الذكاء الاصطناعي يكتشف ثغرات في التشفير فاتت على الخبراء — ماذا يعني ذلك لأعمالك؟

الذكاء الاصطناعي يكتشف ثغرات في التشفير فاتت على الخبراء — ماذا يعني ذلك لأعمالك؟
في 28 يوليو 2026 نشرت شركة Anthropic خبرا كان سيبدو خيالا علميا قبل عام: نموذج ذكاء اصطناعي، وهو يعمل بمفرده إلى حد بعيد، اكتشف ثغرتين جديدتين تماما في خوارزميات التشفير — إحداهما في خوارزمية مقاومة للحوسبة الكمومية راجعها الخبراء عامين كاملين دون أن ينتبهوا لها. إن كنت تدير عملا فالخلاصة العملية مطمئنة لكنها مهمة: لا شيء تستخدمه اليوم معطوب، ولا برنامج تعتمد عليه يحتاج إلى تغيير. ما تغير هو اتجاه الأمور — صار الذكاء الاصطناعي أداة جادة لكسر التشفير وللدفاع عنه في آن واحد، وهذا يجعل «مرونة التشفير» والاستعداد لمرحلة ما بعد الكم بندا يستحق مكانا في خارطة طريقك.
ما الذي أعلنته Anthropic فعلا
باستخدام نموذج اسمه Claude Mythos Preview أجرى باحثو Anthropic مشروعي تحليل تشفير. في الأول وجد النموذج خللا بنيويا في HAWK، وهي مرشحة لتصبح معيارا للتواقيع الرقمية المقاومة للكم ضمن مسار NIST. وفي الثاني ابتكر أسلوب هجوم جديدا سماه «جسر موبيوس» (Möbius Bridge) يسرّع هجوما قائما على نسخة مُضعَّفة عمدا من خوارزمية AES. استغرقت كل نتيجة أياما معدودة وكلّفت نحو 100 ألف دولار من استهلاك واجهة البرمجة لتطويرها. والأهم أن Anthropic اتبعت الإفصاح المسؤول: استشارت الأكاديميين، وشاركت هجوم HAWK مع مؤلفي الخوارزمية في يونيو، ونسقت مع NIST ومع جهات حكومية وصناعية قبل الإعلان.
ثغرة HAWK بعبارة مبسطة
HAWK خوارزمية مقترحة للتواقيع الرقمية تبقى آمنة حتى أمام حواسيب كمومية مستقبلية. يقوم أمنها على مسألة رياضية صعبة (مسألة تماثل الشبكات - Lattice Isomorphism Problem). اكتشف النموذج تماثلا خفيا في تلك الشبكة — يسمى «تماثلا ذاتيا غير تافه» — كان باحثون سابقون يرجحون وجوده لكنهم لم يعثروا عليه قط. هذا التماثل يتيح هجوما أسرع ويخفض قوة المفتاح الفعلية إلى النصف تقريبا. ففي معامل البحث الصغير HAWK-256 هبطت كلفة الهجوم المقدّرة من 2^64 إلى 2^38. أما المعاملات الأكبر المخصصة للاستخدام الواقعي (HAWK-512 وHAWK-1024) فيبقى كسرها غير عملي. ولأن HAWK ما زالت مرشحة قيد مراجعة NIST ولم تُنشر في أي مكان، فإن هذا الاكتشاف هو تحديدا نوع الاختبار الصارم الذي صُممت عملية التقييس لالتقاطه.
هجوم «جسر موبيوس» على AES ولماذا تهم «7 جولات»
AES هي معيار التشفير الذي يحمي معظم البيانات المتنقلة عبر المتصفحات وتطبيقات البنوك والأقراص المشفرة. تعمل AES-128 الكاملة عبر عشر «جولات» داخلية. أسلوب «جسر موبيوس» يهاجم نسخة بحثية مختزلة من سبع جولات ويجعل هجوما قائما أسرع بمقدار 200 إلى 800 مرة. يبدو ذلك مثيرا، لكن اقرأ التفاصيل: الأسلوب لا يكسر AES الحقيقية. النسخة الكاملة بعشر جولات التي تستخدمها يوميا لم تُمس، وحتى هجوم السبع جولات يبقى — بحسب Anthropic — «غير عملي إطلاقا». ومهاجمة النسخ المختزلة الجولات جزء معتاد من قياس هامش أمان أي خوارزمية، وهنا صمد ذلك الهامش.
