ZDNet AI→ المصدر

أطلقت IBM وRed Hat منصة Lightwell لحماية الشيفرة مفتوحة المصدر من هجمات AI

أطلقت IBM وRed Hat منصة Lightwell لحماية المشاريع مفتوحة المصدر من الثغرات التي تكتشفها أدوات AI. وطرحتا منتجين: Lightwell Network لمجتمع البرمجيات مفتوحة المصدر وLightwell Clearinghouse Premier لسوق الشركات. وانتقل Project Lightwell من المرحلة المفاهيمية إلى منتج تجاري.

معالج بواسطة الذكاء الاصطناعي من ZDNet AI؛ بتحرير Hamidun News
أطلقت IBM وRed Hat منصة Lightwell لحماية الشيفرة مفتوحة المصدر من هجمات AI
المصدر: ZDNet AI. كولاج: Hamidun News.
◐ استمع للمقال

أطلقت IBM و Red Hat منصة Lightwell لحماية الكود مفتوح المصدر من الهجمات المدعومة بالذكاء الاصطناعي، ونقلت المشروع من مرحلة مفاهيمية إلى مرحلة تجارية: توفر المنصة حماية من الثغرات التي يكتشفها المهاجمون باستخدام أدوات الذكاء الاصطناعي.

ما هو Lightwell ولماذا نحتاجه

الكود مفتوح المصدر هو أساس البنية التحتية الحديثة للشركات. يعمل Linux و Kubernetes و PostgreSQL و Python وآلاف المشاريع الأخرى داخل معظم الأنظمة الخاصة بالشركات. في الوقت نفسه، تفتقر الغالبية العظمى من مشاريع الكود مفتوح المصدر إلى متخصصي أمان مخصصين: يتم الحفاظ عليها من قبل متطوعين وفرق صغيرة بموارد محدودة.

قد غيرت أدوات الذكاء الاصطناعي هذه المعادلة بشكل أساسي. بينما كان اكتشاف الثغرات في مستودع كبير يتطلب في السابق أسابيع من العمل من قبل خبير متمرس، يمكن لماسحات مساعدة LLM اليوم تحليل ملايين أسطر الكود في غضون ساعات. حصل المهاجمون على أداة توسع لا يمتلكها مدافعو الكود مفتوح المصدر بعد. هذه الفجوة بالذات هي ما تعتزم IBM و Red Hat سدها باستخدام Lightwell.

منتجين: للمجتمع وللشركات

تدخل المنصة السوق بصيغتين مصممة لجماهير مختلفة بشكل أساسي:

  • Lightwell Network — منصة شبكة لمشاركي النظام البيئي مفتوح المصدر. الهدف منها هو إنشاء بنية تحتية منسقة: نقطة واحدة لتبادل المعلومات حول الثغرات وتنسيق الاستجابة للتهديدات بين المشرفين والموزعين والمستهلكين الشركاتيين للكود
  • Lightwell Clearinghouse Premier — منتج تجاري على مستوى المؤسسات يتضمن إدارة عمليات الكشف عن الثغرات (CVD) وأدوات تدقيق سلسلة توريد البرمجيات وتحديد أولويات التهديدات بناءً على أهمية المكونات

النهج ثنائي المستويات هو استراتيجية مميزة لشركة IBM و Red Hat: منتج مجاني أو شبكة يدعم النظام البيئي، بينما يدر الدخل التجاري الطلب الشركاتي. تستخدم Red Hat نفس النموذج لـ RHEL و OpenShift.

لماذا جعلت أدوات الذكاء الاصطناعي الكود مفتوح المصدر أكثر عرضة للثغرات؟

في عام 2024، أثبتت حادثة XZ Utils بوضوح هشاشة النظام البيئي المفتوح: قام المهاجم بشكل منهجي بتضمين باب خلفي في مكتبة ضغط شهيرة على مدى سنتين، وكانت الثغرة قد وصلت بالفعل إلى عدة توزيعات Linux قبل اكتشافها.

مع وصول نماذج اللغة الكبيرة القوية، أصبحت الهجمات أرخص تكلفة وأكثر قابلية للتوسع. يمكن استخدام نفس الأدوات التي يستخدمها المطورون للبحث عن الأخطاء في أكوادهم الخاصة من قبل المهاجمين للمسح المنهجي للمستودعات الشهيرة مفتوحة المصدر. كلما كانت المكتبة أكثر شهرة، كانت أكثر جاذبية كهدف: تؤثر الثغرة في مكون واحد على آلاف المشاريع التابعة.

Lightwell هو محاولة IBM و

Red Hat لإنشاء رد فعل منهجي على هذا التهديد: ليس مجموعة من الرقع الفردية، بل بنية تحتية للتنسيق والإنذار المبكر لكل النظام البيئي مفتوح المصدر.

ماذا يعني هذا

تراهن IBM و Red Hat على أن حماية الكود مفتوح المصدر من الهجمات المعجلة بالذكاء الاصطناعي ستصبح فئة منفصلة من برامج المؤسسات. Lightwell محاولة لاحتلال هذه النيشة أولاً: دعم المجتمع من خلال Lightwell Network وتحقيق دخل من الأمان للشركات الكبرى من خلال Clearinghouse Premier.

ما المنتجان اللذان أطلقتهما IBM و

Red Hat تحت علامة Lightwell التجارية؟ أطلقت الشركات Lightwell Network و Lightwell Clearinghouse Premier لحماية الكود مفتوح المصدر من الثغرات.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 50 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟

AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.

ما رأيك؟
جارٍ تحميل التعليقات…