«سلاح سيبراني قابل للتنزيل».. نموذج GLM-5.3 الصيني ينجح في استغلال ثغرات Chrome بنسبة 12%

كشفت شركة Anthropic المتخصصة في أبحاث الذكاء الاصطناعي عن قدرة النموذج الصيني GLM-5.3 على بناء سلاسل استغلال أمنية كاملة للثغرات البرمجية بصورة مؤتمتة؛ وأظهرت نتائج التقييم تجاوز حواجز الأمان بنسب بلغت 100% في بعض أساليب الفحص، مع نجاحه في توليد استغلالات رقمية حقيقية استهدفت محرك V8 المشغل لمتصفح Google Chrome داخل بيئات اختبار معزولة، ما يخفض حاجز المهارة البشرية المطلوبة لتنفيذ اختراقات متقدمة.

كيف تجاوز نموذج GLM-5.3 دفاعات V8 في متصفح Chrome؟

أنجز النموذج GLM-5.3 سلاسل استغلال كاملة لـ 50 محاولة ناجحة من أصل 410 محاولات أمنية خضعت للاختبار على محرك V8 المعتمد في متصفح Chrome، محققاً معدل نجاح مباشر يبلغ 12.2% (حسابياً: 50 استغلالاً ناجحاً ÷ 410 محاولات إجمالية × 100)، بينما أخفقت 360 محاولة متبقية داخل النطاق التجريبي المحدد.

واستطاع النموذج خلال إحدى جلسات الاختبار اكتشاف سلسلة متتابعة من الثغرات غير المعروفة مسبقاً داخل المتصفح، ثم ربط هذه الثغرات بمسار برمجي واحد مكّنه من النفاذ إلى ملف حساس داخل النظام المستضيف. وأكدت شركة Anthropic في تقريرها التحليلي أن هذه العمليات نُفذت كلياً داخل بيئات اختبار مغلقة ومحكمة العزل التقني، دون تعريض أنظمة إنتاجية أو مستخدمين فعليين لأي تهديد رقمي مباشر.

ما فجوة الحماية بين النماذج المفتوحة والأنظمة السحابية المغلقة؟

تراوحت نسبة تجاوز ضوابط الحماية الذاتية المدمجة في نموذج GLM-5.3 بين 64% و100% بحسب أسلوب الاختبار المتبع، ما يمثل هامش تباين في مناعة الدفاعات يبلغ 36 نقطة مئوية (حسابياً: 100% – 64% = 36%) وفق تقنيات التحايل المستخدمة في جلسات المحاكاة.

وتنشأ الفجوة الأمنية من طبيعة توزيع البرمجيات؛ إذ تملك الشركات المشغلة للنماذج المغلقة أدوات رقابة مركزية تتيح لها تتبع استعلامات المستخدمين، وتقييد الصلاحيات، وحظر الأوامر الهجومية في مرحلة المعالجة اللحظية. وفي المقابل، يتيح توفير النموذج بصيغة الأوزان القابلة للتنزيل إمكانية تشغيله محلياً على عتاد خاص بالكامل، ما يمكّن المستخدم من تعديل طبقات الحماية أو تعطيل قيود الأمان البرمجية نهائياً بعيداً عن أي تدقيق مركزي.

كيف تبدل أتمتة الثغرات قواعد ميزان الأمن السيبراني؟

يغيّر انتشار هذه القدرات التوزيع التشغيلي لمهام الأمن الرقمي عبر تحويل استغلال الثغرات من نشاط يتطلب فرق عمل متخصصة وميزانيات مرتفعة إلى عمليات يمكن أتمتتها بجهد بشري منخفض. وتوفر هذه الآليات للمدافعين ومسؤولي الأمن أدوات مسح سريعة لاكتشاف العيوب البرمجية وترقيعها قبل الاستغلال الخارجي، غير أنها تقدم للمهاجمين في الوقت نفسه أداة منخفضة التكلفة تختصر مسارات التطوير الهجومي التي كانت تستغرق أسابيع من التحليل اليدوي المعقد.