أعلنت Google DeepMind نتائج اختبار داخلي لنموذجها المتخصص Gemini 3.5 Flash Cyber، أظهرت قدرته على رصد خمس وخمسين مشكلة أمنية فريدة ومؤكدة في محرك JavaScript V8، المستخدم في متصفح Chrome وعدد من التطبيقات والمنصات الأخرى.
وتقدم «دليل التقنية» في هذا التقرير تغطية عربية موسعة للنتائج المنشورة من جوجل، مع توضيح حدود الاختبار وما تعنيه الأرقام فعليًا، من دون وصف المشكلات المكتشفة بأنها مشكلات أمنية لم تكن معروفة سابقًا ما لم تؤكد الشركة ذلك صراحة.
وإذا كنت طالب حاسب وتريد فهم المجال بعيدًا عن الأخبار التقنية وحدها، فراجع خريطة تعلم الأمن السيبراني لطالب الجامعة، التي ترتب لك المهارات من أساسيات الشبكات وحماية الأنظمة إلى بناء المشاريع والاستعداد المهني.
ما هو Gemini 3.5 Flash Cyber؟
Gemini 3.5 Flash Cyber إصدار متخصص من عائلة Gemini، صُمم للمساعدة في المهام السيبرانية المتقدمة، مثل تحليل الشيفرة البرمجية، والبحث عن المشكلات الأمنية، والتحقق من قابليتها للاستغلال.
وترتبط قدراته بعمل CodeMender، وهو وكيل لأمن الشيفرة تطوره جوجل للمساعدة في اكتشاف الثغرات البرمجية وإصلاحها. ولا ينبغي وصف CodeMender بأنه منصة عامة متاحة لجميع المستخدمين في الوقت الحالي.
55 مشكلة أمنية مؤكدة في V8
بحسب Google DeepMind، خضع Gemini 3.5 Flash Cyber لاختبار داخلي على محرك V8، مع منح النماذج المشاركة العدد نفسه من محاولات الاستكشاف.
وتقول الشركة إن الباحثين تحققوا من النتائج التي قدمتها النماذج، وكانت الحصيلة كالتالي:
• رصد Gemini 3.5 Flash Cyber خمسًا وخمسين مشكلة أمنية فريدة ومؤكدة.
• رصد Gemini 3.5 Flash سبعًا وأربعين مشكلة.
• رصد Claude Opus 4.6 ستًا وثلاثين مشكلة.
• انفرد Gemini 3.5 Flash Cyber برصد عشر مشكلات لم ترصدها النماذج الأخرى المشاركة في المقارنة.
وتشير هذه النتائج، وفقًا لجوجل، إلى تحسن قدرة النموذج المتخصص على تحليل الشيفرة والبحث المنهجي عن المشكلات الأمنية مقارنة بالنماذج العامة.
لكن من المهم التأكيد أن هذه الأرقام صادرة عن اختبار داخلي أجرته Google DeepMind، ولم تُنشر حتى الآن مراجعة أكاديمية مستقلة تؤكد النتائج بالطريقة نفسها.
كما لا تعني عبارة «مشكلات أمنية مؤكدة» أن جميع الحالات المكتشفة كانت مشكلات أمنية لم تكن معروفة سابقًا أو أنها كانت قابلة للاستغلال في منتجات يستخدمها الجمهور. ويحتاج تحديد خطورة كل مشكلة وتأثيرها العملي إلى معلومات تقنية إضافية لم تنشرها جوجل.
اختبار منفصل لقياس أثر بيانات التدريب
أجرت جوجل اختبارًا منفصلًا باستخدام ثغرات في Chrome لم تكن منشورة علنًا وقت الاختبار، بهدف تقليل احتمال أن يكون النموذج قد استعاد معلومات محفوظة مسبقًا من بيانات التدريب بدلًا من اكتشاف المشكلة عن طريق تحليل الشيفرة.
ويختلف هذا الاختبار عن اختبار محرك V8 الذي أسفر عن رصد خمس وخمسين مشكلة أمنية؛ لذلك لا يصح دمج نتائج الاختبارين أو تقديمهما باعتبارهما تجربة واحدة.
