Close Menu
  • أخبار التقنية
    • أخبار الذكاء الاصطناعي
    • أخبار الأمن السيبراني
    • أخبار الإنترنت والتطبيقات
    • أخبار الأجهزة والتقنيات الحديثة
  • الذكاء الاصطناعي
  • عالم التكنولوجيا
    • الموسوعة التقنية
    • تقارير التقنية
    • الأمن الرقمي
    • قصص التكنولوجيا
    • العملات الرقمية
    • وثائقيات التكنولوجيا
  • العمل أونلاين
    • منشئو المحتوى
    • الربح من الانترنت
  • كيف؟
  • أدوات
    • أداة تحميل الصورة المصغرة من اليوتيوب
    • تحسين عناوين المقالات بالذكاء الاصطناعي
    • تحويل الصور إلى WebP
فيسبوك X (Twitter) الانستغرام
الركن الرقميالركن الرقمي
  • أخبار التقنية
    • أخبار الذكاء الاصطناعي
    • أخبار الأمن السيبراني
    • أخبار الإنترنت والتطبيقات
    • أخبار الأجهزة والتقنيات الحديثة
  • الذكاء الاصطناعي
  • عالم التكنولوجيا
    • الموسوعة التقنية
    • تقارير التقنية
    • الأمن الرقمي
    • قصص التكنولوجيا
    • العملات الرقمية
    • وثائقيات التكنولوجيا
  • العمل أونلاين
    • منشئو المحتوى
    • الربح من الانترنت
  • كيف؟
  • أدوات
    • أداة تحميل الصورة المصغرة من اليوتيوب
    • تحسين عناوين المقالات بالذكاء الاصطناعي
    • تحويل الصور إلى WebP
X (Twitter) الانستغرام واتساب تيلقرام يوتيوب Bluesky Threads
الركن الرقميالركن الرقمي
أخبار الأمن السيبراني

شركة أنثروبيك تعثر على 22 ثغرة أمنية في متصفح فايرفوكس باستخدام نموذج الذكاء الاصطناعي كلود أوبوس 4.6

حازم العلاقيبواسطة حازم العلاقي17 مارس، 20263 دقائق
فايرفوكس والذكاء الإصطناعي
فايرفوكس والذكاء الإصطناعي

أعلنت شركة أنثروبيك يوم الجمعة 6 مارس أنها اكتشفت 22 ثغرة أمنية جديدة في متصفح الويب فايرفوكس كجزء من شراكة أمنية مع موزيلا.

من بين هذه الثغرات، صُنّفت 14 ثغرة على أنها عالية الخطورة، وسبع ثغرات على أنها متوسطة الخطورة، وثغرة واحدة على أنها منخفضة الخطورة. وقد تمّت معالجة هذه الثغرات في إصدار فايرفوكس 148، الذي صدر أواخر الشهر الماضي. وتمّ تحديد هذه الثغرات خلال فترة أسبوعين في يناير 2026.

وقالت شركة الذكاء الاصطناعي إن عدد الأخطاء عالية الخطورة التي تم تحديدها بواسطة نموذج اللغة الكبير Claude Opus 4.6 يمثل ما يقرب من خُمس جميع الثغرات عالية الخطورة التي تم إصلاحها في Firefox في عام 2025.

الذكاء الاصطناعي كلود
الذكاء الاصطناعي كلود

وقالت شركة أنثروبيك إن برنامج LLM اكتشف خطأً في جافا سكريبت الخاص بالمتصفح بعد فقط 20 دقيقة من الاستكشاف، والذي تم التحقق منه بعد ذلك بواسطة باحث بشري في بيئة افتراضية لاستبعاد إمكانية وجود نتيجة إيجابية خاطئة.

أعلنت الشركة:

بحلول نهاية هذه الجهود، قمنا بفحص ما يقارب 6000 ملف مكتوب بلغة C++، وقدمنا ​​112 تقريرًا فريدًا، بما في ذلك الثغرات الأمنية عالية ومتوسطة الخطورة المذكورة أعلاه. وقد تم إصلاح معظم المشكلات في الإصدار 148 من فايرفوكس، وسيتم إصلاح ما تبقى منها في الإصدارات القادمة.

وقالت الشركة الناشئة في مجال الذكاء الاصطناعي إنها قامت أيضاً بتزويد نموذج كلود الخاص بها بإمكانية الوصول إلى القائمة الكاملة للثغرات الأمنية المقدمة إلى موزيلا، وكلفت أداة الذكاء الاصطناعي بتطوير استغلال عملي لها.

على الرغم من إجراء الاختبار عدة مئات من المرات وإنفاق حوالي 4000 دولار من أرصدة واجهة برمجة التطبيقات، قالت الشركة إن برنامج Claude Opus 4.6 لم يتمكن من تحويل الخلل الأمني ​​إلى ثغرة أمنية إلا في حالتين فقط.

