
Image by DC Studio, from Freepik
الذكاء الاصطناعي للهاكر بوت يجد الأخطاء لـ Amazon و Disney و PayPal
فاز بوت الذكاء الصناعي لـ Xbow بالمركز الأول على لوحة تصدر HackerOne الأمريكية بفضل قدراته على اختبار الاختراق التلقائي.
في عجلة من أمرك؟ إليك الحقائق السريعة:
- تقوم Xbow بتلقائية اختبارات الاختراق، مما يوفر الوقت ويقلل التكاليف للشركات.
- أثارت الشركة الناشئة 75 مليون دولار بقيادة Altimeter Capital و Sequoia Capital.
- اكتشفت الذكاء الاصطناعي أخطاء في شركات كبرى مثل أمازون، ديزني، باي بال، وسوني.
حقق الهاكر Xbow المركز الأول في قائمة الريادة الأمريكية لاكتشاف ثغرات أمن البرمجيات، كما ذكرت لأول مرة بلومبرغ. ولكن Xbow ليس شخصًا، بل أداة ذكاء صناعي تم إنشاؤها من قبل شركة ناشئة تحمل نفس الاسم.
تعمل الذكاء الاصطناعي في Xbow على أتمتة اختبارات الاختراق، حيث يحاول القراصنة العثور على نقاط الضعف في البرامج الشركات قبل أن يستغلها الجناة. تأسست الشركة في يناير 2024 بواسطة المحارب القديم في GitHub، أوج دي مور، وقد جمعت الشركة مؤخرا 75 مليون دولار لتطوير تكنولوجياها، كما أفادت بلومبرغ.
وقال دي مور: “من خلال تلك الأتمتة، يمكننا تغيير المعادلة بالكامل”، كما أفادت بلومبرغ.
الممارسة الحالية لاختبار الاختراق اليدوي تكلف حوالي 18,000 دولار لكل نظام، وتتطلب أسابيع لإكمالها. تهدف Xbow إلى تمكين الشركات من إجراء اختبارات نظام مستمرة، فضلاً عن اختبارات أكثر تكرارًا، لاكتشاف المشكلات الأمنية قبل إطلاق المنتجات الجديدة.
تعمل Xbow من خلال HackerOne، وهي منصة حيث تكافئ الشركات القراصنة مقابل الإبلاغ عن الأخطاء. عندما تجد الذكاء الاصطناعي لـ Xbow ثغرة أمنية، يتحقق منها إنسان لتجنب الأخطاء. أبلغ الذكاء الاصطناعي عن الأخطاء لشركات كبيرة مثل أمازون، وديزني، وباي بال، وسوني، كما أفادت بلومبرغ.
ولكن ما زالت التكنولوجيا لديها حدود. بينما تتفوق Xbow في اكتشاف أخطاء الترميز والثغرات الأمنية الشائعة، تجد صعوبة في تفسير مشاكل تصميم المنتجات الأكثر تعقيدًا، مثل التمييز بين المعلومات الحساسة التي يجب أن تظل خاصة، كما أفادت Bloomberg.
لمعالجة هذا، تخطط الشركة الناشئة لتطوير ميزات لا تكتشف المشاكل فحسب، بل تقدم أيضًا اقتراحات لإصلاحات وتحسينات في الكود.
قال شريك Altimeter، أبورف أغراوال، لـ Bloomberg، “الأمن السيبراني يمر بأزمة مصداقية […] ما يريده مديرو الأمن المعلوماتي هو أقل، لا أكثر من [التنبيهات]. يمكن أن تساعد الذكاء الاصطناعي”. لكنه أضاف أن تبني أدوات الذكاء الاصطناعي مثل Xbow سيتطلب من الشركات تغيير العمليات والسلوكيات المستقرة منذ فترة طويلة.
مع زيادة أتمتة هجمات الإنترنت، تشير أدوات مثل Xbow إلى عصر جديد حيث تدافع الآلات عن نفسها ضد الآلات.