جوجل تطلق نموذج ‘Gemini 3.5 Flash Cyber’ المتخصص في كشف الثغرات وإصلاحها

إطلاق نموذج Gemini 3.5 Flash Cyber الدفاعي المخصص لاكتشاف الثغرات البرمجية.

جوجل تطلق نموذج ‘Gemini 3.5 Flash Cyber’ المتخصص في كشف الثغرات وإصلاحها
نموذج ذكاء اصطناعي من DeepMind لاكتشاف الثغرات البرمجية وإصلاحها بدقة.

 أعلنت شركة Google DeepMind يوم الاثنين 21 يوليو 2026 عن إطلاق نموذجها المتخصص في الأمن السيبراني “Gemini 3.5 Flash Cyber”، والمصمم لاكتشاف الثغرات البرمجية والتحقق منها وإصلاحها بسرعة وكفاءة عالية. ويأتي هذا الإصدار في إطار برنامج تجريبي محدود الوصول، حيث سيتاح حصراً للحكومات والشركاء الموثوقين عبر وكيل الأمن السيبراني CodeMender، مع خطط لتوسيع النطاق مستقبلاً.

ويستند النموذج إلى بنية نموذج Gemini 3.5 Flash، بعد أن خضع لضبط دقيق على مهام اكتشاف الثغرات وتوليد الإصلاحات. وتؤكد الشركة أن هذا التخصص يجعله أكثر فعالية من نماذج Gemini الرئيسية في هذا المجال، مع كونه بديلاً اقتصادياً عالي الكفاءة مقارنة بالنماذج السيبرانية الضخمة والمكلفة.

ونظراً لخطورة الاستخدام المزدوج لهذه التقنية، شددت DeepMind على أن النموذج سيعمل حصراً ضمن بيئة وكيل CodeMender الذي يتولى استدعاءه لمرات متعددة أثناء فحص الشيفرات المصدرية، ما يتيح تحليل مسارات برمجية أوسع واكتشاف ثغرات أكثر قبل استغلالها. وأوضح متحدث باسم الشركة أن هذه الآلية تسمح بفرض ضوابط تفعل وظائف الدفاع وتعطل أي نشاط سيبراني آخر، لضمان استخدام النموذج في الأغراض الدفاعية فقط.

ويأتي الإطلاق بالتزامن مع إصدار Gemini 3.6 Flash المحسن وGemini 3.5 Flash-Lite الأسرع والأقل تكلفة، وهما نموذجان عامان لتحسين إنتاجية المطورين في مهام البرمجة والمعرفة والمعالجة متعددة الوسائط.

أداء متفوق في اختبارات صارمة

أخضعت DeepMind النموذج الجديد لسلسلة من الاختبارات الصارمة التي أظهرت تفوقاً ملحوظاً على النماذج المنافسة. وفي تقييم أجراه فريق Big Sleep التابع للشركة على متصفحي Chrome وSafari، تفوق Gemini 3.5 Flash Cyber بفارق كبير على كل من Gemini 3.5 Flash و3.6 Flash، مسجلاً نسب نجاح أعلى في اكتشاف الثغرات الحرجة.

أما عند اختباره على محرك V8 JavaScript المعقد، فقد تمكن النموذج من اكتشاف 55 ثغرة فريدة مؤكدة، مقابل 47 ثغرة لنموذج Gemini 3.5 Flash و36 ثغرة لنموذج Claude Opus 4.6 من شركة Anthropic. وتجدر الإشارة إلى أن 10 من هذه الثغرات لم تكتشفها النماذج الأخرى على الإطلاق، ما يعكس قدرة النموذج على تجنب التكرار والوصول إلى مسارات برمجية جديدة.

وفي اختبار داخلي على خط أنابيب فحص الإصدارات في Google Chrome، أظهر النموذج تحسناً كبيراً مقارنة بـ 3.5 Flash، مع الإشارة إلى أن النماذج المنافسة الأحدث من Opus رفضت تنفيذ المهام بسبب ضوابط السلامة المدمجة فيها، ما حال دون إدراجها في المقارنة.

نتائج ملموسة داخل Google وخارجها

لا تقتصر فعالية النموذج على الاختبارات المعيارية، إذ يُستخدم بالفعل داخل Google لفحص شيفرات Chrome وAndroid وCloud وAds وYouTube. واستطاع فريق أبحاث الثغرات السحابية في الشركة، خلال ساعتين فقط، اكتشاف ثغرات تنفيذ برمجي عن بُعد في واجهات برمجة تطبيقات عامة، وثغرة تلف في الذاكرة بخدمة إنتاجية حساسة، ثم ولد النموذج استغلالاً موثوقاً بنسبة 100% تجاوز تقنيتي الحماية ASLR (توزيع عشوائي لمساحة العناوين) وW^X (الكتابة أو التنفيذ دون اجتماعهما).

وحظي النموذج بإشادة أولية من مختبرين في شركة Wiz وفريق أمن الحوسبة السحابية لدى Google، الذين أكدوا تحسناً كبيراً في القدرات مقارنة بنموذج 3.5 Flash الأساسي.

ضوابط الوصول والحوكمة

أكدت DeepMind أن النموذج لن يطرح للاستخدام العام، وسيبقى متاحاً عبر وكيل CodeMender فقط خلال المرحلة التجريبية. ويأتي هذا القرار في سياق توجه الصناعة نحو تقييد النماذج السيبرانية القادرة على توليد استغلالات خبيثة، بعد أن سبقت شركتا Anthropic وOpenAI إلى تبني سياسات مماثلة. وأوضحت الشركة أن هذه الضوابط تمنح المدافعين في الخطوط الأمامية فرصة لسد الثغرات قبل أن يستغلها المهاجمون، مع تخفيف مخاطر إساءة الاستخدام على نطاق أوسع.

وفي موازاة ذلك، ستتاح الإمكانيات الأساسية لوكيل CodeMender لعملاء Gemini عبر منصة Gemini Enterprise Agent Platform، ما يسمح للمؤسسات بالاستفادة من قدرات الفحص الآلي باستخدام نماذج Gemini العامة، مع خطط لإضافة ميزات الفريق الأحمر (Red Teaming) والدفاع المؤسسي الشامل في المستقبل.

وتظهر هذه الخطوة التحدي المتصاعد الذي تفرضه نماذج الذكاء الاصطناعي القادرة على اكتشاف الثغرات أسرع مما يستطيع البشر إصلاحها، مما يدفع إلى سباق بين تطوير القدرات الدفاعية وتقييد الوصول إلى النماذج الهجومية، في وقت تزداد فيه الحاجة إلى أدوات أمنية تتسم بالسرعة وانخفاض التكلفة وقابلية التوسع.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى