في عالم البرمجيات، تمثل الثغرات الأمنية (vulnerabilities) تحديًا كبيرًا يحتاج إلى حواجز متطورة لاكتشافها وإصلاحها بشكل فعال. تظهر الأبحاث الحديثة أن قواعد بيانات الثغرات العامة تحتوي على معلومات ثرية عن الأخطاء البرمجية المعروفة، ولكنها تفتقر إلى الاستخدام الآلي الفعّال. في هذا السياق، قدم فريق من الباحثين نظامًا مبتكرًا يسمى BUGSTONE-E2E، الذي يحول تاريخ الثغرات إلى قواعد كشف قابلة للتنفيذ.
نظام BUGSTONE-E2E لا يكتفي بجمع المعلومات، بل يقوم أيضًا بتحليل السجلات الخاصة بالتحديثات البرمجية التي أدت إلى تصحيح تلك الثغرات. يعتمد النظام على استغلال الخوارزميات القابلة لإعادة الاستخدام لفك شفرة كيفية إصلاح الأخطاء، مع تنظيم النتائج وفقًا لأنواع الثغرات (CWE) ولغات البرمجة المستخدمة.
يعمل نظام الكشف على مراحل متعددة؛ حيث يتم تحليل مجموعة كبيرة من البرمجيات أولاً باستخدام أساليب تحليل خفيفة، ثم يستعرض نماذج متقدمة لتقليص تلك القائمة إلى أهداف أصغر. ومن ثم تقوم وكلاء تعتمد على نماذج لغوية كبيرة (Large Language Models) مثل LLM بتفحص البقايا المتبقية.
قامت الأبحاث باستخدام 19,325 ثغرة عالية الخطورة تم تحديدها بين عامي 2022 و2026، مما أدى إلى تحديد 2,710 تحديثات إصلاح وخلق 1,033 قاعدة كشف عبر 56 عائلة CWE. من خلال تطبيق النظام على 14 برنامجًا، تم إنتاج أدلة زمنية لـ 644 اكتشاف.
هذه النتائج تبرهن على فعالية استخدام تاريخ الثغرات الأمنية كمسار عمل تنفيذي لإعادة تحويل الثغرات السابقة إلى عمليات كشف وإصلاح قابلة للتكرار. يُظهر هذا الابتكار كيف يمكن للتكنولوجيا أن تحسن الطرق التقليدية للكشف عن الثغرات وتجعل البرمجيات أكثر أمانًا.
تحويل تاريخ الثغرات الأمنية إلى قواعد كشف تنفيذية: الابتكار مع BUGSTONE-E2E
يقدم نظام BUGSTONE-E2E إطار عمل يحول تاريخ الثغرات الأمنية إلى قواعد كشف قابلة للتنفيذ. هذه النقلة النوعية تعد بتحسين الكشف والإصلاح عن ثغرات البرمجيات بشكل فعال.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
