نفايات الذكاء الاصطناعي تسد برنامج مكافآت الثغرات في Apple، مما يحجب ثغرة في macOS بقيمة 200 ألف دولار
تؤدي طفرة الذكاء الاصطناعي التوليدي إلى خلق جبهة غير متوقعة في الأمن السيبراني، حيث تغمر التقارير الآلية منخفضة الجودة مسارات الإفصاح التقليدية عن الثغرات. وقد مرت ثغرة كبيرة في نظام macOS، تقدر قيمتها بما يصل إلى 200,000 دولار، دون الإبلاغ عنها مؤخرًا لأن حصة تقديم التقارير في برنامج مكافآت الثغرات الخاص بشركة Apple قد استُنفدت بسبب "نفايات الذكاء الاصطناعي".
تكلفة "نفايات الذكاء الاصطناعي" في الأمن السيبراني
مع زيادة سهولة الوصول إلى نماذج اللغات الكبيرة (LLMs)، ظهرت موجة جديدة من الأبحاث الأمنية "قليلة الجهد". حيث يتزايد استخدام الباحثين الأمنيين للذكاء الاصطناعي لإنتاج كميات هائلة من تقارير الثغرات، والتي يحتوي الكثير منها على ثغرات "متوهمة" (hallucinated)—وهي أخطاء تقنية يحدد فيها الذكاء الاصطناعي بشكل خاطئ ثغرة أمنية غير موجودة.
وقد أجبر هذا التدفق من البيانات الآلية ومنخفضة الجودة شركة Apple على اتخاذ إجراءات صارمة لحماية مواردها الهندسية. ولإدارة هذا "الضجيج"، تقوم Apple الآن بوضع حد أقصى لعدد تقارير الثغرات التي يمكن للباحثين تقديمها، وتفرض فترة انتظار إلزامية مدتها 30 يومًا بين عمليات التقديم. ورغم أن الهدف من هذه القيود هو الحفاظ على كفاءة مسار العمل، إلا أنها تخلق نقاطًا عمياء خطيرة في المنظومة التقنية.
ثغرة بقيمة 200,000 دولار تم إسكاتها بسبب حصص التقديم
وقد سلطت شركة Bynario، وهي شركة إيطالية ناشئة في مجال الأمن السيبراني، الضوء على العواقب الواقعية لعنق الزجاجة هذا. فقد اكتشفت الشركة ثغرة حرجة في نظام macOS قادرة على منح المهاجمين سيطرة كاملة على الجهاز المستهدف. ورغم خطورة الثغرة، لم تتمكن Bynario من الإبلاغ عنها عبر قنوات Apple الرسمية لأن حصة التقديم قد استُنفدت بالفعل من قبل باحثين آخرين.
ويقدر Alfredo Pesoli، الرئيس التنفيذي لشركة Bynario، قيمة هذه الثغرة تحديدًا في السوق السوداء بما يتراوح بين 100,000 و200,000 دولار. وبينما تواصلت Apple مع Bynario بعد التقارير، فإن الحادثة تبرز خطرًا نظاميًا متزايدًا: فعندما يمنع الضجيج الآلي الإبلاغ عن الثغرات عالية التأثير، تظل قاعدة المستخدمين بأكملها معرضة لتهديدات "اليوم الصفر" (zero-day).
التحول نحو الدفاع المدفوع بالذكاء الاصطناعي
تقود المعركة ضد الضجيج الناتج عن الذكاء الاصطناعي تحولًا في كيفية تعامل شركات التكنولوجيا الكبرى مع إدارة الثغرات. وبينما يعاني الباحثون الخارجيون من قيود التقديم، تضاعف Apple جهودها في قدرات الذكاء الاصطناعي الداخلية؛ حيث تستفيد الشركة حاليًا من نماذج Anthropic وOpenAI للبحث الاستباقي عن الثغرات داخل قواعد الأكواد البرمجية الخاصة بها.
يشير هذا الاتجاه إلى تطور جوهري في مشهد مكافآت الثغرات. وكما أشار Rafe Pilling من شركة Sophos، فإن دور برامج مكافآت الثغرات يتحول من اكتشاف الثغرات إلى التحقق منها "بسرعة الآلة". إننا ندخل عصرًا لم يعد فيه التحدي الرئيسي للفرق الأمنية هو مجرد العثور على الثغرات، بل التمييز بين الاستغلالات الحقيقية والتوهمات عالية التكرار للذكاء الاصطناعي التوليدي.
النقاط الرئيسية
- اختناقات نظامية: تُجبر تقارير الثغرات "المتوهمة" الناتجة عن الذكاء الاصطناعي شركات مثل Apple على فرض قيود على التقديم وفترات انتظار، مما قد يؤدي دون قصد إلى منع الإبلاغ عن ثغرات حرجة وعالية القيمة.
- الأثر الاقتصادي: تحمل الثغرات عالية الخطورة، مثل ثغرة macOS التي اكتشفتها Bynario، تقييمات ضخمة في السوق السوداء (تصل إلى 200,000 دولار)، مما يجعل تأخر اكتشافها خطرًا ماليًا وأمنيًا كبيرًا.
- مستقبل الاكتشاف: تتجه شركات التكنولوجيا العملاقة بشكل متزايد نحو البحث الداخلي عن الثغرات المدفوع بالذكاء الاصطناعي (باستخدام نماذج من OpenAI وAnthropic) لمكافحة الضجيج وسرعة التهديدات الخارجية الآلية.