Claude AI
Claude AI

وأضافت الشركة أن هذا السلوك يشير إلى جانبين مهمين: تكلفة تحديد نقاط الضعف أرخص من إنشاء ثغرة لاستغلالها، والنموذج أفضل في إيجاد المشكلات من استغلالها.

إقرأ أيضا:  مخاطر الذكاء الاصطناعي: دراسة تقنية معمقة حول التحديات والحلول

ومع ذلك، فإن حقيقة تمكن كلود من تطوير ثغرة أمنية بدائية في المتصفح تلقائيًا، حتى لو كان ذلك في حالات قليلة فقط، أمر مثير للقلق، كما أكدت شركة أنثروبيك، مضيفة أن الثغرات الأمنية لم تعمل إلا ضمن حدود بيئة الاختبار الخاصة بها، والتي تم تجريدها عمدًا من بعض ميزات الأمان مثل الحماية المعزولة.

يُعدّ عنصر التحقق من المهام أحد المكونات الأساسية المدمجة في العملية لتحديد ما إذا كان الاستغلال يعمل بالفعل، مما يمنح الأداة ملاحظات في الوقت الفعلي أثناء استكشافها لقاعدة التعليمات البرمجية المعنية ويسمح لها بتكرار نتائجها حتى يتم ابتكار استغلال ناجح.

إحدى هذه الثغرات التي كتبها كلود كانت لـ CVE-2026-2796 (درجة CVSS: 9.8)، والتي تم وصفها بأنها خطأ في الترجمة في الوقت المناسب (JIT) في مكون JavaScript WebAssembly.

يأتي هذا الكشف بعد أسابيع من إصدار الشركة لبرنامج Claude Code Security في معاينة بحثية محدودة كوسيلة لإصلاح الثغرات الأمنية باستخدام وكيل الذكاء الاصطناعي.

قالت شركة أنثروبيك:

لا يمكننا ضمان أن جميع التصحيحات التي يُنشئها الوكيل والتي تجتاز هذه الاختبارات جيدة بما يكفي لدمجها فورًا. لكن أدوات التحقق من المهام تمنحنا ثقة أكبر بأن التصحيح المُنتَج سيُصلح الثغرة الأمنية المحددة مع الحفاظ على وظائف البرنامج، وبالتالي يُحقق ما يُعتبر الحد الأدنى من المتطلبات لتصحيح مقبول.

أعلنت موزيلا، في بيان منسق، أن النهج المدعوم بالذكاء الاصطناعي قد اكتشف 90 خطأً برمجياً آخر، تم إصلاح معظمها. وتضمنت هذه الأخطاء حالات فشل في التحقق من صحة البيانات، والتي تداخلت مع المشكلات التي يتم اكتشافها عادةً من خلال اختبارات الفحص العشوائي، بالإضافة إلى أنواع مختلفة من الأخطاء المنطقية التي لم تتمكن هذه الاختبارات من رصدها.

إقرأ أيضا:  اتجاهات تكنولوجيا المعلومات في السعودية 2026

يعكس حجم النتائج قوة الجمع بين الهندسة الدقيقة وأدوات التحليل الجديدة لتحقيق التحسين المستمر، هذا ما صرحت به الشركة المصنعة للمتصفح.

نحن نعتبر هذا دليلاً واضحاً على أن التحليل واسع النطاق المدعوم بالذكاء الاصطناعي يمثل إضافة جديدة قوية إلى مجموعة أدوات مهندسي الأمن.

أنثروبيك الأمن السيبراني الذكاء الاصطناعي شركة أنثروبيك فايرفوكس كلود متصفحات
تابعنا على X (Twitter) تابعنا على تيلقرام تابعنا على واتساب
شاركها. فيسبوك تويتر لينكدإن Bluesky تيلقرام واتساب Copy Link
حازم العلاقي
  • موقع الويب
  • X (Twitter)
  • لينكدإن

حازم العلاقي، مهندس نظم معلومات وحلول أعمال وخبير ويب من تونس، يجمع بين شغف التكنولوجيا وخبرة عالم الأعمال. مؤسس بيتكوستات والركن الرقمي، ومالك منصة Lemon Topup، يقدم عبر قناة Hazem Tech محتوى تعليمي وتحليلي يجمع بين الدقة والإبداع، ليقرب القراء من عالم التقنية والعملات الرقمية بأسلوب موثوق وملهم.

