جوجل تطلق Gemini 3.8 Flash Cyber لاكتشاف وإصلاح الثغرات
أطلقت جوجل نموذجًا جديدًا للذكاء الاصطناعي مخصصًا للأمن السيبراني يحمل اسم جيميناي 3.8 فلاش سايبر (Gemini 3.8 Flash Cyber)، في خطوة تستهدف مساعدة فرق الدفاع الإلكتروني على اكتشاف الثغرات البرمجية وإصلاحها بصورة أسرع وأكثر استقلالية.
ولا يأتي النموذج كإصدار متاح لعامة المستخدمين، إذ قررت جوجل حصر الوصول إليه في مجموعة من الجهات الدفاعية الموثوقة ضمن برنامج جديد يحمل اسم برنامج فيرويند.
ويشمل البرنامج جهات حكومية ومشغلي البنية التحتية الحيوية وصائني البرمجيات الذين يحتاجون إلى قدرات متقدمة في حماية الأنظمة والبرمجيات.
جيميناي 3.8 فلاش سايبر لاكتشاف الثغرات
ركزت جوجل في تطوير النموذج على تمكين فرق الأمن السيبراني من العثور على نقاط الضعف في البرمجيات بصورة مستقلة، مع إعطاء الأولوية للاستخدامات الدفاعية.
وفي اختبار CyberGym، وهو معيار يستخدم لقياس قدرة نماذج الذكاء الاصطناعي على اكتشاف الثغرات، حقق جيميناي 3.8 فلاش سايبر أداءً بمستوى النماذج المتقدمة، متجاوزًا نموذج جيميناي 3.5 فلاش سايبر وعددًا من النماذج الأكبر حجمًا.
ولا تقتصر الاختبارات على البرمجيات المكتوبة بلغات محددة، إذ أجرت جوجل اختبارًا داخليًا أكثر شمولًا شمل قواعد برمجية معقدة تغطي 20 لغة برمجة.
وفي هذا الاختبار، تجاوز معدل نجاح النموذج 70% في اكتشاف مجموعة متنوعة من الثغرات الأمنية.
التركيز على إصلاح الثغرات الأمنية
اتخذت جوجل اتجاهًا واضحًا في تصميم جيميناي 3.8 فلاش سايبر، يتمثل في تعزيز قدراته الدفاعية بدلًا من التركيز على الاستخدامات الهجومية.
ولهذا ركزت الشركة على اكتشاف الثغرات وإنتاج التصحيحات البرمجية اللازمة لمعالجتها، بدل إعطاء الأولوية لقدرات استغلال نقاط الضعف.
وفي اختبار CWE-Bench، الذي يقيس قدرة النماذج على إصلاح الثغرات، سجل جيميناي 3.8 فلاش سايبر معدل 47.2% في pass@1، مقارنة بـ47.8% لنموذج رائد آخر، وفق بيانات جوجل.
ورغم تقارب النتائج، تقول الشركة إن نموذجها يحقق ذلك بتكلفة أقل بصورة ملحوظة.
الذكاء الاصطناعي يحمي برمجيات الكروم
بدأت جوجل بالفعل في استخدام جيميناي 3.8 فلاش سايبر في عمليات تأمين البرمجيات التابعة لها.
وقالت الشركة إن فريق أمن الكروم وجد أن النموذج أنتج عددًا من التصحيحات الصحيحة للثغرات يعادل 2.6 مرة ما أنتجته أفضل النماذج التجارية، رغم أن النماذج المنافسة كانت أكبر حجمًا بكثير.
وتشير هذه النتائج إلى إمكانية استخدام الذكاء الاصطناعي لتسريع دورة اكتشاف الثغرات ومعالجتها داخل مشاريع البرمجيات واسعة النطاق.
نتائج جيميناي 3.8 فلاش سايبر مع Wiz
اختبرت شركة Wiz قدرات النموذج في معيار داخلي لاختبارات الاختراق.
وبحسب النتائج التي أعلنتها جوجل، حقق جيميناي 3.8 فلاش سايبر زيادة في معدل اكتشاف الثغرات تراوحت بين 7.5% و9.7% مقارنة بعدد من النماذج الرائدة.
وفي الوقت نفسه، كانت تكلفة تشغيل النموذج أقل بنحو 2.3 إلى 5.2 مرة مقارنة بالمنافسين الذين جرت المقارنة معهم.
وتبرز هذه النقطة أهمية النموذج بالنسبة إلى المؤسسات التي تحتاج إلى تنفيذ عمليات فحص أمنية متكررة، حيث تمثل تكلفة الحوسبة عاملًا رئيسيًا عند تشغيل نماذج الذكاء الاصطناعي على نطاق واسع.
اكتشاف ثغرة حرجة خلال أقل من ساعتين
في واحدة من أبرز النتائج التي أعلنتها جوجل، استخدم فريق بحث حول ثغرات جوجل كلاود النموذج للبحث عن ثغرة أمنية حرجة في بنية أساسية.
وتمكن الفريق من اكتشاف الثغرة خلال أقل من ساعتين، بينما تشير جوجل إلى أن عمليات البحث واكتشاف ثغرات مماثلة قد تستغرق في الظروف التقليدية عدة أشهر.
وتعكس هذه التجربة الإمكانات التي تراها جوجل في استخدام الذكاء الاصطناعي لتسريع أبحاث الأمن السيبراني، خصوصًا عندما يتعلق الأمر بقواعد برمجية كبيرة ومعقدة.
جيميناي 3.8 فلاش سايبر ومخاطر إساءة الاستخدام
نظرًا للطبيعة الحساسة لقدرات النموذج، قررت جوجل عدم طرح جيميناي 3.8 فلاش سايبر للاستخدام العام.
ويتوفر النموذج من خلال برنامج فيرويند للجهات التي تحتاج إلى قدرات أكثر شمولًا في مجال الأمن السيبراني، مع التركيز على الاستخدامات الدفاعية.
وفي المقابل، يخضع جيميناي 3.8 فلاش العادي لإجراءات حماية تهدف إلى الحد من إساءة استخدامه في المجالات السيبرانية الهجومية وغيرها من المجالات الحساسة.
تحسين مقاومة هجمات Prompt Injection
شملت تحسينات نماذج جيميناي 3.8 أيضًا تعزيز قدرتها على مقاومة Prompt Injection.
وتستهدف هذه الهجمات التلاعب بتعليمات النموذج من خلال إدخال أوامر خبيثة قد تدفعه إلى تجاهل التعليمات الأصلية أو تنفيذ عمليات غير مرغوبة.
وتقول جوجل إن نماذج جيميناي 3.8 حققت تحسنًا كبيرًا في هذا الجانب وفق تقييمات Gray Swan، وهو تطور مهم خصوصًا مع استخدام الذكاء الاصطناعي في أدوات الأمن السيبراني والوكلاء القادرين على تنفيذ مهام متعددة.
من يمكنه الحصول على جيميناي 3.8 فلاش سايبر؟
يختلف توفر النموذج الأمني عن جيميناي 3.8 فلاش العادي.
فبدل طرحه عبر تطبيق جيميناي أو واجهات برمجة التطبيقات لعامة المطورين، تتيح جوجل جيميناي 3.8 فلاش سايبر عبر برنامج فيرويند لعدد محدد من الجهات الموثوقة.
وتشمل الفئات المستهدفة الجهات الحكومية، ومشغلي البنية التحتية الحيوية، وصائني البرمجيات، مع إمكانية التقدم للحصول على الوصول إلى النموذج.
