تقنى

ميكروسوفت تواجه صعوبات في إصلاح ثغرات عُثر عليها Claude Mythos من Anthropic

كشف تقرير أن Claude Mythos أَكتشف مئات الثغرات عبر مجموعة من منتجات مايكروسوفت، من بينها 231 ثغرة خطيرة في SharePoint خلال أبريل وحده. كما أشارت النتائج إلى اكتشاف 90 ثغرة حرجة و141 ثغرة مهمة ضمن SharePoint خلال نفس الشهر، مع وجود عدد من الثغرات في منتجات وخدمات أخرى.

Microsoft Struggles to Fix Bugs Found by Anthropic’s Claude Mythos

تشير المعطيات إلى أن الذكاء الاصطناعي يمكنه تسريع عملية اكتشاف الثغرات، لكنها تلفت أيضاً إلى زيادة الضغوط على فرق الهندسة لمراجعتها وإصلاحها بوتيرة أسرع.

خلال اجتماع داخلي في مايو، حظي Claude Mythos Preview بتقييمٍ إيجابي من موظفين في مايكروسوفت، كما أُفيد بأن Anthropic وفّر وصولاً مبكراً نحو 40 شريكاً، من بينهم مايكروسوفت وغوغل وأبل وأمازون. وبعد موافقة حكومية أمريكية، استؤنف الوصول إلى Mythos 5.

microsoft researcher legal
Image credit: Microsoft

ناقش المشاركون في الاجتماع قدرة النموذج على فحص كميات كبيرة من الشيفرات وتحديد نقاط الضعف المحتملة بشكل أكثر فعالية. كما لفتت المصادر إلى أن الفريق الإداري وجه الفرق الهندسية لإعطاء الأولوية للمشكلات الحرجة والهامة، في حين ستُعالج الثغرات ذات الشدة المعتدلة لاحقاً بسبب الموارد المحدودة.

تشير التقارير إلى أن وجود ثغرات من فئة المعتدل لا يعني أنها أقل خطورة عند تجميعها معاً، حيث يمكن للمهاجمين ربطها لتكوين سلسلة استغلال أقوى. كما يحذر المسؤولون من أن سرعة اكتشاف الثغرات بواسطة أدوات AI قد تقصر الفترة بين التعرف على العيب واستغلاله فعلياً.

تعمل مايكروسوفت حالياً على توسيع استراتيجيتها الأمنية المدعومة بالذكاء الاصطناعي عبر إدراج أدوات AI في عمليات التطوير والاختبار والأمان، إضافة إلى إطلاق نموذج MAI-Cyber-1-Flash المخصص لتقليل تكاليف التحقيقات الأمنية الآلية، مع خطة لدمجه في MDASH. كما تشير الشركة إلى أن رؤية التحديثات السريعة تبقى ضرورية لتجنب تفاقم المخاطر.

ويلاحظ أن بُنية الشيفرات القديمة في منتجات مثل Windows وSharePoint وMicrosoft 365 تفرض تحديات كبيرة تتطلب موارد هندسية لإعادة البناء والتحديث. كما أكدت مايكروسوفت استمرار مراجعة أساليب تصنيف الأولويات للثغرات واستثمارات التوظيف والأمن والتطوير مع زيادة عدد القضايا المكتشفة مع تقدم تقنيات AI.

تؤكد المؤسسة أيضاً أنها لا تعتمد على مزود ذكاء اصطناعي واحد وتواصل تزويد فرقها بنماذج متعددة وفقاً للتكلفة والأداء ومتطلبات الأمن. وتفتح النتائج الباب أمام مناقشة حول أثر الاعتماد على AI في اكتشاف الثغرات وإدارة الإصلاحات وتقليل حجم backlog المرتبط بذلك.

زر الذهاب إلى الأعلى