الهيئة التنظيمية للتحكم في التطبيقات الخاصة (ASIC) تحذر شركات التمويل من مخاطر الأمن السيبراني المرتبطة بالذكاء الاصطناعي

حذّرت هيئة الأوراق المالية والاستثمارات الأسترالية (ASIC) الشركات المالية من تعزيز دفاعاتها السيبرانية، مشيرةً إلى أن نماذج ذكاء اصطناعي متقدمة مثل نموذج Mythos من Anthropic تكشف ثغرات برمجية، بحسب رويترز. وقالت مفوضة الهيئة، سيمون كونستانت، إن على الشركات التحرك قبل أن تتضح طبيعة التهديد بشكل أكبر، والتركيز على إجراءات متينة أساسية لتعزيز المرونة السيبرانية.

السياق التنظيمي

جاءت هذه التحذيرات بعد شهر من صدور تنبيه مماثل عن هيئة التنظيم الاحترازي الأسترالية (APRA) بشأن ممارسات الأمان التي تكافح لمواكبة التطورات في مجال الذكاء الاصطناعي. ووجدت دراسة منفصلة أجراها مركز كامبريدج للتمويل البديل أن 20% فقط من الجهات التنظيمية كانت قد تبنّت الذكاء الاصطناعي بشكل متقدم، وأن المشرفين يتأخرون عن الشركات المالية في تتبع الأضرار الناشئة.

قدرات استغلال Mythos

يمتد «Mythos Preview» لدى Anthropologic إلى ما هو أبعد من تحديد نقاط الضعف؛ إذ يمكنه كتابة استغلالات تعمل فعلياً للثغرات البرمجية. وقد عثر النموذج بشكل مستقل على ثغرة عمرها 27 عاماً في OpenBSD، وهو نظام تشغيل مفتوح المصدر صُمّم لأغراض أمنية، واستغلها. كما استخدم Mythos CVE-2026-4747 لتحقيق تنفيذ أوامر عن بُعد بصلاحيات الجذر عبر نظام الملفات الشبكي (NFS) على FreeBSD، وهو نظام تشغيل آخر مفتوح المصدر.

وأعلنت Anthropic أن النموذج اكتشف آلاف الثغرات ذات الخطورة العالية في أنظمة تشغيل رئيسية ومتصفحات ويب، كان كثير منها غير مكتشف لسنوات أو حتى لعقود. والوصول إلى Mythos Preview محدود، ويجمع «Project Glasswing» بين Amazon Web Services وفِرق أمن لدى Apple وGoogle وMicrosoft وNVIDIA وغيرها، بهدف تأمين برمجيات مستخدمة على نطاق واسع قبل انتشار أدوات مماثلة.

أثر ذلك في اقتصاديات الأمن السيبراني

تغيّر هذه القدرة بشكل كبير تكلفة إطلاق الهجمات السيبرانية والمدة الزمنية اللازمة لها. فالثغرات التي كانت تُعامل سابقاً بوصفها منخفضة الخطورة أصبحت أكثر إثارة للقلق، لأن Mythos Preview يمكنه بناء استغلالات خلال ساعات—وهو عمل قال مختبرون خبراء للاختراق إن إنجازه بالطرق التقليدية كان سيستغرق أسابيع. يعني هذا التحول أن الشركات المالية وغيرها من المؤسسات قد تحتاج إلى دورات ترميم/تحديث أسرع، فضلاً عن دفاعات أكثر أتمتة.

وتشير الاختبارات على نماذج ذكاء اصطناعي متقدمة أخرى إلى أن المهارات السيبرانية المتقدمة ترافق تقدّم الذكاء الاصطناعي الأوسع، ما يعني أن التهديد مرجح أن ينمو.

الأسئلة الشائعة

ما هو Mythos ولماذا يشكل مصدر قلق للشركات المالية؟

Mythos هو نموذج ذكاء اصطناعي متقدم لدى Anthropic يمكنه تحديد ثغرات برمجية وكتابة استغلالات تعمل فعلياً. وقد حذّرت ASIC الشركات المالية لأن Mythos يمكنه كشف ثغرات أمنية في أنظمة مستخدمة على نطاق واسع، ما يقلل الوقت والتكلفة اللازمين لإطلاق هجمات سيبرانية إلى سعر مفتاح API. وقد أظهر النموذج قدرته على العثور على آلاف الثغرات ذات الخطورة العالية في أنظمة التشغيل ومتصفحات الويب.

بكم سرعة يمكن لـ Mythos توليد استغلالات مقارنة بالطرق التقليدية؟

يمكن لـ Mythos بناء استغلالات خلال ساعات، بينما قال مختبرون خبراء للاختراق إن إنجاز العمل نفسه كان سيستغرق أسابيع بالطرق التقليدية. ويؤدي هذا التسارع إلى تغيير جوهري في اقتصاديات الأمن السيبراني من حيث الاستعجال لترميم الثغرات.

