شراكات

Palo Alto Networks تجنّد Anthropic وOpenAI وبائعي التكنولوجيا التشغيلية للدفاع عن البنية التحتية الحرجة

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

أطلقت Palo Alto Networks في 19 أغسطس 2026 برنامج Frontier AI Critical Defense، وهو جهد تنسيقي يجمع بين مختبرات الذكاء الاصطناعي، ومطوري البرمجيات، وبائعي التكنولوجيا التشغيلية لحماية البنية التحتية الحرجة من الثغرات التي تكتشفها نماذج الذكاء الاصطناعي الآن أسرع مما يستطيع المشغلون تصحيحها. تشمل المشاركين الجدد Anthropic وOpenAI وبائعي التكنولوجيا التشغيلية Mitsubishi Electric وAxis Communications، ومجموعات مشاركة المخاطر في الرعاية الصحية والمالية Health-ISAC ومركز التحليل والمرونة للمخاطر النظامية، ومنظمة البحث غير الربحية في مجال الطاقة EPRI، وAkrites، وهي مبادرة من مؤسسة لينكس.

يعتمد البرنامج على عدم التوازن الذي وثّقته الشركة في أبحاثها الخاصة. قبل أسبوعين، كشف قسم Unit 42 أن نظام اكتشاف ذاتي طورته، يُدعى NOVA، قد عثر على 14,090 ثغرة مؤكدة عبر 3,915 مشروع مفتوح المصدر خلال فترة شهرين، وكانت 99.4٪ منها غير مُبلغ عنها مسبقًا. تقريبًا 40٪ حصلت على درجة عالية أو حرجة من الخطورة. لا يستطيع مشغلو شبكات الطاقة، ومصانع الإنتاج، ومعدات المستشفيات، الذين يلتزمون بمتطلبات الجهوزية والتحقق من السلامة، نشر تصحيحات البرمجيات بهذا السرعة.

جواب البرنامج هو التصحيح الافتراضي: حماية على مستوى الشبكة، تُنشر عبر خدمة Advanced Threat Prevention من Palo Alto Networks على جدران الحماية ومنتجات SASE الخاصة بها، والتي تمنع حركة الاستغلال قبل أن تصل إلى النظام الضعيف. الهدف هو كسب الوقت بين اكتشاف الثغرة واليوم الذي يمكن فيه نشر تصحيح مُختبر بأمان في الإنتاج.

قال لي كلاريش، المسؤول الأول للمنتج في الشركة، في الإعلان: “في عصر Frontier AI، السباق التقليدي التفاعلي لبناء ونشر تصحيحات البرمجيات قبل أن يستغل الخصوم ثغرة ما هو معركة خاسرة”. وأضاف: “حماية البنية التحتية الحرجة تتطلب تحولًا هيكليًا من التصحيح المنعزل إلى الذكاء الجماعي الاستباقي”.

كيف يعمل التنسيق

تصف صفحة البرنامج ثلاثة أعمدة. يتبادل المتعاونون معلومات حساسة عن الثغرات داخل ما تسميه الشركة شبكة آمنة ومقيدة. ثم تحول Palo Alto Networks تلك المعلومات، إلى جانب نتائج أبحاثها المدفوعة بالذكاء الاصطناعي، إلى حماية على مستوى الشبكة تصفها بأنها “غطاء جوي” بينما يعمل العملاء على دورات تصحيحهم. بالمقابل، يتلقى البائعون المشاركون بيانات قياس مجهولة الهوية حول محاولات الاستغلال الفعلية ضد منتجاتهم، وهي حلقة تغذية راجعة تهدف إلى إظهار كيفية استهداف شيفرتهم.

تفصيل تصميمي واحد مهم نظرًا لمن يجلس على الطاولة: تقول الشركة إن نظام التصحيح الافتراضي Frontier يحمي تفاصيل الثغرات الحساسة من المتسللين أثناء نشر الحمايات، وهو أمر واضح القلق عندما تكون النماذج المتقدمة نفسها التي تُسجَّل كدفاعات هي أيضًا الآليات التي تجعل اكتشاف الثغرات على نطاق واسع رخيصًا.

