العودة
كيف يمكن لعقدة منسية أن تعيد Oracle Java إلى بيئة الإنتاج
SiTech AI Team3 წთ. საკითხავი

كيف يمكن لعقدة منسية أن تعيد Oracle Java إلى بيئة الإنتاج

أطلقت شركة Azul مساعداً بالذكاء الاصطناعي يستجيب لأسئلة باللغة الطبيعية بالاستناد إلى بيانات التشغيل الحية لبيئة Java، وتؤكد أن التقارير الثابتة تفقد دقتها في اليوم الذي تُعدّ فيه، ما يجعلها أقل موثوقية مع الوقت.

أعلنت شركة Azul المتخصصة في Java للمؤسسات يوم الأربعاء عن إطلاق Azul Intelligence Cloud AI Assistant — واجهة استعلام باللغة الطبيعية تُظهر أين يختبئ الخطر الأمني وانتهاكات الترخيص في بيئة Java الحية قيد الإنتاج.

وتقول Azul إن المساعد يجيب بالاستناد إلى بيانات تشغيل حية، ليحل محل التقارير الثابتة التي تفقد دقتها فور إعدادها.

التقارير الثابتة تتقادم بسرعة

لا تزال معظم فرق تقنية المعلومات والهندسة تدير مخاطر Java عبر تقارير ITAM/SAM الثابتة وأدوات فحص الشيفرة. وتصف Azul هذه التقارير بأنها دقيقة في يوم إعدادها فقط، ثم تتزايد أخطاؤها، لأن أجهزة JVM تُنشأ وتُحدَّث وتُسحب من الخدمة خلال الفترة التي يغطيها التقرير.

وقال سكوت سيلرز، الشريك المؤسس والرئيس التنفيذي لشركة Azul: "على مدى سنوات بنت المؤسسات لوحات وتقارير لفهم ما يعمل فعلاً في بيئة Java لديها، لكن بحلول مراجعة التقرير يكون الخطر الذي يصفه قد تغيّر غالباً. والآن، وقد أصبح الذكاء الاصطناعي قادراً على تسليح ثغرة في ساعات بدل أسابيع، فهو خطر تجاري — على الأمن والامتثال وتعرض الترخيص الذي يظهر عند التدقيق".

نافذة الاستغلال تضيق

تشير Azul إلى نماذج ذكاء اصطناعي مثل Mythos من Anthropic وAardvark من OpenAI اكتشفت ثغرات حقيقية بشكل مستقل، وإلى ورقة بيضاء لتحالف أمن السحابة صدرت في أبريل 2026: كانت المؤسسات تستغرق وسيطاً 32 يوماً لتطبيق التصحيحات، بينما تقلّص وسيط زمن الاستغلال في 2025 إلى نحو خمسة أيام.

ويضيف المساعد طبقة محادثة مبنية على نماذج LLM فوق سجلين حيين في Azul Intelligence Cloud: JVM Inventory الذي يتتبع كل نسخة JVM، وCode Inventory الذي يوثق الشيفرة التي تعمل فعلاً في الإنتاج. ويمكن للمهندسين أن يسألوا أي الأجهزة لا تعمل بأحدث التحديثات، وأين يعمل Oracle Java الآن، وأي شيفرة يمكن إزالتها بأمان.

وفي قسم الأسئلة الشائعة، تلاحظ Azul أن الانحراف بعد الترحيل أمر شائع: عملية تراجع أو عقدة منسية أو نشر ظل أو سكربت غير محدَّث قد تعيد بصمت بيئة تشغيل Oracle Java.

سوق مزدحم

لا تسير Azul وحدها: تبيع Contrast Security وكلاء JVM وأدوات تعديل الشيفرة الثنائية، وتقدم Dynatrace خدمة Runtime Vulnerability Analytics، وتوفر Fortify وكيل Application Defender، وتغطي Imperva التابعة لشركة Thales تطبيقات Java و.NET، بينما تعتمد Datadog على التتبع الموزع في منصتها APM.

وقال أندرو كروغ، رئيس الدفاع الأمني في Datadog، لموقع The New Stack إن عمليات الفحص الآنية "لا تمثل دائماً" بيئة التشغيل. وأضاف: "سياق التشغيل ضروري تماماً لفهم الخطر الحقيقي في الإنتاج". ووفقاً له، يرصد Datadog ارتفاعاً في الهجمات الآلية على الثغرات المعروفة، وخصوصاً في Java، لأن نماذج LLM تجعل تسليح ثغرات جديدة أرخص.

وتؤكد Azul أن عبء الصيانة حقيقي: فالشيفرة غير المستخدمة والميتة تُختبر وتُنقل عبر كل عملية ترحيل، لأن لا أحد يستطيع تقييم ما إذا كان حذفها آمناً. وكلما كبرت بيئة Java كبرت مساحة التعرض.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.