ماذا تفعل الجهات التنظيمية لمعالجة مخاطر سيبرانية مدفوعة بالذكاء الاصطناعي؟

نصحت ASIC الشركات المالية بتعزيز دفاعاتها السيبرانية والتركيز على إجراءات متينة أساسية للمرونة السيبرانية قبل أن تتضح التهديدات بشكل أكبر. وأصدرت هيئة التنظيم الاحترازي الأسترالية (APRA) تحذيراً مماثلاً بشأن تراجع ممارسات الأمان عن تطورات الذكاء الاصطناعي. ويعمل «Project Glasswing»، الذي يشمل شركات تقنية وسحابية كبرى، على تأمين برمجيات مستخدمة على نطاق واسع قبل أن تصبح أدوات توليد الاستغلالات المماثلة منتشرة على نطاق واسع.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تكاليف بيانات تدريب الروبوتات تنخفض 65% منذ عام 2024، لتتراجع من 340 دولارًا إلى 118 دولارًا لكل ساعة

وفقاً لـCointelegraph، انخفضت تكلفة بيانات تدريب الروبوتات بنسبة 65% منذ 2024، من 340 دولاراً لكل ساعة إلى 118 دولاراً لكل ساعة اعتباراً من 2026.

GateNewsمنذ 12 د

أعلنت شركة China Mobile عن تحالف منظومة تطبيقات الرموز مع 8 شركاء في 8 مايو

وفقاً لـPANews، في 8 مايو أعلنت China Mobile عن إنشاء تحالف نظام تطبيقات الرموز بمشاركة 8 شركاء، بما في ذلك Alibaba Cloud وVolcano Engine وHuawei Cloud. يستفيد التحالف من منصة تجميع نموذج MoMA لبناء بوابة خدمة موحدة للذكاء الاصطناعي المحلي m

GateNewsمنذ 26 د

أطلقت شركة Anthropic وحدات ترميز تلقائية للغة طبيعية لفكّ منطق نماذج الذكاء الاصطناعي، مع إتاحة الكود للمصدر المفتوح

أطلقت شركة Anthropic مؤخراً وحدات الترميز التلقائي للغة الطبيعية (Natural Language Autoencoders - NLA)، وهي أداة تُحوّل تنشيطات النموذج الداخلية إلى نص يمكن قراءته من قِبل البشر، مع إتاحة كود وأوزان النموذج مفتوحة المصدر على GitHub. وبخلاف الأدوات الحالية مثل وحدات الترميز التلقائي المتفرقة (Sparse Autoencoders) التي تُخرج سمات غامضة، فإن NLA تُنشئ مباشرةً

GateNewsمنذ 27 د

أطلقت الصين خطة عمل للذكاء الاصطناعي والطاقة مع أهداف لعام 2027 وعام 2030 في 8 مايو

وبحسب PANews، في 8 مايو، أصدرت كلٌّ من لجنة التنمية الوطنية والإصلاح في الصين، وهيئة الطاقة الوطنية، ووزارة الصناعة وتكنولوجيا المعلومات، وإدارة البيانات الوطنية، معًا بيانًا بشأن خطة عمل

GateNewsمنذ 56 د

الإدارات الثلاث في الصين تصدر إرشادات بشأن وكلاء الذكاء الاصطناعي مع 19 سيناريو تطبيقياً نموذجياً

ووفقاً لPANews، أصدرت إدارة الفضاء السيبراني في الصين، ولجنة التنمية الوطنية والإصلاح، ووزارة الصناعة وتكنولوجيا المعلومات، بشكل مشترك توجيهات بشأن وكلاء الذكاء الاصطناعي اليوم (8 مايو). يعرّف المستند وكيل الذكاء الاصطناعي بأنه نظام ذكاء اصطناعي يتمتع باستقلالية

GateNewsمنذ 1 س

صندوق النقد الدولي: الذكاء الاصطناعي يشكل تهديداً محتملاً للاستقرار المالي

تقرير صندوق النقد الدولي بشأن مخاطر الذكاء الاصطناعي والاستقرار المالي أصدر صندوق النقد الدولي تقريراً في 7 مايو ذكر فيه أن الذكاء الاصطناعي (AI) يغيّر كيفية استجابة الأنظمة المالية للثغرات السيبرانية وحوادث الأمان، في الوقت نفسه يفاقم مخاطر الأمن السيبراني و

CryptoFrontierمنذ 1 س
تعليق
0/400
ReviewMonsterDoesn'tSleepvip
· منذ 7 س
يمكن استخدام نماذج Mythos كأدوات هجوم، ومن المتوقع أن لا تتحمل الجدران النارية التقليدية، ويجب استخدام الذكاء الاصطناعي لمواجهة الذكاء الاصطناعي.
شاهد النسخة الأصليةرد0
PocketValidatorvip
· منذ 7 س
المفوض قال الحقيقة، الانتظار حتى وقوع المشكلة سيكون متأخراً. لكن المشكلة هي، أين الميزانية للمنظمات الصغيرة والمتوسطة لإجراء مثل هذا المستوى من التحديثات الأمنية؟ على الجهات التنظيمية أن تقدم دعمًا عمليًا.
شاهد النسخة الأصليةرد0
雾里看TVLvip
· منذ 7 س
تحذير ASIC هذه المرة كان في الوقت المناسب، سرعة اكتشاف الثغرات بواسطة الذكاء الاصطناعي تفوق البشر بكثير، والمؤسسات المالية حقًا بحاجة إلى ترقية دفاعاتها
شاهد النسخة الأصليةرد0