كشفت شركة Anthropic للأبحاث في تحليل حديث عن قدرة نموذج الذكاء الاصطناعي الصيني GLM-5.3 على بناء سلاسل استغلال كاملة للثغرات البرمجية دون الحاجة لفرق اختراق بشرية متخصصة. وأظهرت نتائج الاختبارات المجراة داخل بيئات مغلقة ومعزولة قابلية النموذج لتجاوز ضوابط الأمان الداخلية ومهاجمة محرك V8 المعتمد في متصفح Chrome، مما يقلص التكاليف التشغيلية للهجمات الرقمية ويضع أدوات هجومية معقدة في متناول مستخدمين يفتقرون للخبرة التقنية المتقدمة.
ما نتائج اختبارات Anthropic على كفاءة نموذج GLM-5.3 في اختراق محرك V8؟
أثبتت الفحوصات التقنية الصادرة عن شركة Anthropic نجاح نموذج GLM-5.3 في بناء استغلالات برمجية كاملة بنسبة نجاح بلغت 12.2% (حسابياً: 50 محاولة ناجحة ÷ 410 محاولات إجمالية × 100) ضمن مجموعة اختبار مخصصة لثغرات محرك V8 البرمجي المستخدم في متصفح Google Chrome.
وسجلت جلسات الاختبار المنفذة داخل بيئة محاكاة معزولة القدرات التالية:
- تجاوز طبقات الحماية: استطاع المختبرون كسر وتخطي ضوابط الأمان المدمجة في GLM-5.3 بنسبة تراوحت بين 64% و100% من إجمالي المحاولات بحسب تقنية التجاوز المطبقة.
- اكتشاف الثغرات وتوظيفها: تمكن النموذج في إحدى الجلسات المغلقة من كشف سلسلة ثغرات غير معروفة مسبقاً داخل المتصفح، وقام بربط مراحلها تلقائياً لاختراق دفاعات النظام والوصول إلى ملف حساس داخله.
- أتمتة التطوير الهجومي: تنفيذ مراحل التحليل والتنفيذ التي كانت تتطلب سابقاً وقتاً طويلاً وخبرات برمجية دقيقة عبر أوامر مؤتمتة داخل النموذج.
كيف يهدد نموذج GLM-5.3 مفتوح الأوزان التوازن بين المهاجمين والمدافعين؟
يغير نموذج GLM-5.3 ميزان الأمن السيبراني بسبب طبيعته كنموذج مفتوح الأوزان متاح للتنزيل والتشغيل محلياً على الأجهزة الشخصية، وهو ما يزيل إمكانية الرقابة المركزية مقارنة بالنماذج السحابية المغلقة.
| وجه المقارنة | النماذج المغلقة (الخدمات السحابية) | نموذج GLM-5.3 (مفتوح الأوزان) |
|---|---|---|
| آلية الرقابة والامتثال | فحص مستمر لطلبات المستخدمين وتقييد الوصول الصارم | تشغيل محلي بالكامل دون رقابة خارجية |
| تعديل ضوابط الأمان | ثابتة وتدار مركزياً لمنع الاستخدام الخبيث | إمكانية إزالة أو تعديل طبقات الحماية من قبل المستخدم |
| تكلفة الهجوم والتنفيذ | تخضع لرسوم وقيود تتبع أمني | خفض تكلفة الهجمات إلى الصفر تقريباً بعد التنزيل |
| الفائدة للمدافعين | توفير كشف آمن للثغرات البرمجية | أداة فحص قوية للمدافعين يقابلها تسليح فوري للمهاجمين |
وتؤكد البيانات أن خطورة هذا التحول لا تكمن فقط في تعزيز أدوات المدافعين لاكتشاف نقاط الضعف، بل في إتاحة نموذج تنفيذي يمنح المهاجمين الأقل خبرة بنية هجومية متكاملة كانت محصورة تاريخياً في نطاق النخب السيبرانية والفرق الاحترافية.
