Anthropic выявила свыше 10 тысяч критических уязвимостей в мировом ПО
Anthropic запустила закрытый cybersecurity-проект Glasswing для поиска уязвимостей в критичном ПО по всему миру. За первый месяц найдено свыше 10 тысяч кандидат

كشفت Anthropic عن حجم مشكلة ظل مجال أمن المعلومات يقلل من شأنها بشكل تقليدي. حقق مشروعها في الأمن السيبراني Glasswing عن أكثر من 10 آلاف ثغرة أمنية حرجة في البرمجيات ذات الأهمية النظامية في غضون شهر واحد فقط. وتم تأكيد 1.094 منها كتهديدات حقيقية خطيرة جداً.
حجم المشكلة
تم إطلاق Glasswing كمبادرة محدودة من قبل Anthropic. خلال شهر من التشغيل، حدد النظام أكثر من 10 آلاف مرشح للثغرات الأمنية في البرمجيات الحرجة المستخدمة في جميع أنحاء العالم. تم تأكيد 1.726 نتائج إيجابية حقيقية. وتم تصنيف 1.094 أخرى على أنها high- أو critical-severity — وتتطلب معالجة عاجلة. هذا ليس مجرد إحصائية. إنه الاعتراف بأن البرمجيات التي يعتمد عليها الإنترنت والبنية التحتية الحرجة مليئة بثغرات خطيرة لم يقم أحد بإغلاقها بشكل منهجي.
ما الثغرات الأمنية التي تم اكتشافها
- أخطاء حرجة في المكتبات النظامية والخدمات الشبكية
- مشاكل المصادقة والتفويض
- تسرب الذاكرة وتجاوزات المخزن المؤقت وحالات التنافس
- إعدادات غير صحيحة في مشاريع المصدر المفتوح الشهيرة
- ثغرات في معالجة بيانات الإدخال
تستخدم Anthropic Claude لتحليل الأكواس على نطاق واسع. يتمتع النموذج بالقدرة على مسح قواعد الأكواس الضخمة بسرعة وتحديد المشاكل المحتملة — وهو عمل كان سيتطلب سنوات من التدقيق من قبل الإنسان. الذكاء الاصطناعي لا يحل محل خبير الأمن، لكنه يسرع الكشف بشكل كبير.
مشكلة سرعة المعالجة
التحدي الرئيسي: اكتشاف ثغرة أمنية هو نصف المعركة فقط. لا يزال يتعين إصلاحها واختبارها ونشر التصحيح. إذا كان الذكاء الاصطناعي يكتشف الثغرات الأمنية أسرع مما يتمكن المطورون من إغلاقها، فإن ديون الأمن تتراكم. من الواضح أن Anthropic تأمل في أن الإفصاح العام عن هذه الإحصائية سيدفع المجتمع العالمي للمطورين إلى الاهتمام أكثر بحماية الأكواس. لكن هناك خطر من تأثير عكسي: قد يخيف رقم 10 آلاف ثغرة بدلاً من أن يحفز.
ما معنى هذا
أنظمة الذكاء الاصطناعي الآن قادرة على تدقيق الأكواس على نطاق وسرعة لا يمكن للبشر الوصول إليها. هذا يغير قواعد لعبة الأمن. لكن يجب على مجتمع المطورين الإسراع في إصلاح المشاكل المحددة، وإلا سنعيش مع عدد متزايد من الثغرات الأمنية المعروفة لكن غير المصححة في البرمجيات الحرجة.