أطلقت شركة Wiz، التابعة لـ Google مبادرة Scan for Good لفحص البنية التحتية الحيوية، والخدمات العامة، والمنظمات غير الربحية المتصلة بالإنترنت.
تهدف المبادرة إلى توظيف أدوات الذكاء الاصطناعي للبحث الاستباقي عن الثغرات الأمنية. ووفقاً لإعلان الشركة، أسفرت هذه الجهود عن اكتشاف 475 ثغرة تراوحت خطورتها بين العالية والحرجة.
تعتمد العملية على أدوات متقدمة مثل Wiz Red Agent، إلى جانب قدرات بحثية داخلية ونماذج Google Gemini، وتعمل وفق آلية تدمج بين الاكتشاف الآلي والتحقق البشري الدقيق قبل الإفصاح عن أي خلل.
نطاق العمل وضوابط الفحص
يقتصر نطاق عمل المبادرة على الأصول الرقمية المصرح بفحصها، سواء من خلال برامج مكافآت الثغرات، أو سياسات الإفصاح المسؤول، أو بموجب موافقة صريحة من الجهات المعنية.
وفي هذا السياق، أوضح المسؤولان في الشركة، آمي لوتواك وجال ناجلي، أن الأدوات تُستخدم لفحص المواقع العامة، وواجهات برمجة التطبيقات، والتطبيقات المختلفة، بهدف مساعدة المؤسسات في الكشف عن الثغرات الحرجة ومعالجتها استباقياً قبل أن تتعرض للاستغلال.
حالات معلنة دون تحديد الهوية
استعرضت الشركة عدة حالات عولجت بنجاح دون الكشف عن هوية الجهات المتأثرة. تضمنت هذه الحالات اكتشاف مفتاح مسؤول مكشوف أتاح صلاحيات القراءة، والكتابة، والحذف لما يقارب 8.8 مليون ملف تابع لأرشيف وطني في إحدى دول منطقة أوروبا والشرق الأوسط وأفريقيا. كما رصدت قاعدة بيانات إنتاجية مكشوفة تابعة لمشغل سكك حديدية عام، كشفت عن جلسات نشطة لمسؤولين أتاحت إمكانية التحكم في المسارات، والجداول الزمنية، والإعلانات.
وشملت الاكتشافات أيضاً مستشفى عاماً عانى من ضعف في ضوابط الوصول، أدى إلى كشف بيانات اتصال الموظفين وإمكانية التحكم في قناة تنبيهات متنقلة. إضافة إلى ذلك، عُثر على كلمة مرور مكشوفة علناً هددت بنشر برمجيات خبيثة في أكثر من 500 صورة حاوية إنتاجية تدعم خدمة أساسية للذكاء الاصطناعي.
وامتد نطاق هذه الاكتشافات ليشمل شركة طيران كبرى، ومنظمة رياضية عالمية، ومنصة للتجارة الإلكترونية، ومنصة تدريب على نماذج الذكاء الاصطناعي، ومزوداً لخدمات البنية التحتية السحابية.
تباين التوصيف وتفاصيل الشراكات
أشارت الشركة إلى استخدام نموذج Gemini Cyber بالتعاون مع Google DeepMind. في المقابل، ذكرت مصادر تقنية أن النموذج المستخدم هو Gemini 3.8 Flash Cyber، وذلك دون صدور تأكيد مستقل من Google.
من جهة أخرى، تلقت الشركة توجيهاً من وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، ونُقل تصريح عن مديرها بالإنابة نيك أندرسن، إلا أن الوكالة لم تؤكد ذلك رسمياً عبر قنواتها المعتمدة.
السياق التنافسي للذكاء الاصطناعي الدفاعي
تأتي هذه المبادرة، التي انطلقت منذ عدة أشهر والمخطط توسيع نطاقها عالمياً، ضمن توجه متزايد نحو توظيف الذكاء الاصطناعي في مجال الدفاع السيبراني، بالتوازي مع مبادرات مشابهة مثل Daybreak من OpenAI و Project Glasswing من Anthropic.






