الأمن السيبراني
الذكاء الاصطناعي الذي يعد بتصفير 80% من تراكمات الأمن لديك
خدمة المعالجة المدعومة من Devin من LTM وCognition تعد بتصفير 80% من تراكمات CVE بتكلفة أقل بنسبة 30%. لكن الشراكة تستهدف فقط الإصلاحات عالية الثقة أولاً، وكل تصحيح يحتاج إلى موافقة بشرية. نفحص ما إذا كان الذكاء الاصطناعي يمكنه حقًا توسيع نطاق إدارة الثغرات الأمنية.
Emmanuel Fabrice Omgbwa Yasse بمساعدة الذكاء الاصطناعي
2026-08-01 · قراءة 4 دقائق

تواجه صناعة الأمن مشكلة رياضية. تضاعفت الهجمات المدعومة بالذكاء الاصطناعي ثلاث مرات، وفقًا لإعلان Cognition، وتواجه الفرق المؤسسية من 10 إلى 100 ضعفًا من نتائج الأمن مقارنة بما كانت عليه قبل بضع سنوات. جزء كبير من هذه النتائج هي إيجابيات كاذبة، لكن التمييز بين الحقيقي والضجيج لا يزال يتطلب ساعات بشرية لا يملكها أحد. تحاول LTM، مزود الأمن المُدار الذي يخدم أكثر من 260 عميلاً بما في ذلك 26 من شركات Fortune 500 وأكبر خمسة بنوك عالمية، الآن حل هذه المعادلة باستخدام مهندس برمجيات ذكي.
تعاونت LTM مع Cognition لدمج Devin، وكيل البرمجة المستقل، في خدمة مُدارة تسمى BlueVerse RightLogic. العرض مباشر: يقوم Devin بابتلاع نتائج الماسحات الأمنية التي تديرها المؤسسات بالفعل، وترتيبها حسب الأهمية التجارية والتعرض التنظيمي، وإرسال طلبات سحب تصلح ما يمكنه التعامل معه. يراجع مهندسو LTM كل تصحيح قبل الدمج ويتعاملون مع الحالات الحدية المعقدة التي تتطلب حكمًا بشريًا. تقول الشركتان إن الخدمة يمكنها تصفير 80% من تراكمات CVE لدى العميل، ارتفاعًا من 60% التي قدموها قبل إدراج Devin في الحلقة.
أزمة حجم الأمن
مشكلة الحجم حقيقية. ينشر المهاجمون الآن أسرابًا منخفضة التكلفة من الذكاء الاصطناعي تتحرى كل نقطة دخول محتملة، والأدوات التي تعتمد عليها معظم المؤسسات لا تزال تتوقف عند الكشف. إنها تشير إلى ثغرة أمنية لكنها تترك التحقق والمعالجة للبشر، الذين يغرقون بالفعل في إجهاد التنبيهات. وصفت الأبحاث ذات الصلة حول وكلاء الذكاء الاصطناعي الذين يؤتمتة خطوط اختبار الاختراق الفرق الأمنية بأنها “تغرق في إجهاد التنبيهات والفرز اليدوي،” ويظهر نفس النمط عبر الصناعة. كما عزز الذكاء الاصطناعي التوليدي هجمات التصيد، مما أدى إلى تآكل الهامش الذي كانت توفره مرشحات البريد الإلكتروني التقليدية والتدريب.
كيف تعمل BlueVerse RightLogic
تقوم الخدمة على ثلاث ركائز. أولاً، المعالجة المُدارة: يبتلع RightLogic نتائج الماسحات الحالية، ويصنفها، ويوجه الإصلاحات عالية الثقة إلى Devin للمعالجة من البداية إلى النهاية. يتولى مهندسو LTM الباقي. ثانيًا، النطاق المؤسسي والحوكمة: يوفر Devin قدرة مستقلة عبر عشرات الآلاف من النتائج، بينما تطبق LTM كتيبات المعالجة وقواعد الامتثال ومعايير الترميز المصممة للصناعات الخاضعة للتنظيم. تقول الشركتان إن هذا المزيج مصمم لتصفير 80% من تراكمات CVE، وهو ادعاء تدعمه الأطرافان معًا. ثالثًا، التحسين المستمر: كل مشاركة تشحذ كتيبات LTM’s، وتقوم بترميز قواعد كل عميل بحيث تعمل المعالجة المستقبلية بشكل أسرع.
هذا هو أول خمسة عروض مشتركة تخطط الشركتان لطرحها في السوق، تغطي تحديث التطبيقات وتحول دورة حياة تطوير البرمجيات. تم بالفعل تدريب مجموعة كبيرة من مهندسي LTM على Devin، لذا من المفترض أن تكون فرق العملاء منتجة من اليوم الأول.
الادعاءات تحت المجهر
تستحق الأرقام الرئيسية التدقيق. يقارن ادعاء التكلفة الأقل بنسبة 30% Devin Security Swarm بـ “البديل المماثل الأقرب،” لكن Cognition لا تسمي ذلك البديل أو تكشف عن المنهجية وراء المقارنة. تصفير التراكمات بنسبة 80% هو تحسن من 60%، لكن هذا الرقم السابق تم تحقيقه أيضًا بواسطة LTM بدون Devin، لذلك قد يعكس الفرق تحسين العملية وليس الذكاء الاصطناعي وحده.
هناك أيضًا فجوة معروفة بين أداء المعايير والموثوقية الإنتاجية. النموذج الذي يسجل 96.58 على معيار منظم قد لا يزال يتعثر في الثغرات الأمنية الفوضوية والمعتمدة على السياق التي تخفيها قواعد الأكواد الحقيقية. تقول Cognition إن Devin يجد “مزيدًا من الثغرات المؤكدة بتكلفة أقل بنسبة 30%،” لكن التحقق هنا لا يزال يتطلب مراجعًا بشريًا قبل دمج أي إصلاح. تحافظ هذه البوابة اليدوية على الجودة العالية ولكنها تحد من الإنتاجية إلى توفر مهندسي الأمن، وهو بالضبط الاختناق الذي تدعي الخدمة كسره.
يلخص الجدول أدناه المقاييس الرئيسية والتحذيرات المحيطة بها.
| المقياس | القيمة المدعاة | السياق |
|---|---|---|
| تصفير تراكمات CVE | 80% | ارتفاعًا من 60% وفقًا لـ LTM وCognition; التحسن قد يكون له مساهمات غير AI |
| تخفيض التكلفة | أقل بنسبة 30% من البديل المماثل الأقرب | البديل المماثل الأقرب غير مسمى; المنهجية غير معلنة |
| المراجعة البشرية | كل إصلاح يُراجع قبل الدمج | بوابة جودة ولكنها أيضًا قيد على الإنتاجية |
| معدل الإيجابيات الكاذبة | غير مذكور | الخدمة تبتلع من الماسحات الحالية; لا يُدعى تقليل منفصل للإيجابيات الكاذبة |
الخدمات المالية أولاً
تنطلق RightLogic في القطاع المصرفي والخدمات المالية والتأمين، حيث تم اختبار Devin بالفعل وتمتلك LTM علاقات مؤسسية عميقة. قال هارش نايدو، كبير مسؤولي الأعمال للخدمات المصرفية والمالية في LTM، إن القطاع تحت ضغط لتعزيز الأمن مع تسريع تبني الذكاء الاصطناعي، وأن الخدمة تساعد العملاء “على تقليل تراكمات الثغرات، أتمتة المعالجة، وتحسين المرونة السيبرانية.” وصاغ غاردنر جونسون، نائب رئيس الشراكات العالمية في Cognition، المشكلة بعبارات أكثر وضوحًا: “أصبح الأمن مشكلة حجم لا يمكن لأي فريق بشري حلها بتوظيف المزيد.”
تخطط الشراكة لتوسيع نطاق RightLogic إلى صناعات أخرى، بما في ذلك أعمال تحديث التطبيقات. في الوقت الحالي، الاختبار الحقيقي هو ما إذا كان Devin يمكنه باستمرار إرسال إصلاحات تجتاز المراجعة البشرية بوتيرة تخفف بالفعل من التراكمات، وليس فقط إعادة تنظيمها. الأرقام جريئة، لكن الدليل سيكون في طلبات السحب التي لا يتم رفضها.
- المصدر : The AI that promises to clear 80% of your security backlog — 2026-07-28
أهم أخبار التقنية في 3 دقائق كل صباح
بريد إلكتروني واحد، كل يوم عمل، بما يهم فعلاً في الذكاء الاصطناعي والتقنية.