لماذا لا شيء تستخدمه اليوم معطوب
هذا هو السطر الذي يستحق أن تتذكره كما ذكرته Anthropic: لا أثر عمليا لأي من هاتين النتيجتين على أنظمة الحاسب اليوم، ولن يضطر أي برنامج إنتاجي إلى التغيير نتيجة لهما. فـHAWK ليست في الإنتاج، ونتيجة AES تستهدف نسخة مُضعَّفة لا الخوارزمية التي تؤمّن بياناتك. فلا تصحيح عاجل ولا نظام يُستبدل. ما تراه هو معاينة لكيفية عمل أبحاث الأمن من الآن فصاعدا.
ماذا يعني هذا فعلا لأعمالك
العنوان ليس «التشفير انكسر»، بل «وتيرة الاكتشاف تغيرت». تتوقع Anthropic نفسها أن الذكاء الاصطناعي سينتج نتائج تشفير أسرع مما يستطيع الباحثون البشر التحقق منه. وهذا له ثلاث نتائج عملية لأي عمل. الأولى أن الفجوة بين اكتشاف الثغرة واستغلالها ستضيق أكثر، فتصبح قدرتك على الترقيع وتدوير المفاتيح بسرعة أهم من أي وقت مضى. الثانية أن الأدوات نفسها التي تكشف الثغرات تستطيع تحصين أنظمتك، فتوقّع أن تصبح مراجعات الأمن المدعومة بالذكاء الاصطناعي أمرا معتادا. الثالثة أن الانتقال المؤجل منذ زمن إلى تشفير ما بعد الكم لم يعد تمرينا أكاديميا بعيدا؛ الأرض تتحرك، والمنشآت التي تعرف أين تستخدم التشفير ستتكيف أسرع بكثير من غيرها.
قائمة جاهزية عملية
- احصر تشفيرك. اعرف أين تعتمد على التشفير والتواقيع: بروتوكول TLS في مواقعك وواجهاتك البرمجية، والبيانات المخزنة، والشبكات الخاصة الافتراضية، وتوقيع المستندات، ومسارات الدفع.
- صمّم لمرونة التشفير. ابنِ أنظمتك بحيث يمكن استبدال الخوارزمية دون إعادة هندسة المنتج كله. هذه أثمن عادة تكتسبها الآن.
- خطّط لمسار ما بعد الكم. تابع معايير NIST لما بعد الكم، وابدأ تجارب أولية للبيانات عالية القيمة وطويلة العمر — كل ما قد «يخزنه» مهاجم اليوم «ليفك تشفيره لاحقا».
- حافظ على انضباط الترقيع. الاكتشاف الأسرع يعني استجابة أسرع؛ اجعل تدوير المفاتيح وتحديث الاعتماديات روتينا لا حالة طوارئ.
- اربطه بالامتثال. التشفير القوي والمحدّث ضابط جوهري ضمن نظام حماية البيانات الشخصية (PDPL) وتوقعات حماية البيانات في السعودية؛ عامله كبرنامج مستمر لا كإعداد لمرة واحدة.
كيف تتعامل أوريجامي مع هذا
في أوريجامي نبني البرمجيات والأمن قيدُ تصميم لا فكرة لاحقة. يعني ذلك معماريات مرنة التشفير، وإدارة مفاتيح رشيدة، ومراقبة للاعتماديات، وأنظمة موثّقة جيدا بحيث يصبح استبدال خوارزمية مستقبلا تغييرا في الإعداد لا إعادة كتابة. وبينما يعيد الذكاء الاصطناعي تشكيل الهجوم والدفاع في الأمن، مهمتنا أن نبقي أنظمتك في جانب الدفاع من ذلك الخط — محدّثة وقابلة للتدقيق وجاهزة للتكيف. وإن أردت صورة واضحة عن أين يستخدم عملك التشفير ومدى جاهزيتك لما هو قادم، فهذا تحديدا نوع المراجعة التي نساعد المنشآت السعودية على إجرائها.
المصادر
- Anthropic — «اكتشاف ثغرات التشفير بمساعدة Claude»: anthropic.com
- NIST — مشروع تشفير ما بعد الكم (Post-Quantum Cryptography): csrc.nist.gov
الأسئلة الشائعة
هل كسر الذكاء الاصطناعي التشفير الذي يستخدمه عملي؟+
لا. أكدت Anthropic صراحة أن أيا من النتيجتين لا يؤثر على الأنظمة المنشورة ولا يحتاج أي برنامج إنتاجي إلى تغيير. فـHAWK خوارزمية مرشحة لم تُطلق بعد، ونتيجة AES تستهدف نسخة بحثية مُضعَّفة عمدا من سبع جولات لا خوارزمية AES الكاملة التي تحمي بياناتك.