Trustpilot

المقالات ذات الصلة

أدوات الذكاء الاصطناعي لتعلّم اللغات

🔥 أفضل أدوات الذكاء الاصطناعي لتعلّم اللغات في 2026: دليل شامل للمبتدئين والمحترفين

تقنيات الذكاء الاصطناعي

تقنيات الذكاء الاصطناعي: كل ما تحتاج إلى معرفته

هجوم Spam Registration

هجوم Spam Registration: كيف أوقفت 3000 حساب وهمي

متواجدون على
  • إكس (تويتر) 1
  • انستغرام 3
  • يوتيوب 3
  • لينكد إن 1
  • تيك توك 2
  • تيليجرام 11
  • واتساب
  • بلوسكاي 2
  • ثريدز 5

مواضيع رائجة الآن

الإنترنت غير المحدود في مصر
الإنترنت غير المحدود في مصر: الفجوة بين الوعود التسويقية وواقع الاستهلاك
4 دقائق
البحث في متصفح تور
كيفية البحث في متصفح تور: دليل مفصل للمبتدئين مع نصائح أمنية
5 دقائق
الفورك في العملات الرقمية
ما هو الفورك في العملات الرقمية؟ (Fork) تفرع البلوكشين
5 دقائق
الدخول إلى الإنترنت المظلم باستخدام متصفح تور
كيفية الدخول إلى الإنترنت المظلم باستخدام متصفح تور
6 دقائق
ما هي مشاكل البيتكوين
ما هي مشاكل البيتكوين؟ 6 نقاط ضعف في أكبر عملة رقمية
4 دقائق
ما هو تعدين العملات الرقمية
ما هو تعدين العملات الرقمية؟
7 دقائق
انقسام البيتكوين
انقسام البيتكوين: حدث يعيد تشكيل مشهد العملة الرقمية بيتكوين في 2026
3 دقائق
أدوات الذكاء الاصطناعي لتعلّم اللغات
🔥 أفضل أدوات الذكاء الاصطناعي لتعلّم اللغات في 2026: دليل شامل للمبتدئين والمحترفين
3 دقائق
الذكاء الاصطناعي في كل مكان
الذكاء الاصطناعي في كل مكان: ما يجب أن يعرفه الجميع اليوم
5 دقائق
تطبيقات المصادقة
كيف تعمل تطبيقات المصادقة (Authenticator Apps)؟
7 دقائق
بطاقة بنكية افتراضية باستخدام ريدوت باي
كيفية إنشاء بطاقة بنكية افتراضية مقبولة في الدول العربية باستخدام ريدوت باي؟
4 دقائق
الحوسبة الكمومية
ما هي الحوسبة الكمومية (Quantum Computing)؟
12 دقائق
الوكيل الافتراضي
ما هو الوكيل الافتراضي (Virtual Agent)؟ كيف يغيّر الذكاء الاصطناعي تجربة العملاء؟
3 دقائق
تقنيات الذكاء الاصطناعي
تقنيات الذكاء الاصطناعي: كل ما تحتاج إلى معرفته
7 دقائق
خصوصية البيانات
ما هي خصوصية البيانات (Data Privacy)؟
4 دقائق
أزمة الطاقة في الذكاء الاصطناعي
أزمة الطاقة في مجال الذكاء الاصطناعي أقرب مما تتصور
3 دقائق
فايرفوكس والذكاء الإصطناعي
شركة أنثروبيك تعثر على 22 ثغرة أمنية في متصفح فايرفوكس باستخدام نموذج الذكاء الاصطناعي كلود أوبوس 4.6
3 دقائق
Humain OS
نظام التشغيل السعودي Humain OS: هل يعتمد كلياً على الذكاء الاصطناعي؟
6 دقائق
الذكاء الاصطناعي الدستوري
الذكاء الاصطناعي الدستوري: تحليل تقني عميق لأسلوب التوافق الذاتي في نماذج AI
5 دقائق
مشكلة الذكاء الاصطناعي للصور مع اللغة العربية
مشكلة الذكاء الاصطناعي للصور مع اللغة العربية: التحديات والحلول في 2026
5 دقائق
أدوات مفيدة
  • تحميل الصورة المصغرة من اليوتيوب
  • تحويل الصور إلى WebP
  • تحسين عناوين المقالات بالذكاء الاصطناعي
آخر المنشورات
ما هي مشاكل البيتكوين

ما هي مشاكل البيتكوين؟ 6 نقاط ضعف في أكبر عملة رقمية

4 دقائق
ما هو تعدين العملات الرقمية

ما هو تعدين العملات الرقمية؟

7 دقائق
X (Twitter) الانستغرام واتساب تيلقرام
  • الصفحة الرئيسية
  • من نحن
  • سياسة الخصوصية
  • سياسة ملفات تعريف الارتباط
  • شروط الاستخدام
  • سياسة التعليقات
  • اتصل بنا
  • فريق الكتاب والمحررين
  • اكتب معنا
  • مدونة الأخلاق
  • الأسئلة الشائعة
الركن الرقمي © 2026

اكتب كلمة البحث ثم اضغط على زر Enter