للثغرات التي نتحدث عنها في هذا المنشور، فإن كل واحدة منها تتطلب مهندساً واحداً لكتابة التصحيح ومهندساً واحداً لمراجعته”.
لا يزال التأثير طويل المدى لهذه الأدوات على قطاع الأمن السيبراني الأوسع غير مؤكد. ومع ذلك، تشير القيادات في كلتا الشركتين إلى أن هذه التكنولوجيا قد تغير التوازن بين المهاجمين والمدافعين. وأعرب Dario Amodei، الرئيس التنفيذي لشركة Anthropic، عن تفاؤله، مشيراً إلى أنه إذا تم التعامل مع هذه الأدوات بشكل صحيح، فقد تضع المدافعين في وضع أفضل نظراً لوجود عدد محدود من الثغرات التي يمكن العثور عليها. وقدم Grinstead وجهة نظر أكثر توازناً، مشيراً إلى أنه على الرغم من أن الأداة مفيدة لكلا الجانبين، إلا أن توفرها يرجح كفة الدفاع قليلاً.
لماذا يهم
يوضح استخدام Mozilla لنموذج Mythos من Anthropic لتحديد الثغرات الأمنية عالية الخطورة في Firefox تحولاً كبيراً في الأمن السيبراني المدعوم بالذكاء الاصطناعي، حيث أصبحت الأنظمة الوكيلة قادرة الآن على تصفية النتائج والعثور على ثغرات لم يتم اكتشافها لسنوات.