وصلت قدرات الذكاء الاصطناعي في الأمن السيبراني إلى مستوى جديد بعد اختبارات أظهرت قدرة نموذج GLM-5.3 الصيني على بناء سلاسل استغلال كاملة للثغرات البرمجية، وتثير النتائج مخاوف مختلفة عن الهجمات التقليدية، لأن الأدوات التي كانت تحتاج إلى خبرة بشرية متخصصة يمكن أن تصبح متاحة داخل نموذج قابل للتنزيل، ما يخفض تكلفة تنفيذ الهجمات ويتيح لمستخدم أقل خبرة الاستفادة من قدرات هجومية متقدمة.

 

الحماية يمكن تجاوزها بأساليب بسيطة
 

وفقًا لتحليل نشرته Anthropic، استطاع المختبرون تجاوز ضوابط GLM-5.3 في نسبة تراوحت بين 64% و100% من المحاولات في الاختبارات المحاكية بحسب الأسلوب المستخدم، كما نجح النموذج في بناء استغلالات كاملة لـ50 محاولة من أصل 410 على مجموعة اختبار لثغرات محرك V8 المستخدم في Chrome، وتمكنت إحدى جلسات الاختبار من اكتشاف سلسلة ثغرات غير معروفة داخل متصفح في بيئة معزولة، ثم ربطها للوصول إلى ملف حساس داخل النظام، وتؤكد Anthropic أن التجارب تمت داخل بيئات اختبار مغلقة.

 

القدرة الهجومية أصبحت قابلة للانتشار
 

تكمن المشكلة في أن النماذج المتقدمة المغلقة يمكن للشركات تقييد الوصول إليها وفحص المستخدمين ومنع بعض الطلبات، بينما يستطيع أي شخص تنزيل نموذج مفتوح الأوزان وتشغيله محليًا ثم تعديل طبقات الحماية، وترى Anthropic أن انتشار هذه القدرات يغير ميزان الأمن السيبراني، لأنه يمنح المدافعين أدوات قوية لاكتشاف الثغرات، لكنه يمنح المهاجمين أيضًا وسيلة لأتمتة مراحل كانت تحتاج سابقًا إلى وقت وخبرة وفريق متخصص.