هذا النوع من التحليل—ربط "اللبنات" الصغيرة للهجوم معاً—يعد عادة مهمة يقوم بها خبراء أمن ذوو خبرة عالية.
إحدى أهم النتائج كانت قدرة Mythos على إنشاء كود إثبات المفهوم تلقائياً.
وفقاً لما لاحظه فريق Cloudflare، كان النموذج قادراً على تنفيذ سلسلة خطوات شبيهة بعمل الباحث الأمني:
هذه العملية التكرارية سمحت للنموذج بالانتقال من مجرد اكتشاف الثغرة إلى التأكد عملياً من إمكانية استغلالها دون تدخل بشري كبير.
في مجال الأمن السيبراني، هذه المرحلة مهمة للغاية لأنها تحدد ما إذا كانت الثغرة خطراً حقيقياً أم مجرد احتمال نظري.
تشير وثائق Anthropic الخاصة بالنموذج أيضاً إلى قدرات إضافية ظهرت خلال الاختبارات، مثل:
هذه القدرات تشير إلى أن Mythos مصمم خصيصاً لـ تحليل الثغرات وبناء سيناريوهات الاستغلال وليس مجرد كتابة الكود أو المساعدة البرمجية العامة.
رغم القدرات المتقدمة، كشفت التجربة أيضاً عن عدة مشاكل.
أحياناً أبلغ النموذج عن ثغرات ليست قابلة للاستغلال فعلياً أو تم تصنيفها بشكل غير دقيق. وكانت المشاريع المكتوبة بلغات غير آمنة للذاكرة مثل C و C++ أكثر عرضة لهذا النوع من الأخطاء، مما يعني أن مراجعة البشر ما تزال ضرورية.
لاحظت Cloudflare أيضاً أن النموذج أحياناً:
وفي حالات أخرى كان يتقدم في عملية الاستغلال قبل أن يتوقف. هذا التفاوت يعكس صعوبة تحقيق التوازن بين تمكين البحث الأمني ومنع إساءة الاستخدام.
تجربة Cloudflare تشير إلى تحول محتمل في طريقة اكتشاف الثغرات الأمنية.
بالنسبة للمدافعين عن الأنظمة، قد تساعد نماذج مثل Mythos على:
لكن المشكلة أن هذه القدرات نفسها قد تخفض أيضاً الحواجز أمام المهاجمين. فإذا تمكنت النماذج من الانتقال تلقائياً من اكتشاف الثغرة إلى كتابة كود الاستغلال، فقد يصبح تطوير الهجمات المتقدمة أسرع وأسهل.
لهذا حذرت Cloudflare من أن تسريع عملية التصحيح (patching) وحده قد لا يكون كافياً في عصر يتسارع فيه اكتشاف الثغرات باستخدام الذكاء الاصطناعي.
يعكس Claude Mythos مثالاً واضحاً على ما يسمى في التقنية بـ الاستخدام المزدوج (Dual‑Use).
لهذا السبب لم يتم إطلاق Mythos Preview للعامة حتى الآن. بدلاً من ذلك، يتم توفيره لعدد محدود من الشركات والمؤسسات الأمنية ضمن برنامج Project Glasswing لاستخدامه في الاختبارات الدفاعية فقط.
الرسالة الأساسية من تجربة Cloudflare واضحة: الذكاء الاصطناعي بدأ يتجاوز دور المساعد البرمجي ليصبح قادراً على تحليل الثغرات وبناء هجمات كاملة بشكل منهجي—وهو تطور قد يعيد تشكيل مستقبل الأمن السيبراني، سواء في جانب الدفاع أو الهجوم.
Comments
0 comments