هيئة الخدمات الصحية الوطنية في إنجلترا تسحب برمجياتها من العلن مخافة اختراقها عبر الذكاء الاصطناعي

تقوم هيئة الخدمات الصحية الوطنية (NHS) في إنجلترا بسحب برمجياتها المتاحة للجمهور بسبب مخاوف من قدرة نماذج الذكاء الاصطناعي على اختراقها، وهي خطوة تمثل تراجعاً عن سياسات المصادر المفتوحة المتبعة منذ فترة طويلة للأكواد البرمجية الممولة من دافعي الضرائب. في حين يرى خبراء أمنيون أن هذا القرار غير ضروري ويؤدي إلى نتائج عكسية.

أصدرت هيئة الخدمات الصحية الوطنية في إنجلترا توجيهات جديدة تفرض أن تكون جميع مستودعات الأكواد المصدرية خاصة بشكل افتراضي. وتتطلب السياسة الجديدة الاحتفاظ بالبرمجيات الحالية والمستقبلية بعيداً عن الأنظار ما لم يتم التصريح صراحةً بإتاحتها للجمهور. ويواجه الموظفون مهلة نهائية تنتهي في 11 مايو لتحويل الأكواد إلى خاصة، بعد أن كانت تُشارك سابقاً بشكل علني على منصات مثل GitHub نظراً لكونها أُنشئت بتمويل عام، مما كان يسمح للمؤسسات الأخرى بإعادة استخدامها وتجنب ازدواجية الجهود وفقاً لمعايير الخدمة السابقة للهيئة. وتعزو التوجيهات هذا الإجراء إلى التطورات المتسارعة في مجال الذكاء الاصطناعي، وتحديداً نموذج 'ميثوس' (Mythos) التابع لشركة 'أنثروبيك' (Anthropic). ففي الشهر الماضي، نال 'ميثوس' اهتماماً واسعاً لقدرته على اكتشاف ثغرات في البرمجيات، مما قد يُمكّن القراصنة من استغلال الأنظمة. وتحذر الوثيقة من أن المستودعات العامة تزيد من مخاطر الكشف عن تفاصيل الأكواد التي يمكن للذكاء الاصطناعي تحليلها واستغلالها. وجاء في الوثيقة: "تزيد المستودعات العامة بشكل ملموس من خطر الكشف غير المقصود عن الأكواد المصدرية... لا سيما في ظل التطورات المتسارعة في نماذج الذكاء الاصطناعي... (على سبيل المثال، تطورات مثل نموذج ميثوس)". وسيستمر هذا النهج القائم على الإغلاق التلقائي لحين تقييم التأثيرات. ومع ذلك، وجد معهد أمن الذكاء الاصطناعي (AISI) المدعوم من الحكومة البريطانية أن 'ميثوس' قادر فقط على مهاجمة الأنظمة الصغيرة ذات الدفاعات الضعيفة، ولا يشكل أي تهديد للبرمجيات أو الشبكات الآمنة. وانتقد تيرينس إيدن، الخبير السابق في الخدمة المدنية البريطانية والمتخصص في الوصول إلى البيانات العامة، هذه السياسة واصفاً إياها بغير المنطقية. وقال إيدن: "هل من الممكن أن يقوم 'ميثوس' بمسح مستودع برمجيات والعثور على ثغرة؟ نعم، هذا محتمل بنسبة 100 في المئة. ولكن هل ستكون هذه الثغرة هي التي تسبب مشكلة أمنية في خدمة حية تابعة لهيئة الخدمات الصحية الوطنية في مكان ما؟ يكاد يكون من المؤكد أن هذا لن يحدث". وجادل إيدن بأن الأكواد مفتوحة المصدر أكثر أماناً بسبب الرقابة المجتمعية، مشيراً إلى أن أكواد الهيئة المتاحة علناً منذ سنوات موجودة بالفعل في نسخ احتياطية عديدة. وأضاف: "إن إغلاقها الآن يشبه تماماً إغلاق باب الإسطبل بعد هروب الحصان". من جانبه، أوضح متحدث باسم هيئة الخدمات الصحية الوطنية في إنجلترا قائلاً: "نحن نقيد مؤقتاً الوصول إلى بعض الأكواد المصدرية للهيئة لتعزيز الأمن السيبراني بشكل أكبر بينما نقوم بتقييم تأثير التطورات السريعة في نماذج الذكاء الاصطناعي. وسنواصل نشر الأكواد المصدرية حيثما تبرز حاجة واضحة لذلك".

مقالات ذات صلة

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux Foundation announces AI security initiative with tech partners

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

An open letter opposing NHS England's decision to pull its open-source software from public view amid AI hacking fears has garnered 682 signatures, including from author Cory Doctorow and former health secretary Matt Hancock. Critics argue the policy undermines transparency and security in taxpayer-funded code.

من إعداد الذكاء الاصطناعي

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

The UK government’s AI Security Institute has released an evaluation of Anthropic's Mythos Preview AI model, confirming its strong performance in multistep cyber infiltration challenges. Mythos became the first model to fully complete a demanding 32-step network attack simulation known as 'The Last Ones.' The institute cautions that real-world defenses may limit such automated threats.

من إعداد الذكاء الاصطناعي

Germany's financial regulator BaFin has warned banks about risks from Anthropic's Claude Mythos AI model, following US Treasury alerts. The model autonomously detects IT vulnerabilities at scale, potentially accelerating cyberattacks. US banks are testing it amid restrictions.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

من إعداد الذكاء الاصطناعي

President Donald Trump signed an executive order on June 2 calling for voluntary government review of advanced AI models 30 days before their release. The order focuses on cybersecurity risks but imposes no mandatory requirements on companies.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض