رقابت میان شرکتهای هوش مصنوعی چین و آمریکا در حوزه امنیت سایبری وارد مرحله تازهای شده است. شرکت چینی Z.ai با انتشار گزارشهایی درباره جدیدترین مدل زبانی خود، GLM-5.3، اعلام کرده که این مدل در آزمونی تخصصی که توانایی هوش مصنوعی را در بررسی کدهای نرمافزاری، شناسایی حفرههای امنیتی و تأیید آسیبپذیریها میسنجد، امتیاز ۸۴.۵ درصد را کسب کرده است.
در همین ارزیابی، مدل «مایتوس ۵» متعلق به شرکت آمریکایی آنتروپیک، یکی از پیشروترین شرکتهای فعال در حوزه هوش مصنوعی ایمن، به امتیاز ۸۳.۸ درصد دست یافته است. به این ترتیب، مدل چینی با اختلافی اندک در صدر این آزمون قرار گرفته است؛ هرچند مقامات Z.ai هنوز نتایج اعلامشده را به تأیید نهادهای مستقل نرساندهاند.
برتری نسبی؛ نه برتری مطلق
بر اساس دادههای منتشرشده، عملکرد GLM-5.3 در تمامی بخشهای آزمون امنیت سایبری بهتر از رقیب آمریکایی نبوده است. در آزمونی که توانایی مدل برای تبدیل یک آسیبپذیری کشفشده به روش عملی بهرهبرداری از آن را بررسی میکند، مدل چینی امتیاز ۵۴.۴ درصد را به دست آورد؛ در حالی که امتیاز «مایتوس ۵» به ۷۸ درصد رسید.
تفاوتها در آزمونهای زمانبندیشده نیز مشهود بود. مدل چینی طی دو ساعت توانست ۱۰۵ وظیفه مرتبط با توسعه روشهای حمله را تکمیل کند و این رقم در بازه شش ساعته به ۱۳۰ وظیفه افزایش یافت. در مقابل، مدل آنتروپیک در همین بازههای زمانی به ترتیب ۱۸۱ و ۲۴۷ وظیفه را به پایان رساند که نشاندهنده سرعت و ظرفیت بالاتر رقیب آمریکایی در این بخش است.
رشد شتابان قابلیتها در جریان آموزش
یکی از نکات برجسته در معرفی GLM-5.3، توسعه سریع تواناییهای امنیت سایبری این مدل در جریان فرآیند آموزش است. Z.ai اعلام کرده که رشد این قابلیتها سریعتر از پیشبینی اولیه این شرکت بوده و مدل توانسته از شناسایی آسیبپذیریهای منفرد فراتر برود و در برخی آزمایشها مراحل مختلف زنجیره بهرهبرداری از آسیبپذیریها را نیز تحلیل کند.
همین پیشرفت غیرمنتظره باعث شده است که Z.ai در انتشار عمومی و کامل مدل جانب احتیاط را رعایت کند. این شرکت اعلام کرده است قصد دارد اجزای اصلی و پارامترهای آموزشدیده GLM-5.3 را حدود دو هفته پس از معرفی اولیه منتشر کند تا در این فاصله ارزیابیهای ایمنی بیشتری انجام شود و اقدامات لازم برای افزایش مقاومت مدل در برابر سوءاستفاده به عمل آید.
برنامه «دسترسی مورد اعتماد»
Z.ai همچنین تأکید کرده است که برخی قابلیتهای حساس مرتبط با امنیت سایبری تنها از طریق برنامهای با عنوان «دسترسی مورد اعتماد» در اختیار کاربران و سازمانهای تأییدشده قرار خواهد گرفت. این رویکرد نشاندهنده تلاش شرکت چینی برای ایجاد تعادل میان انتشار عمومی مدل و کنترل کاربردهای حساس آن است.
این شرکت معتقد است دسترسی گستردهتر به ابزارهای پیشرفته هوش مصنوعی میتواند به توسعهدهندگان نرمافزارهای متنباز و تیمهای امنیتی کوچکتر کمک کند تا آسیبپذیریهای نرمافزاری را سریعتر شناسایی و برطرف کنند.
نگرانی از کاربرد دوگانه فناوری
با این حال، افزایش توانایی مدلهای هوش مصنوعی در کشف و بهرهبرداری از آسیبپذیریها، نگرانیهایی را درباره کاربرد دوگانه این فناوری برانگیخته است. همان قابلیتهایی که میتوانند به متخصصان امنیت سایبری در شناسایی حفرههای امنیتی و اصلاح سریعتر آنها کمک کنند، ممکن است در صورت سوءاستفاده، برای بهرهبرداری از همین آسیبپذیریها مورد استفاده قرار گیرند؛ موضوعی که بحث درباره سیاستهای انتشار مسئولانه مدلهای قدرتمند هوش مصنوعی را بیش از پیش داغ کرده است.
نظرات (0)