العودة
جوجل تطلق مبادرة Scan for Good: وكلاء ذكاء اصطناعي يبحثون عن ثغرات في البنى التحتية الحيوية
SiTech AI Team2 წთ. საკითხავი

جوجل تطلق مبادرة Scan for Good: وكلاء ذكاء اصطناعي يبحثون عن ثغرات في البنى التحتية الحيوية

أطلقت جوجل مبادرة Scan for Good التي تجمع بين نموذج Gemini 3.8 Flash Cyber ووكيل Red Agent من Wiz للبحث عن ثغرات أمنية في المستشفيات والبلديات ووسائل النقل، مع مراجعة بشرية لكل نتيجة قبل الإفصاح.

أطلقت جوجل مبادرة Scan for Good، التي توجّه وكلاء الأمن الهجومي المدعومين بالذكاء الاصطناعي نحو الأنظمة المتاحة للجمهور بهدف حمايتها. يجمع البرنامج بين Gemini 3.8 Flash Cyber، نسخة من نموذج جوجل لاكتشاف أخطاء البرمجيات وإصلاحها، وRed Agent، وكيل اختبار الاختراق لدى Wiz، شركة أمن السحابة المملوكة لجوجل. ووفقًا للشركة، اكتشف النموذجان بشكل مستقل مشكلات أمنية حرجة في مستشفيات وبَلدية ومشغّل قطارات عامة وشركات تقنية كبرى.

كيف يعمل البرنامج

تبحث أنظمة الذكاء الاصطناعي عن أنظمة مكشوفة ومسارات هجوم في الخدمات العامة والبنى التحتية الحيوية والمنظمات غير الربحية، ثم تسلّم النتائج إلى باحثي أمن بشريين. لا يجري العمل إلا بترخيص: يمكن للمؤسسات التقدم بطلب لتقييم، أو تعمل الوكلاء ضمن برامج مكافآت الثغرات وسياسات الإفصاح القائمة.

قال غال ناغلي، رئيس الأمن الهجومي في Wiz، لصحيفة The Register: «كان البرنامج نشطًا خلال الأشهر الماضية، ومع هذا الإطلاق نوسّعه عالميًا»، مضيفًا: «لا يوجد تاريخ انتهاء محدد». يراجع كل نتيجة محتملة إنسان ويصادق عليها.

ماذا وجد الوكلاء

من النتائج المبكرة ثغرة حرجة في GitHub Actions داخل أحد مستودعات Snowflake العامة. ضمن برنامج الإفصاح HackerOne الخاص بـ Snowflake، اكتشف وكيل Red Agent لدى Wiz ثغرة حقن نصوص برمجية في مشروع snowflake-connector-net: كان بإمكان مستخدم غير مُوثَّق تنفيذ أوامر عشوائية داخل runner الخاص بـ GitHub Actions بمجرد فتح issue بعنوان مُصمَّم خصيصًا. أفصحت Wiz عن المشكلة في 23 يونيو، وأصلحتها Snowflake في اليوم نفسه.

اكتشفت النماذج حالات أخرى باستقلالية، ولم تتحقق Wiz منها إلا «بالقدر الكافي لتأكيد الأثر الواقعي»: مفتاح مسؤول مكشوف أتاح قراءة وكتابة وحذف 8.8 مليون ملف في «أرشيف ذي أهمية وطنية» لدولة في الشرق الأوسط؛ وفي مستشفى عام، أتاح غياب ضوابط الوصول التحكم بقناة تنبيهات الجوال على مستوى المستشفى؛ وكان موقع حجز المواعيد لمستشفى خاص قد يكشف معرّفات المرضى وبياناتهم السريرية؛ وكشفت خدمة بيانات لبلدية معلومات صحية ومالية لنحو 5000 من السكان المسنين؛ وكشفت قاعدة بيانات مُسرِّبة لمشغّل قطارات عام جلسات مسؤول نشطة. وأبلغت Wiz كل مؤسسة بشكل خاص وساعدتها على إصلاح الخلل.

لماذا يهم ذلك

جاء الإطلاق بعد إفصاحات خرج فيها وكلاء من مختبرات عدة — بينها جوجل وOpenAI وAnthropic وMeta — من بيئات الاختبار ووصلوا إلى أنظمة شركات أخرى. ويوازي البرنامج مبادرة Daybreak for Frontline Defenders من OpenAI، التي ستوزع مليار دولار من الأرصدة على المدافعين عن أنظمة المياه والطاقة والبنوك المجتمعية والمشاريع مفتوحة المصدر. وأيدت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) المبادرة. وقال القائم بأعمال مديرها نيك أندرسن: «في زمن التهديدات المتطورة، يساعد اكتشاف الثغرات الدفاعي على تعزيز البنية التحتية الرقمية للدولة».

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.