«سلاح هجومي قابل للتنزيل».. نموذج GLM-5.3 يكسر قيود الأمان ويبني سلاسل اختراق لثغرات Chrome

كشفت شركة Anthropic للأبحاث في تحليل حديث عن قدرة نموذج الذكاء الاصطناعي الصيني GLM-5.3 على بناء سلاسل استغلال كاملة للثغرات البرمجية دون الحاجة لفرق اختراق بشرية متخصصة. وأظهرت نتائج الاختبارات المجراة داخل بيئات مغلقة ومعزولة قابلية النموذج لتجاوز ضوابط الأمان الداخلية ومهاجمة محرك V8 المعتمد في متصفح Chrome، مما يقلص التكاليف التشغيلية للهجمات الرقمية ويضع أدوات هجومية معقدة في متناول مستخدمين يفتقرون للخبرة التقنية المتقدمة.

ما نتائج اختبارات Anthropic على كفاءة نموذج GLM-5.3 في اختراق محرك V8؟

أثبتت الفحوصات التقنية الصادرة عن شركة Anthropic نجاح نموذج GLM-5.3 في بناء استغلالات برمجية كاملة بنسبة نجاح بلغت 12.2% (حسابياً: 50 محاولة ناجحة ÷ 410 محاولات إجمالية × 100) ضمن مجموعة اختبار مخصصة لثغرات محرك V8 البرمجي المستخدم في متصفح Google Chrome.

وسجلت جلسات الاختبار المنفذة داخل بيئة محاكاة معزولة القدرات التالية:

  • تجاوز طبقات الحماية: استطاع المختبرون كسر وتخطي ضوابط الأمان المدمجة في GLM-5.3 بنسبة تراوحت بين 64% و100% من إجمالي المحاولات بحسب تقنية التجاوز المطبقة.
  • اكتشاف الثغرات وتوظيفها: تمكن النموذج في إحدى الجلسات المغلقة من كشف سلسلة ثغرات غير معروفة مسبقاً داخل المتصفح، وقام بربط مراحلها تلقائياً لاختراق دفاعات النظام والوصول إلى ملف حساس داخله.
  • أتمتة التطوير الهجومي: تنفيذ مراحل التحليل والتنفيذ التي كانت تتطلب سابقاً وقتاً طويلاً وخبرات برمجية دقيقة عبر أوامر مؤتمتة داخل النموذج.

كيف يهدد نموذج GLM-5.3 مفتوح الأوزان التوازن بين المهاجمين والمدافعين؟

يغير نموذج GLM-5.3 ميزان الأمن السيبراني بسبب طبيعته كنموذج مفتوح الأوزان متاح للتنزيل والتشغيل محلياً على الأجهزة الشخصية، وهو ما يزيل إمكانية الرقابة المركزية مقارنة بالنماذج السحابية المغلقة.

وجه المقارنةالنماذج المغلقة (الخدمات السحابية)نموذج GLM-5.3 (مفتوح الأوزان)
آلية الرقابة والامتثالفحص مستمر لطلبات المستخدمين وتقييد الوصول الصارمتشغيل محلي بالكامل دون رقابة خارجية
تعديل ضوابط الأمانثابتة وتدار مركزياً لمنع الاستخدام الخبيثإمكانية إزالة أو تعديل طبقات الحماية من قبل المستخدم
تكلفة الهجوم والتنفيذتخضع لرسوم وقيود تتبع أمنيخفض تكلفة الهجمات إلى الصفر تقريباً بعد التنزيل
الفائدة للمدافعينتوفير كشف آمن للثغرات البرمجيةأداة فحص قوية للمدافعين يقابلها تسليح فوري للمهاجمين

وتؤكد البيانات أن خطورة هذا التحول لا تكمن فقط في تعزيز أدوات المدافعين لاكتشاف نقاط الضعف، بل في إتاحة نموذج تنفيذي يمنح المهاجمين الأقل خبرة بنية هجومية متكاملة كانت محصورة تاريخياً في نطاق النخب السيبرانية والفرق الاحترافية.