ما تشفير ما بعد الكم وهل يعنيني الآن؟+
هو جيل جديد من الخوارزميات مصمم لمقاومة الحواسيب الكمومية المستقبلية. لا تحتاج للتبديل اليوم، لكن ينبغي أن تعرف أين تستخدم التشفير وأن تصمم أنظمتك بحيث يمكن استبدال الخوارزميات لاحقا، خاصة للبيانات التي يجب أن تبقى سرية سنوات طويلة.
ما المقصود بمرونة التشفير (crypto-agility)؟+
هي بناء برمجياتك بحيث يمكن استبدال خوارزمية التشفير دون إعادة هندسة النظام كله. وهي أكثر الطرق فعالية من حيث الكلفة للبقاء آمنا مع ظهور ثغرات ومعايير جديدة.
ماذا ينبغي أن يفعل عمل سعودي ردا على هذا الخبر؟+
لا داعي للقلق فلا شيء معطوب. بدلا من ذلك احصر أين تعتمد على التشفير، وحافظ على تحديث الاعتماديات والمفاتيح، وخطط لمسار نحو معايير ما بعد الكم للبيانات طويلة العمر، وعامل التشفير كجزء مستمر من امتثال PDPL.
قيم هذا المقال
مقالات ذات صلة
- الأمن السيبرانيثغرات بلاك هات 2026 في منصات جافا المؤسسية: لماذا نظامك الداخلي ليس آمنابحث عرض في بلاك هات 2026 كشف 12 ثغرة في منصات جافا المؤسسية، منها تنفيذ كود عن بعد بلا مصادقة في Bonita BPM وApache OFBiz. ماذا يعني ذلك لأنظمة عملك وكيف تحميها.
- الأمن السيبرانيحماية البث الرياضي المباشر من القرصنة: تقنيات DRM ودروس كأس العالم 2026 لأي منصة محتوىكيف تحمى مباريات كأس العالم 2026 من القرصنة؟ جولة في إدارة الحقوق الرقمية والعلامة المائية والإزالة الآلية، ودروسها العملية لأي منصة محتوى أو اشتراك سعودية.
- الأمن السيبرانيالأمن السيبراني في الأحداث الرياضية الكبرى: دروس كأس العالم 2026 لحماية أعمالكلماذا تصبح بطولات مثل كأس العالم 2026 هدفا للهجمات السيبرانية، وما الذي يتعلمه أصحاب الأعمال في السعودية لحماية متاجرهم وأنظمتهم وقت الذروة.
- الأمن السيبرانيالديب فيك والاحتيال بالذكاء الاصطناعي: كيف تحمي شركتك في ٢٠٢٦الديب فيك والاحتيال بالذكاء الاصطناعي يهددان الشركات في 2026؛ دليل عملي بثلاث طبقات حماية لكشف الصوت والفيديو المزيف وحماية أموال شركتك وبياناتها.
- الأمن السيبرانيالمصادقة الآمنة وتسجيل الدخول الموحد (SSO) لتطبيقات الأعمالكلمة المرور وحدها لم تعد كافية، وتعدد كلمات المرور يرهق موظفيك ويفتح ثغرات. هذا دليل مبسط للمصادقة الآمنة وتسجيل الدخول الموحد (SSO): كيف يرفعان الأمان وتجربة المستخدم معا.
- الأمن السيبرانيأمن تطبيقات الويب: أخطر 10 ثغرات (OWASP) وكيف تتجنبهاأي تطبيق متصل بالإنترنت هدف محتمل للهجمات الآلية، ومعظم الاختراقات تستغل عددا محدودا من الأخطاء المعروفة. هذا دليل مبسط لقائمة OWASP العشرة لأخطر مخاطر أمن الويب، وكيف تحمي تطبيقك وبيانات عملائك.
النشرة الأسبوعية
أحدث المقالات التي تهم صاحب العمل، مرة كل أسبوع. بريدك فقط.
تبحث عن حل برمجي لعملك؟
في أوريجامي نبني أنظمة ومواقع ومتاجر مخصصة تناسب طبيعة عملك. تواصل معنا ونوريك كيف نقدر نساعدك.
