وصف المدون

إعلان الرئيسية

.

شهد عالم الأمن السيبراني تحولاً جذرياً في الآونة الأخيرة، خاصة بعد حادثة اختراق منصة Hugging Face الشهيرة بواسطة وكلاء ذكاء اصطناعي مستقلين. وبينما تتردد بعض الشركات الكبرى في تطوير النماذج الرائدة، اتخذت شركات أخرى خطوات استباقية لحماية بنيتها التحتية. تبرز شركة Aikido كلاعب أساسي في هذا التحول، حيث أطلقت نموذجاً جديداً كلياً ومفتوح المصدر صُمم خصيصاً ليكون درعاً واقياً يكتشف الثغرات الأمنية في الأكواد البرمجية دون المخاطرة بخصوصية البيانات.

  • ✅ اكتشاف الثغرات الأمنية محلياً بشكل كامل دون الحاجة لرفع البيانات إلى السحابة أو الإنترنت.
  • ✅ يعتمد على نموذج GLM-5.3 القوي مع تقنيات ضغط متطورة لتقليل حجمه بنسبة كبيرة.
  • ✅ مثالي للقطاعات الحساسة مثل البنوك والرعاية الصحية التي تمنع مشاركة أكوادها داخلياً.
  • ✅ يتجاوز قيود الحماية في النماذج التجارية التي ترفض أحياناً تحليل الأكواد لأسباب أمنية.
نموذج Altar للذكاء الاصطناعي واكتشاف الثغرات

ما هو نموذج Altar وكيف يعيد تعريف الخصوصية؟

يُعرف هذا الابتكار باسم Altar، وهو نموذج الذكاء الاصطناعي الذي يعمل محلياً بالكامل داخل خوادم المؤسسة. كانت شركة Aikido تقدم سابقاً أداة "Aikido Machine" التي تعتمد على نماذج سحابية قوية، لكن هذا النهج كان يشكل معضلة للمؤسسات التي تتعامل مع بيانات فائقة الحساسية، مثل البنوك والمستشفيات، حيث يُحظر تماماً إرسال الأكواد البرمجية أو الوثائق الداخلية إلى أي خادم خارجي.

لحل هذه المشكلة، استند المطورون إلى نموذج GLM-5.3 الصيني، وهو نموذج مفتوح المصدر يتمتع بقدرات هائلة تضاهي Claude Opus. ومع ذلك، واجه الفريق تحدياً تقنياً يتمثل في حجم النموذج الأصلي الذي يتطلب مساحة تخزين تصل إلى 1.5 تيرابايت، وهو ما يجعل تشغيله في بيئة عمل عادية أمراً مستحيلاً.

تقنيات تشغيل نموذج Altar محلياً

كفاءة عالية وموارد أقل: كيف يعمل Altar؟

بفضل تقنيات الضغط المتقدمة، نجح المطورون في تقليص حجم النموذج بشكل مذهل ليصل إلى 388 جيجابايت فقط. هذا الإنجاز التقني سمح بتشغيل النموذج محلياً باستخدام أربع وحدات معالجة رسوميات فقط من طراز NVIDIA H200، مع الحفاظ على دقة عالية جداً في الاستنتاج. أدرك الفريق أن فحص الأكواد لا يحتاج إلى كامل الموارد التي يستهلكها النموذج الضخم، بل يمكن تخصيصه لمهام الأمن بكفاءة عالية.

في الاختبارات العملية، أثبت Altar جدارته؛ فمن بين 32 ثغرة أمنية معروفة في 30 مشروعاً برمجياً، تمكن النموذج من رصد 23 منها بنجاح. هذا الأداء يمثل 92% من قدرة النموذج الأصلي الضخم، ولكنه يتطلب مساحة تخزين أقل بمقدار الثلث، مما يجعله حلاً مثالياً وعملياً للشركات المتوسطة والكبيرة على حد سواء.

تكمن القوة الحقيقية لنموذج Altar في كونه "سيادياً"؛ أي أن الشركة تملك السيطرة الكاملة على الأوزان والبيانات. وقد تجلت أهمية هذا النوع من النماذج بعد حادثة Hugging Face، حيث فشلت النماذج التجارية المغلقة في المساعدة في التحقيقات الأمنية بسبب فلاتر الحماية المدمجة التي منعت الخبراء من تحليل البرمجيات الخبيثة، مما دفعهم للجوء إلى النماذج مفتوحة المصدر.

لماذا يعتبر تشغيل نموذج Altar محلياً أفضل من استخدام ChatGPT في الأمن؟

يكمن الفرق الجوهري في الخصوصية والقيود؛ فالنماذج السحابية مثل ChatGPT تتطلب رفع الأكواد إلى خوادم خارجية، وهو ما ترفضه المؤسسات الكبرى. بالإضافة إلى ذلك، النماذج التجارية تمتلك "آليات حماية" قد تمنعها من تحليل الأكواد التي تبدو مشبوهة، بينما Altar أداة متخصصة تعمل دون قيود تحت إدارة الفريق الأمني للشركة.

هل يمكن لنموذج Altar اكتشاف جميع أنواع الثغرات؟

أظهر النموذج قدرة فائقة على اكتشاف 23 ثغرة من أصل 32 في اختبارات حقيقية. ورغم أنه لا يضمن اكتشاف 100% من الثغرات، إلا أن أداءه يضاهي النماذج العملاقة، وتعمل شركة Aikido حالياً على إجراء "ضبط دقيق" (Fine-tuning) لزيادة دقة النموذج في رصد التهديدات المعقدة والاستنتاج طويل المدى.

ما هي المتطلبات التقنية لتشغيل Altar داخل الشركة؟

بعد عمليات الضغط، أصبح النموذج يحتاج إلى 388 جيجابايت من مساحة التخزين، ويمكن تشغيله بكفاءة باستخدام أربع وحدات معالجة رسوميات من طراز NVIDIA H200، وهو ما يعتبر استثماراً معقولاً جداً للشركات التي تضع أمن بياناتها في مقدمة أولوياتها.

ما هي الخطط المستقبلية لتطوير هذا النموذج؟

تسعى Aikido إلى جعل Altar أكثر صغراً وإيجازاً مع تحسين قدراته في استخدام الأدوات الأمنية المتنوعة. الهدف هو دمج الذكاء الاصطناعي بشكل أعمق في سير العمليات الأمنية اليومية ليصبح مساعداً ذكياً قادراً على إجراء تحليلات أمنية شاملة ومستقلة.

🔎 في ختام استعراضنا لهذا الابتكار، يظهر بوضوح أن مستقبل الأمن السيبراني يتجه نحو النماذج "السيادية" ومفتوحة المصدر. إن نموذج Altar ليس مجرد أداة تقنية، بل هو رسالة طمأنة لكل مؤسسة تخشى على أسرارها البرمجية من التسرب السحابي. ومع استمرار تطوير هذه التقنيات، سنرى بلا شك تراجعاً في الاعتماد على الحلول المغلقة لصالح أدوات تمنح المستخدم السيطرة الكاملة على أمنه الرقمي.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad