الذكاء الاصطناعي
OpenAI تطلق مبادرة "Patch the Planet" لتأمين البرمجيات مفتوحة المصدر
أطلقت OpenAI مبادرة "Patch the Planet"، وهي شراكة مع شركة Trail of Bits لتأمين المشاريع مفتوحة المصدر، على الرغم من أن قابليتها للتوسع على المدى الطويل لا تزال غير واضحة.
أعلنت OpenAI يوم الاثنين عن مبادرة جديدة مصممة لمساعدة مجتمع البرمجيات مفتوحة المصدر على تحسين أمنه السيبراني ودرء الثغرات البرمجية. وتشهد المبادرة، التي تحمل اسم “Patch the Planet”، شراكة بين OpenAI وشركة الأمن السيبراني Trail of Bits لمساعدة القائمين على صيانة المشاريع مفتوحة المصدر — وهي البرمجيات التي تتيح كوداً متاحاً للجمهور يمكن لأي شخص تعديله. وبموجب هذه الشراكة، سيعمل موظفو الأمن في Trail of Bits مباشرة مع القائمين على صيانة المشاريع مفتوحة المصدر لمراجعة مشكلات الكود المحتملة. وسيعمل هؤلاء المهندسون أشبه بـ “مسعفي الكود” (code EMTs)، حيث سيساعدون القائمين على الصيانة في تحديد المشكلات المحتملة وتصنيفها. كما سيتم استخدام أدوات الأمان الخاصة بـ OpenAI، مثل Codex Security، للمساعدة في هذه العملية.
صُممت هذه المبادرة لمعالجة ثغرة أمنية خطيرة في النظام البيئي للبرمجيات. فبينما تشكل المشاريع مفتوحة المصدر حجر الأساس الرقمي للبرمجيات التجارية، فإن الكثير من هذه البرمجيات غير آمن بسبب هيكلها اللامركزي وضعيف المراقبة. ويمكن لثغرة أمنية خطيرة في أداة مستخدمة على نطاق واسع أن تعرض قواعد الكود التجارية للخطر بسرعة. وأشارت OpenAI إلى أن العديد من القائمين على الصيانة يُطلب منهم بالفعل فرز المزيد من التقارير، وبسرعة أكبر، مع نفس الوقت والموارد المحدودة. ولمعالجة هذه المشكلة، ذكرت الشركة أن “مبادرة Patch the Planet صُممت لتقليل هذا العبء، لا زيادته: حيث يقوم مهندسو الأمن بمراجعة النتائج قبل وصولها إلى القائمين على الصيانة، والعمل مع المشاريع لتطوير تصحيحات واختبارات، وبناء سير عمل قابل لإعادة الاستخدام يساعد الفرق على مواصلة تحسين الأمان بعد تطبيق الإصلاحات الأولية.”
يأتي هذا الإطلاق وسط نقاش متزايد في الصناعة حول كيفية تأثير الذكاء الاصطناعي على الأمن السيبراني. ويبدو أن الكثير من المخاوف المحيطة بأدوات مثل Mythos، وهي أداة أمنية طورتها شركة Anthropic المنافسة، تنبع من حقيقة أن الذكاء الاصطناعي يمكنه الآن تحديد الثغرات الموجودة داخل قواعد الكود تلقائياً وإنشاء استغلالات لها. وعلى الرغم من أن أتمتة الجرائم السيبرانية ليست ظاهرة جديدة، إلا أن هذه الأدوات لديها القدرة على جعلها أكثر ملاءمة بشكل ملحوظ للجهات الفاعلة السيئة. ومن خلال نشر أدواتها الخاصة لمساعدة مجتمع البرمجيات مفتوحة المصدر على حماية نفسه، تعمل OpenAI على وضع تقنيتها كثقل موازن دفاعي.
ومع ذلك، تظل الجدوى طويلة المدى للبرنامج سؤالاً مفتوحاً. فمن غير الواضح إلى حد ما كيف ستعمل المبادرة على المدى الطويل، أو كيف تخطط للتوسع، إن وُجدت خطة لذلك، لتلبية الطلب الهائل للنظام البيئي مفتوح المصدر.
لماذا يهم
تعمل OpenAI على وضع نفسها كمدافع عن النظام البيئي مفتوح المصدر، وهي خطوة تعالج فجوات أمنية حرجة بينما تعمل كتحرك استراتيجي مضاد لأدوات الأمان الخاصة بشركة Anthropic.