TNW→ المصدر

Anthropic اكتشفت آلاف ثغرات zero-day — الاحتياطي الفيدرالي يناقش التهديد مع البنوك

اكتشفت Anthropic آلاف ثغرات zero-day في جميع أنظمة التشغيل الرئيسية ومتصفحات الويب باستخدام نموذج AI الجديد Mythos. وصنّف الاحتياطي الفيدرالي ووزارة الخزانة الأ

Anthropic اكتشفت آلاف ثغرات zero-day — الاحتياطي الفيدرالي يناقش التهديد مع البنوك
المصدر: TNW. كولاج: Hamidun News.
◐ استمع للمقال

كشفت نموذج الذكاء الاصطناعي Mythos من Anthropic عن آلاف الثغرات الأمنية من نوع zero-day غير المعروفة في جميع أنظمة التشغيل والمتصفحات الرئيسية. أثار الكشف قلقاً على مستوى الدولة — اتصل الاحتياطي الفيدرالي ووزارة الخزانة الأمريكية بالفعل برؤساء أكبر البنوك في البلاد لمناقشة التهديد بشكل عاجل.

كيفية عمل Mythos

النموذج قادر على العثور تلقائياً على الثغرات الحرجة التي يمكن للمهاجمين استغلالها للوصول غير المصرح إلى الأنظمة. يحلل Mythos الكود المصدري والتكوينات والعمارة الخاصة بأنظمة التشغيل والمتصفحات، محدداً نقاط الضعف التي تجاهلها حتى متخصصو الأمان ذوو الخبرة لسنوات. تغطي الثغرات جميع المنصات الرئيسية — من Windows و macOS إلى توزيعات Linux المختلفة، وكذلك جميع المتصفحات الشهيرة: Chrome و Firefox و Safari و Edge. هذه ليست مشاكل بسيطة، بل ثغرات حرجة في أنوية أنظمة التشغيل، مما يجعلها كارثية محتملة في أيدي الجهات الفاعلة الخبيثة.

استجابة الدولة والنظام المالي

قيّم الاحتياطي الفيدرالي ووزارة الخزانة الأمريكية الكشف كتهديد حرج للأمن الوطني والاستقرار المالي. بدون الحماية من هذه الثغرات، تكون الأنظمة المصرفية وأنظمة إدارة البنية التحتية الحرجة والشبكات الحكومية عرضة لهجمات إلكترونية ضخمة. عُقدت اجتماعات عاجلة مع رؤساء أكبر البنوك في البلاد لمناقشة التدابير الفورية للحد من المخاطر. تلقت البنوك قائمة تفصيلية بالثغرات وتوصيات لتعزيز حماية الأنظمة الحرجة.

"إذا أنشأ الخصم نموذجاً مماثلاً، فقد تكون العواقب كارثية على النظام

المالي والأمن الوطني"، — يقتبسون عن ممثلي الهيئات الرقابية.

ما الذي يجب القيام به على الفور

تمنح Anthropic الصناعة نافذة زمنية مؤقتة تبلغ 6-12 شهراً لتطوير ونشر التصحيحات. خلال هذا الوقت، يجب على الشركات اتخاذ إجراءات حرجة للغاية:

  • نشر التصحيحات لـ Windows و macOS و Linux على جميع الأنظمة المؤسسية
  • تحديث المتصفحات وتطبيقات الويب المستخدمة من قبل الموظفين والعملاء
  • إجراء تدقيق لشبكة المؤسسة وتحديد الأنظمة القديمة
  • تدريب الموظفين على التعرف على محاولات الاستغلال
  • تثبيت المراقبة وأنظمة كشف الهجمات

ماذا يعني هذا

يوضح اكتشاف Mythos أن الذكاء الاصطناعي يمكنه الآن العمل في الأمن السيبراني بكفاءة أعلى بكثير من البشر. بالنسبة للأعمال التجارية، هذا يعني مراجعة عاجلة لاستراتيجيات الحماية وزيادات كبيرة في الاستثمارات في تحديثات البنية التحتية. بالنسبة للمطورين، فهو يشير إلى الحاجة إلى أساليب جذرية جديدة لأمان الكود على مستوى العمارة، وليس فقط على مستوى التحديثات.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 400 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.
ما رأيك؟
جارٍ تحميل التعليقات…