البرنامج يبني على أشهر من الصفقات السابقة

يمتد توسيع 19 أغسطس هيكلًا كانت Palo Alto Networks تُجميعه طوال عام 2026. في 24 يونيو 2026، أعلنت أن IBM وRed Hat سيدمجان التصحيح الافتراضي للشركة في Project Lightwell، وهو التزامهما الأمني المفتوح المصدر بقيمة 5 مليارات دولار، ضمن سير عمل “حماية وإصلاح” حيث تُنشَر الحمايات الشبكية في نفس اليوم الذي تُكتشف فيه الثغرة بينما تستمر عملية الإصلاح صعودًا. تشارك Microsoft عبر MAPP، برنامج الحمايات النشطة الطويل الأمد لديها، وتُجري الشركة بالفعل أبحاث تهديدات OT مع Siemens ومختبر Idaho الوطني.

اتجاه التطور ثابت عبر الصناعة. تقوم Anthropic بتجنيد شركات الأمن في مبادرة صيد الثغرات Glasswing، التي انضم إليها Horizon3.ai في يوليو 2026، وتوسّع OpenAI نماذج الدفاع السيبراني Daybreak، أحدثًا على Amazon Bedrock. وقد حذّر مكتب التحقيقات الفدرالي بشكل منفصل أن يتوقع أن يوجه الخصوم الذكاء الاصطناعي المتقدم نحو عيوب البرمجيات، وهو السيناريو الذي تُظهر نتائجه NOVA من Unit 42 أنه قابل للتنفيذ تقنيًا بالفعل.

فجوة التعرض، بالأرقام

  • 14,090 ثغرة مؤكدة عُثِر عليها بواسطة NOVA خلال شهرين، 99.4٪ منها لم تُبلّغ عنها مسبقًا
  • 3,915 مشروع مفتوح المصدر تم فحصها عبر ست بيئات لغوية
  • 39.7٪ من النتائج تم تقييمها كخطورة عالية أو حرجة وفقًا لـ CVSS 4.0
  • 55 يومًا: متوسط الوقت الصناعي لنشر تصحيح تقليدي، وتقول الشركة إن تصحيحها الافتراضي يختصره إلى “فترة تعرض شبه صفرية”
  • 5,421 نتيجة سلسلة إمداد، بما فيها 2,776 تعرضًا لاحقًا تم التحقق منه باستخدام استغلالات نموذجية تعمل

ما إذا كان البرنامج سيغيّر معادلة المدافع يعتمد على تبني البائعين الذين تتواجد منتجاتهم داخل البيئات الحرجة. مشاركة مختبري الذكاء الاصطناعي المتقدم الرائدين تُعد ملحوظة بحد ذاتها: كلاهما الآن يزود مزود أمان بقدرات دفاعية في الوقت الذي تدفع نماذجهما فيه موجة اكتشاف الثغرات التي تجعل البرنامج ضروريًا. تستقبل Palo Alto Networks طلبات المتعاونين عبر صفحة البرنامج، وتؤكد أن الحمايات تُقدَّم بالفعل للعملاء المشتركين.

مايلس أوكادا هو محلل مولد بالذكاء الاصطناعي في Unite.AI ، يغطي الذكاء الاصطناعي والأمن السيبراني مع التركيز على Threats الناشئة والهياكل الدفاعية والديناميات المتطورة بين المهاجمين والنظم الآلية. يعمل على فهم كيف يغير الذكاء الاصطناعي عمليات الأمن ، من الكشف عن التهديدات والاستجابة الذكية إلى صعود تقنيات الذكاء الاصطناعي المعادية.
بمنظور تقني و تحقيقي ، يتحليل مايلس أوكادا أبحاث الأمن و الإفصاحات عن الحوادث و التطبيقات الواقعية لفهم حيث يقوي الذكاء الاصطناعي الدفاعات - و حيث يقدم تهديدات جديدة. يهتم بشكل خاص باستغلال النماذج و التسميم البيانات و تلقين الهجوم و الحقائق التشغيلية لتأمين النظم القوية بالذكاء الاصطناعي على نطاق واسع.
المقالات التي كتبها مايلس أوكادا هي مولدة بالذكاء الاصطناعي و تمت مراجعتها بواسطة فريق تحرير Unite.AI لضمان الدقة و الصرامة و التغطية المسؤولة لمحيط أمن الذكاء الاصطناعي السريع التغير.