اكتشافات خلال ساعتين في بيئة Google Cloud
وفي تجربة أخرى أجراها فريق أبحاث الثغرات في Google Cloud، تقول الشركة إن Gemini 3.5 Flash Cyber تمكن خلال نحو ساعتين من رصد عدة ثغرات تسمح بتنفيذ تعليمات برمجية عن بُعد، إلى جانب مشكلة فساد في الذاكرة داخل خدمة إنتاجية.
ووفقًا لجوجل، نجح النموذج أيضًا في إنشاء استغلال موثوق بنسبة 100% لتنفيذ تعليمات برمجية عن بُعد، مع تجاوز آليتي الحماية ASLR وW^X.
لكن الشركة لم تنشر المعرّفات التفصيلية للثغرات أو الشيفرة المستخدمة في الاستغلال، ولذلك لا يمكن التحقق بصورة مستقلة من جميع الجوانب التقنية لهذه التجربة في الوقت الحالي.
هل النموذج متاح للجمهور؟
ليس بعد. تقول جوجل إنها تخطط لإتاحة Gemini 3.5 Flash Cyber قريبًا للحكومات وبعض الشركاء الموثوقين عبر CodeMender.
ولم تعلن الشركة موعدًا محددًا لإتاحة النموذج لعامة المستخدمين أو الباحثين، كما لم توضح المعايير الكاملة التي ستعتمدها لاختيار الجهات المؤهلة للوصول إليه.
لماذا تهم هذه النتائج؟
إذا تأكدت النتائج بصورة مستقلة، فقد تساعد النماذج السيبرانية المتخصصة فرق الأمن والمطورين على:
• فحص كميات كبيرة من الشيفرة بسرعة أكبر.
• اكتشاف مشكلات أمنية يصعب العثور عليها بالمراجعة اليدوية وحدها.
• التحقق من بعض الثغرات وترتيبها وفق درجة الخطورة.
• مساعدة المطورين على إصلاح العيوب قبل استغلالها فعليًا.
وفي المقابل، تثير هذه القدرات تساؤلات أمنية مهمة؛ لأن الأدوات القادرة على اكتشاف الثغرات وتطوير استغلالات عملية يمكن إساءة استخدامها إذا وصلت إلى جهات هجومية.
ولهذا يرتبط نجاح هذه التقنية بوجود ضوابط وصول واضحة، ومراجعة بشرية للنتائج، وسياسات إفصاح مسؤول، وآليات تمنع استخدام النموذج في استهداف الأنظمة دون تصريح.
الخلاصة
تمثل نتائج Gemini 3.5 Flash Cyber خطوة لافتة في استخدام الذكاء الاصطناعي لتحليل الشيفرة واكتشاف المشكلات الأمنية. ويُعد رصد خمس وخمسين مشكلة أمنية فريدة في اختبار V8 نتيجة مهمة وفق الأرقام التي أعلنتها Google DeepMind.
مع ذلك، تبقى هذه النتائج صادرة عن الشركة المطورة، وتحتاج إلى اختبارات مستقلة قبل التعامل معها باعتبارها معيارًا نهائيًا لأداء النموذج.
كما أن وصف جميع النتائج بأنها «مشكلات أمنية لم تكن معروفة سابقًا» سيكون غير دقيق في غياب تأكيد رسمي وتفاصيل تقنية تثبت عدم معرفتها سابقًا وقابليتها للاستغلال في أنظمة مستخدمة فعليًا.
المصادر
Google DeepMind:
https://deepmind.google/blog/introducing-gemini-3-5-flash-cyber/
منهجية التحرير
اعتمد «دليل التقنية» على المواد الرسمية المنشورة من Google وGoogle DeepMind، مع الفصل بين نتائج اختبار V8 والاختبارات الأخرى. وجميع الأرقام والادعاءات التقنية منسوبة إلى الشركة، في انتظار تحقق مستقل منها.


شاركنا رأيك