نموذج o3 من OpenAI يساعد على اكتشاف ثغرة أمنية تسمى يوم الصفر

OpenAI
OpenAI
كتبت سماح لبيب

ساعد نموذج الذكاء الاصطناعي o3 من OpenAI مؤخرًا باحثًا في مجال الأمن السيبراني على اكتشاف ثغرة أمنية جديدة في نظام Linux ، ووفقًا للباحث عُثر على الخلل في تطبيق Server Message Block (SMB) في نواة Linux، والمعروف أيضًا باسم ksmbd .

ويُقال إن هذا الخلل الأمني، الذي لم يكن معروفًا سابقًا، يصعب اكتشافه نظرًا لتفاعل عدة مستخدمين أو اتصالات مع النظام في الوقت نفسه، ويُعرف هذا الخلل الآن بالرقم CVE-2025-37899، وقد تم إصدار إصلاح له بالفعل.

شركة o3 التابعة لشركة OpenAI تكتشف ثغرة أمنية جديدة

يعد استخدام نماذج الذكاء الاصطناعي في اكتشاف ثغرات يوم الصفر أو الثغرات غير المعروفة سابقًا (والتي يُحتمل عدم استغلالها) نادرًا نسبيًا، على الرغم من القدرات المتزايدة لهذه التقنية على تعقبها.

ولا يزال معظم الباحثين يفضلون الكشف عن هذه الثغرات الأمنية باستخدام تدقيق الكود التقليدي، والذي قد يكون طريقةً مُرهقةً لتحليل قاعدة بيانات ضخمة ، وقد شرح الباحث شون هيلان بالتفصيل كيف ساعده نموذج o3 من OpenAI في اكتشاف الخلل بسهولة نسبية في منشورٍ على مدونته .

ومن المثير للاهتمام أن الخلل الرئيسي لم يكن محور تركيز الباحث، وكان هيلان يختبر قدرة الذكاء الاصطناعي على مواجهة خلل آخر (CVE-2025-37778)، وُصف أيضًا بـ "ثغرة مصادقة Kerberos" ، و يندرج هذا الخلل أيضًا ضمن فئة "الاستخدام بعد التحرير"، ما يعني أن جزءًا من النظام يحذف بيانات من الذاكرة، لكن أجزاء أخرى لا تزال تحاول استخدامها بعد ذلك ، وقد يؤدي هذا إلى أعطال ومشاكل أمنية تمكن نموذج الذكاء الاصطناعي من اكتشاف الخلل في 8 عمليات تشغيل من أصل 100.

وبعد أن تأكد هيلان من قدرة o3 على اكتشاف ثغرة أمنية معروفة في جزء كبير من الشيفرة البرمجية، قرر استخدامها لتزويد نموذج الذكاء الاصطناعي بملف معالج أوامر إعداد الجلسة كاملاً بدلاً من دليل  واحد فقط ، ويحتوي هذا الملف، على وجه الخصوص، على حوالي 12,000 سطر من الشفرة البرمجية، ويتعامل مع أنواع مختلفة من الطلبات، ويمكن تشبيه ذلك بإعطاء الذكاء الاصطناعي رواية وطلب منه العثور على خطأ مطبعي محدد، إلا أن هذا الخطأ المطبعي قد يُسبب تعطل الجهاز.

بعد أن طُلب من o3 إجراء 100 محاكاة لهذا الملف الكامل، لم يتمكن من اكتشاف الخطأ المعروف سابقًا إلا مرة واحدة، و يُقر هيلان بانخفاض الأداء، لكنه يُؤكد أن الذكاء الاصطناعي لا يزال قادرًا على اكتشاف الخطأ، وهو إنجاز كبير ، مع ذلك وجد أنه في عمليات تشغيل أخرى اكتشف نموذج OpenAI خطأً مختلفًا تمامًا، لم يكن معروفًا سابقًا ولم يكتشفه الباحث.

وكان هذا الخلل الأمني ​​الجديد من نفس النوع، ولكنه أثر على مُعالج أوامر تسجيل خروج SMB، وتضمنت هذه الثغرة الأمنية غير المتوقعة أيضًا محاولة النظام الوصول إلى ملف حُذف سابقًا، إلا أن هذه الثغرة تسببت في المشكلة عند تسجيل خروج المستخدم أو إنهاء جلسة.

وفقا لتقرير o3، قد يُؤدي هذا الخلل إلى تعطل النظام أو السماح للمهاجمين بتشغيل برمجيات ذات وصول عميق إلى النظام، مما يجعله مصدر قلق أمني كبير ، وأوضح هيلان أن o3 تمكنت من فهم هذا الخلل البرمجي الدقيق في سيناريو واقعي، وشرح الثغرة بوضوح في تقريرها.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

أبرق قرية ظهرت فيها علامات الإنسان القديم ومخطوطاته قبل التاريخ.. تقع شمال غرب مدينة الشلاتين.. أهم مناطق محمية جبل علبة الشهيرة.. يقع بها أقدم آبار الصحراء الشرقية.. ويعيش بها قبائل العبابدة والبشارية.. صور

ترامب: بوتين لن يسيطر على أوكرانيا فى وجودى

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة

وزارة التعليم: تطبيق أعمال السنة على طلاب الثالث الإعدادى العام الدراسى 2028

وزير التعليم يعلن تطبيق أعمال السنة على الصف الثالث الإعدادى


قرار مهم لوزير التربية والتعليم بعد قليل

بيكهام يعوض غياب ياسر إبراهيم في تشكيل الأهلي أمام فاركو

فضيحة جديدة.. إعلامية من باراجواي تكشف المستور عن كاسياس

كريم محمود عبد العزيز ينشر صورة مع زوجته ويتغزل فيها: بحبك

الأرصاد تحدد موعد انكسار الموجة الحارة وتحذر من أمطار رعدية.. فيديو


طقس شديد الحرارة غدا ورطوبة مرتفعة والعظمى بالقاهرة 38 درجة وأسوان 49

وزير خارجية بريطانيا يبلغ عن نفسه بعد رحلة صيد مع نائب ترامب بسبب "سنارة"

ضبط سائق سيارة فارهة حاول الهرب بعد ارتكابه حادثا مروريا بكوبرى أكتوبر.. فيديو

مصابة بحادث طريق الواحات أمام النيابة: الشباب طلبوا منا النزول من السيارة

بريطانيا تستبدل 30 ألف جندى فى أوكرانيا بـ"قوة طمأنة".. "اندبندنت" تكشف السبب

تأخير مباراة طلائع الجيش والمصري نصف ساعة بسبب منتخب الناشئين

تشيلسى يمنح عائلة جوتا وشقيقه 15 مليون دولار

وزيرة التنمية المحلية تعتمد حركة محليات محدودة تتضمن 12 سكرتيرا عاما وسكرتيرا مساعدا فى 10 محافظات.. منال عوض: ضرورة التواجد الميدانى وخدمة المواطنين وحل مشاكلهم.. وتؤكد: تقييم مستمر للقيادات لتصعيد المتميزين

عُمان تستنكر تصريحات "إسرائيل الكبرى": نرفض أى مخططات لتغيير الجغرافيا السياسية للمنطقة

التضامن تعلن صرف تكافل وكرامة عن شهر أغسطس من الصراف الألى غدا

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى