شركة Payward تعزز الأمن السيبراني بالذكاء الاصطناعي

خطوة استراتيجية لتعزيز حماية المنصات الرقمية
أعلنت شركة Payward، الشركة الأم لـ منصة Kraken المتخصصة في تداول العملات الرقمية، عن انضمامها رسمياً إلى مبادرة مشروع Project Glasswing المنفذة بواسطة شركة Anthropic. وتتيح هذه الخطوة للشركة الحصول على صلاحيات استخدام مقيدة لـ نموذج Claude Mythos 5 المتقدم، بهدف دعم عمليات الأمن السيبراني الدفاعية وفحص الأنظمة البرمجية بحثاً عن الثغرات خلال الأسابيع القادمة.
وتستهدف الشركة من خلال هذه المبادرة مسح كافة البيئات البرمجية التابعة لها للتحقق من سلامة البنية التحتية، مع التأكيد على مشاركة أي اكتشافات مؤكدة تتعلق ببرمجيات المصدر المفتوح مع المطورين القائمين عليها، مما يساهم فيرفع مستويات الحماية عبر القطاع الرقمي بشكل عام.
خطط شركة Payward لفحص البيئات البرمجية
أوضحت شركة Payward أن نموذج Claude Mythos 5 سيركز على مراجعة الشفرات البرمجية للكشف عن نقاط الضعف في البنية التحتية التي تدعم خدمات التداول والحفظ والأصول الرقمية التي تعمل على مدار الساعة. وسوف تدخل مخرجات الذكاء الاصطناعي ضمن آليات المراجعة الأمنية الحالية لدى الشركة قبل اعتماد أي تعديلات برمجية بدلاً من تطبيق التغييرات بشكل آلي.
وتبرز أهمية العنصر البشري في التحقق من النتائج لتجنب التنبيهات الإيجابية الخاطئة، وهو ما أكدته أبحاث سابقة أجدتها مؤسسة Ethereum Foundation؛ حيث تبين أن التقارير الصادرة عن نماذج الذكاء الاصطناعي تتطلب مراجعة بشرية مستقلة لتأكيد صحة الثغرات، خاصة عند فحص الشفرات المعقدة.
وصرح السيد أرجون سيثي، الرئيس التنفيذي المشارك لـ شركة Payward، بأن تقنيات الذكاء الاصطناعي قادرة على إعادة التوازن بين المهاجمين والمدافعين من خلال قراءة البرمجيات بنطاق واسع، حيث قال: «يمكن للنموذج قراءة كل سطر برمجيات كما يفعل المهاجم تماماً وبسرعة فائقة، مما يسمح لنا باكتشاف الخلل قبل استغلاله».
توسع نطاق مشروع Project Glasswing بين المؤسسات
أطلقت شركة Anthropic مبادرة مشروع Project Glasswing في شهر أبريل لتوفير وصول مبكر لنماذجها الأمنية القوية لمجموعة محددة من مزودي البنية التحتية. وشملت القائمة الأولية مؤسسات بارزة مثل شركة Amazon Web Services وشركة Apple وشركة Cisco وشركة CrowdStrike وشركة Google ومؤسسة JPMorgan Chase وشركة Microsoft وشركة Nvidia وشركة Palo Alto Networks ومؤسسة Linux Foundation، قبل أن تتوسع المبادرة لتضم نحو 150 مؤسسة في أكثر من 15 دولة.
وتخضع مشاركة المؤسسات لشروط أمنية صارمة، حيث تفرض شركة Anthropic قيوداً على الاستخدام وتستلزم الاحتفاظ بالبيانات لمدة 30 يوماً لأغراض المراقبة والسلامة، نظراً لأن القدرات المتقدمة لـ نموذج Claude Mythos 5 قد تُستخدم في اتجاهات مزدوجة إذا لم تُحاط بضوابط دقيقة.
قدرات نموذج Claude Mythos 5 وتحديات الأمن السيبراني
يُعد نموذج Claude Mythos 5 من أكثر النماذج كفاءة في تحليل البرمجيات واقتراح التعديلات واختبار مسارات الثغرات. وقد أظهرت البيانات السابقة لـ مشروع Project Glasswing أن النسخة التجريبية للموديل رصدت أكثر من 10,000 ثغرة صُنفت كعالية أو شديدة الخطورة في برمجيات شائعة الاستخدام.
- سجل لوحة الإفصاح المنسق نحو 1,596 ثغرة تم الإبلاغ عنها عبر 281 مشروعاً للمصدر المفتوح.
- بلغت نسبة النتائج المؤكدة دقتها نحو 90.8% من بين 1,900 حالة خضعت للمراجعة.
- أكدت البيانات أن المراجعة البشرية تبقى المرحلة الأهم لضمان إصلاح الثغرات الفعلية دون إحداث ارتباك في بيئات التشغيل.
مشاركة نتائج الثغرات مع مجتمعات المصادر المفتوحة
تلتزم شركة Payward بإبلاغ مطوري مشاريع المصدر المفتوح بأي ثغرات يتم اكتشافها في البرمجيات المشتركة لحماية المؤسسات الأخرى التي تعتمد على نفس الأدوات. وتتطلب هذه العملية اتباع قواعد الإفصاح المسؤول لمنح المطورين الوقت الكافي لإغلاق الثغرات قبل نشر التفاصيل الفنية علنياً.
وتكتسب هذه الإجراءات أهمية خاصة بالنظر إلى تجارب سابقة في قطاع الكريبتو؛ حيث عالجت منصة Kraken سابقاً ثغرة متعلقة بالسحب والاستيداع، مما يؤكد أهمية وجود قواعد واضحة للتعديل والاختبار لمنع استغلال الثغرات البرمجية.
تطلعات شركة Payward للمرحلة القادمة
تستعد شركة Payward لبدء عمليات الفحص الشامل خلال الأسابيع القادمة، حيث يُنتظر أن تسفر هذه الخطوة عن تحديثات تتعلق بالثغرات المكتشفة والإصلاحات المعتمدة. وسيتوقف نجاح هذه التجربة على مدى دقة التحليلات التي يقدمها الذكاء الاصطناعي وكفاءة الفرق البشرية في معالجتها لتعزيز منظومة الأمن السيبراني بشكل مستدام.



