Home » سلسلة القيمة التقنية » Delinea تنضم إلى Project Glasswing لاختبار أمن الذكاء الاصطناعي

انضمت Delinea إلى Project Glasswing، وهي مبادرة أطلقتها Anthropic تستخدم نماذج الذكاء الاصطناعي المتقدمة لتعزيز أمن البرمجيات الحيوية.

وتعد Delinea منصة لأمن الهوية، إذ تتحكم في الصلاحيات التي يمكن لوكلاء الذكاء الاصطناعي والبشر والآلات استخدامها بعد حصولهم على إمكانية الوصول إلى أحد الأنظمة. وفي إطار Project Glasswing، بدأت Delinea اختبار Claude Mythos 5.1 على برمجياتها الخاصة.

وتبدأ الاختبارات بالأنظمة المسؤولة عن تخزين بيانات الاعتماد ذات الصلاحيات المرتفعة وإدارتها وتدويرها. وتعد هذه الشيفرات من المكونات الحساسة، إذ يمكن لأي ثغرة فيها أن تعرض جميع الأنظمة التي تحميها للخطر.

ويجمع Project Glasswing عددا من المؤسسات التي تدعم برمجياتها البنية التحتية الحيوية. وقد يؤدي نجاح أي هجوم على هذه البرمجيات إلى تداعيات خطيرة. ويأتي أمن الهوية ضمن هذه الفئة بشكل مباشر، وهو ما دفع Delinea إلى المشاركة في المشروع.

وتخضع شيفرات Delinea بالفعل لعمليات مراجعة أمنية واختبارات هجومية. إلا أن Project Glasswing يضيف نموذجا متقدما للذكاء الاصطناعي إلى هذه العملية، من خلال تطبيقه مباشرة على قاعدة الشيفرة الخاصة بـ Delinea.

وقال Art Gilliland، الرئيس التنفيذي لشركة Delinea: “يسهم الذكاء الاصطناعي في تسهيل اكتشاف نقاط الضعف في البرمجيات، وهذا يغير مستوى التوقعات التي ينبغي للعملاء وضعها أمام شركات الأمن. وانضممنا إلى Project Glasswing للاستفادة من أفضل الأدوات المتاحة واختبار افتراضاتنا بأنفسنا واكتشاف المشكلات قبل أن يكتشفها الآخرون”.

ويغطي عمل نموذج الذكاء الاصطناعي عدة مجالات. ففي المرحلة الأولى، يفحص آليات التعامل مع بيانات الاعتماد والأسرار، بما يشمل منطق الخزائن الرقمية وتخزين الأسرار وتدويرها وإدارة المفاتيح والتنفيذ التشفيري. كما يراجع بعد ذلك آليات إدارة الجلسات ومسارات الوصول ذي الصلاحيات المرتفعة، بما في ذلك شيفرات الاتصال والإدخال والوكيل الوسيط التي تعمل بين المستخدم أو الوكيل والنظام المستهدف.

كما يفحص النموذج آليات فرض التفويض، بما في ذلك تقييم السياسات ومسارات التفويض في الوقت المناسب. ووفقا لـ Delinea، فإن وجود خلل منطقي في هذه المسارات قد يكون بالخطورة نفسها التي تمثلها ثغرة تتعلق بأمن الذاكرة.

وتتم إعادة نتائج الاختبارات إلى دورة تطوير البرمجيات في Delinea، حيث تجري عمليات الفرز والمعالجة من خلال إجراءات أمن المنتجات المعتمدة لدى الشركة. وفي الوقت نفسه، تتحول الأنماط المتكررة إلى معايير للبرمجة الآمنة وفحوصات ما قبل الدمج وتغطية الاختبارات، بما يضمن أن يسهم كل إصلاح في تعزيز الإصدارات اللاحقة.

كما وضعت Delinea حدودا واضحة لطريقة عمل نموذج الذكاء الاصطناعي. وقال Pierre Mouallem، الرئيس التنفيذي لأمن المعلومات في Delinea: “نتعامل مع Mythos مثل أي هوية أخرى تتمتع بصلاحيات مرتفعة، إذ يكون وصوله محددا ومؤقتا ومسجلا. ويعمل النموذج على شيفراتنا ضمن بيئة معزولة لا تتضمن أي بيانات خاصة بالعملاء. وأي مشكلة يكتشفها تدخل في إجراءات أمن المنتجات والإفصاح نفسها المتبعة مع الثغرات التي يبلغ عنها البشر”.

وتعتزم Delinea مشاركة النتائج التي تم التحقق منها وأنماط المعالجة مع المؤسسات الأخرى المشاركة في مجموعة Project Glasswing. وبالنسبة إلى المشكلات التي تؤثر في مكونات تابعة لجهات خارجية أو مكونات مفتوحة المصدر، ستلتزم الشركة بالجداول الزمنية المعتمدة للإفصاح المنسق عن الثغرات.

أما الثغرات التي يتم اكتشافها في منتجات Delinea نفسها، فسيتم الكشف عنها من خلال موقع Security Advisories التابع للشركة.

وتشكل مشاركة Delinea في Project Glasswing خطوة إضافية نحو توظيف نماذج الذكاء الاصطناعي المتقدمة في حماية برمجيات البنية التحتية الحيوية، بدءا من أنظمة الهوية التي تتولى حماية عمليات الوصول داخل المؤسسات.