أخبار الأمن والذكاء الاصطناعي

نماذج الذكاء الاصطناعي وأمن البرمجيات · بقلم FireAI Security & Research Team · نُشر في

Google تقدّم Gemini 4 Argon، نموذجًا يكتشف ثغرات البرمجيات ويتحقق منها ويصحّحها، بدءًا بالمدافعين السيبرانيين الموثوقين

أعلنت Google عن Gemini 4 Argon في 30 سبتمبر 2026، وتطرحه عبر برنامج Fairwind قبل إتاحته لعملاء API المدفوعين ومشتركي AI Ultra. ما يذكره الإعلان.

Chat bubbles beside the FireAI update rocket mascot, illustrating Google presenting a model that finds, validates and patches software vulnerabilities.

أعلنت Google عن Gemini 4 Argon في 30 سبتمبر 2026، وتصفه بأنه نموذج متقدم قادر على اكتشاف ثغرات البرمجيات الحرجة والتحقق منها وتصحيحها بشكل ذاتي [1]. ويُطرح أولًا لمجموعة من المدافعين السيبرانيين الموثوقين عبر برنامج Fairwind التابع لـ Google ‏[1]. ويهمّ الإعلان مستخدمي Mac بوصفه مؤشرًا على السرعة التي قد تُكتشف بها الثغرات في البرمجيات اليومية، من أي من الجانبين.

الخلفية

تقدّم Google نموذج Argon على أنه يحقق أداءً متقدمًا في سير العمل المعقد في هندسة البرمجيات، وفي العمل المعرفي المؤسسي كالشؤون القانونية والمالية، وفي الدفاع السيبراني [1]. وتورد Help Net Security الإعلان نفسه في 1 أكتوبر 2026، وتصوغ القدرة الأمنية بأنها تحديد الثغرات الحرجة والتحقق منها وتصحيحها دون مساعدة بشرية [2].

ما يذكره الإعلان

في الاختبار المسمّى CWE-bench، الذي يقيس إصلاحات ثغرات البرمجيات، تفيد Google بأعلى نتيجة بلغت 68 في المئة، تتقاسم بها المركز الأول [1] [2]. وتضيف Help Net Security أن Google تقول إن النموذج وجد ثغرة حرجة تكشف معلومات شخصية حساسة في برنامج للرعاية الصحية تستخدمه مستشفيات حول العالم، وهي ثغرة فاتت نماذج متقدمة سابقة [2].

وتذكر Google أنها تعزز الضمانات في أربعة مجالات: التصدي لإساءة الاستخدام، وهجمات حقن التعليمات، ومراقبة انحراف السلوك عن الأهداف، وتقوية الأنظمة [1]. وتفيد Help Net Security بأن Google تعزز أيضًا الضمانات ضد إساءة الاستخدام في المجال السيبراني والكيميائي والبيولوجي والإشعاعي والنووي، وتختبرها فرق حمراء داخلية وخارجية [2].

ويتبع الطرح نهجًا مرحليًا. إذ تكتب Google أن الإطلاق الآمن لقدرات متقدمة بهذا المستوى يتطلب ذلك، وأن الإتاحة الأوسع تبدأ بعملاء API المدفوعين ومشتركي Google AI Ultra ‏[1] [2]. والسعر التمهيدي دولاران لكل مليون رمز إدخال و10 دولارات لكل مليون رمز إخراج، ويرتفع حد الإخراج من 64,000 رمز إلى مليون رمز [1] [2].

دلالات ذلك على مستخدمي Mac

يخص الإعلان المدافعين أولًا: فبرنامج Fairwind هو قناة الوصول الأولى، والإتاحة العامة تأتي لاحقًا [1]. ولا تذكر المصادر متى يستطيع أي شخص من خارج البرنامج استخدام قدرة اكتشاف الثغرات، ولا تورد ثغرة في برمجيات Mac اكتشفها النموذج.

النموذج الذي يحدد الثغرات ويصحّحها دون مساعدة بشرية يغيّر سرعة وصول التصحيحات المحتملة. لكنه لا يغيّر ما يتحكم فيه مستخدم Mac: أن يكون التطبيق المثبّت محدَّثًا. ولا يدّعي الإعلان أن المهاجمين يفتقرون إلى أدوات مماثلة، وقائمة الضمانات لدى Google نفسها تسمّي إساءة الاستخدام خطرًا تعمل عليه [1].

التوصيات

  1. ثبّتوا تحديثات نظام التشغيل والتطبيقات فور صدورها؛ فتسارع اكتشاف الثغرات يقلّص الفجوة المقبولة بين صدور التصحيح وتثبيته.
  2. احتفظوا بقائمة التطبيقات التي تتصل بالإنترنت على جهاز Mac وحدّثوها أولًا، لأنها التي يستطيع طرف بعيد بلوغها.
  3. اقرأوا إعلان Google نفسه للاطلاع على شروط الوصول قبل الاعتماد على النموذج في العمل الأمني؛ إذ يذكر الإعلان أن الوصول مرحلي [1].
  4. تعاملوا مع ادعاءات النتائج في اختبار مثل CWE-bench بوصفها رواية المورّد، إذ تنسب المصادر الرقم إلى Google ‏[1] [2].

صلة ذلك بـ FireAI

لا يستخدم FireAI نموذج Gemini، ولا شيء في الإعلان يتعلق به. والميزة ذات الصلة هي التطبيقات التي تحتاج إلى تحديث: فعند تفعيل بيانات التهديدات، يبحث FireAI عن إصدار كل تطبيق رآه على الشبكة في قواعد بيانات الثغرات العامة، أي NVD لدى NIST وقائمة CISA للثغرات المعروف استغلالها، ويسرد التطبيقات التي لها ثغرات أمنية معروفة. ولا يُرسل في البحث إلا اسم المنتج وإصداره، ولا تُرسل اتصالات المستخدم أبدًا.

لا يكتشف FireAI ثغرات جديدة، ولا يكتب التصحيحات أو يطبّقها، ولا يحدّث التطبيقات نيابةً عن المستخدم: فهو يشير إلى التطبيق، ويحدّثه المستخدم من موقع التطبيق نفسه أو من App Store. ويفحص التطبيقات المعروفة التي رآها تتصل، لا كل تطبيق على القرص، ولا يشغّل نماذج ذكاء اصطناعي تبحث عن ثغرات البرمجيات ولا يقيّمها.

القيود

ينقل المصدران كلاهما رواية Google نفسها. فنتيجة 68 في المئة، ومثال الرعاية الصحية، والقول بأن نماذج متقدمة سابقة فاتتها الثغرة، كلها تصريحات Google، ولا يتوفر لهذه المادة اختبار مستقل لـ Argon ‏[1] [2]. ولا تسمّي المصادر منتج الرعاية الصحية ولا الثغرة ولا تاريخ إصلاحها.

ويصف المصدران خطة الوصول باختلافات طفيفة في الصياغة: فتدوينة Google تقول إن النموذج يُطرح للمدافعين السيبرانيين الموثوقين، في حين تفيد Help Net Security بأن المطوّرين والمؤسسات والمستهلكين سيحصلون عليه لاحقًا، بدءًا بعملاء API المدفوعين ومشتركي Google AI Ultra ‏[1] [2].

جرّب FireAI من HisnLabs مجانًا لمدة 17 يومًا.

المصادر

  1. Google, 30 September 2026: Gemini 4 Argon, our next era of frontier intelligence
  2. Help Net Security, 1 October 2026: Google says Gemini 4 Argon can find and patch critical software flaws