Kilowatto

مقالات

اتبع النقاط

ما يقوله لنا أحدث تحديث لبرنامج iOS حول Fable والثغرة الأمنية الجديدة

2026-07-28 · بقلم إستيبان راي (@Kilowatto)

أمس قمت بقراءة شيء ما لا يقرأه أحد تقريبا: ملاحظات الإصدار (ملاحظات الإصدار) لأحدث تحديث لبرنامج iOS. وما وجدته تركني مذهولا، ليس بسبب الميزات الجديدة أو الرموز التعبيرية، ولكن بسبب ما يخفي في قسم الأمان.

قمت بمراجعة النشرة الأمنية الرسمية لشركة Apple (support.apple.com) لآخر خمس تحديثات طفيفة لنظام التشغيل، وتصحيح CVE بعد تصحيح CVE. كان متوسط الثغرات التي تم تصحيحها يزداد بالفعل، ويتراوح بين 40 و 60 لكل إصدار. ومع ذلك، فإن هذا التحديث الأخير يخرق الاتجاه مع أكثر من 87 تصحيحًا للأمان الحرج - أي ما يقرب من 75٪ فوق المتوسط المرتفع بالفعل.

لتوضيح الأمر، قمت بإعداد هذا الرسم البياني لمقارنة حجم التصحيحات في آخر ست إصدارات:

ما نوع التصحيحات التي نتحدث عنها؟ عند تلخيص التقرير، لا توجد أخطاء سطحية. نحن نرى تصحيحات عميقة للفساد في الذاكرة في النواة، وثغرات في تنفيذ التعليمات البرمجية التعسفي في WebKit، وأخطاء في تصعيد الامتيازات في CoreBluetooth وثغرات في Sandbox. أخطاء معقدة، متشعبة، من النوع الذي سيتطلب من فريق من المهندسين البشر شهورًا لمراجعته اكتشافه.

وهنا يبدأ تخيلي.

تخيل: عامل Fable 5

أريد أن أكون واضحًا للغاية: لا أمتلك معلومات داخلية من Apple أو مستندات مسربة تثبت ذلك. هذا هو تخيل نقي قائم على ملاحظة السوق. لكن كما يقول الأمريكيون: "اتبع النقاط" (وصل النقاط).

نحن نعلم من الملاحظات الصحفية الأخيرة أن Apple تدمج الذكاء الاصطناعي بشكل كبير في عمليات التطوير الداخلية. ونعلم أيضًا أن لديهم تحالفات استراتيجية ومحادثات متقدمة مع عمالقة الذكاء الاصطناعي، بما في ذلك Anthropic.

إذا تذكرت مقالي السابق، حيث أخبرتك كيف وجد نموذج Fable بصورته الذاتية ثغرات في GitLab الخاص بنا في غضون دقائق (مطالبتنا بثروة في هذه العملية)، فإن القفزة في تصحيحات أمان iOS من إصدار إلى آخر تتوقف عن أن تبدو مجهودًا إنسانيًا خالصًا.

فرضيتي هي هذه: أطلقت Apple Fable 5 (أو وكيل ذكاء اصطناعي بقدرات مماثلة) على مصدر التعليمات البرمجية الخاص بها. إنهم يستخدمون وكلاء ذكاء اصطناعي مستقلين من الجيل الأخير لمراجعة ملايين السطور من التعليمات البرمجية التقليدية، واكتشاف الثغرات التي كانت نائمة في نظام التشغيل لسنوات.

مشكلة "الجيب الكبير"

إذا كنت على صواب، يجب أن نفرح كمستخدمين لجهاز iPhone، أليس كذلك؟ أصبح هاتفنا أكثر أمانًا الآن. نعم، ولكن كمحلل لصناعة، هذا يسبب لي قلقًا عميقًا.

إذا كان Fable 5 مسؤولاً عن تنظيف الشفرة هذا، فإننا نشهد ميلاد فجوة تكنولوجية لا يمكن اختراقها. كما وثقت قبل بضعة أيام، استخدام نماذج الحدود لهذا الغرض هو مكلف للغاية.

<strong>تكلفة المراجعة باستخدام ذكاء اصطناعي من الحدود:</strong> تكلف فريقي 845 دولارًا أمريكيًا لاكتشاف الذكاء الاصطناعي لمشكلتين غير مهمتين، في ساعات. مراجعة نظام تشغيل الهاتف المحمول الكامل ستحتاج، وفقًا لهذه المنطق، إلى ملايين الدولارات في رموز واستهلاك واجهة برمجة التطبيقات.

تخيل تكلفة الحوسبة لمراجعة نظام التشغيل المتنقل الأكثر استخدامًا في العالم. نحن نتحدث عن ملايين الدولارات في رموز و استهلاك واجهة برمجة التطبيقات.

Apple و Microsoft و Google والبنوك الدولية لديهم "الجيب الكبير" (الأجور العالية) لدفع هذا. لديهم وصول غير مقيد - واتفاقيات تفضيلية للكميات - لأحدث نماذج في العالم. يمكنهم تحمل وجود Fable 5 يعمل على مدار الساعة طوال أيام الأسبوع، وحماية أنظمتهم من zero-days.

ولكن ماذا عن الشركات الصغيرة والمتوسطة؟ ماذا عن شركة البرمجيات التي تطور برنامج محاسبة في المكسيك؟ ماذا عن المستشفى الإقليمي الذي لديه نظام إدارة خاص به؟

هم لا يستطيعون دفع فاتورة Fable. سيتعين عليهم الاستمرار في الاعتماد على المراجعات السنوية البشرية أو فحوصات الثغرات التقليدية التي تبتعد سنوات ضوئية عن قدرة نموذج الحدود على التفكير.

الحقبة الجديدة من عدم الأمان غير المتماثل

لا أعتقد أن هذه الفجوة ستغلق قريبا.只要 تكلفة الاستدلال من النماذج المتقدمة حقًا ما زالت باهظة الثمن، فإن الأمان السيبراني سيصبح رفاهية شراعية.

ستكون الشركات الكبيرة حصون رقمية غير قابلة الاختراق يتم مراجعتها بواسطة ذكاء اصطناعي، في حين أن باقي السوق سيكون ساحة مفتوحة من الثغرات التقليدية تنتظر لكي يتم استغلالها (بصورة ساخرة، من قبل المخترقين الذين سيستخدمون أيضًا الذكاء الاصطناعي للعثور عليها).

دعونا نرى ما يحمله المستقبل. بالتأكيد، في الأشهر القليلة القادمة، ستؤكد هذه الاتجاه، وستكون هناك تسريبات، وسنعرف ما إذا كنت مخطئًا أو إذا، في الواقع، أطلقت Apple حقبة "الأمان السيبراني النخبة الآلي".

ما رأيك؟ هل ترى هذه الفجوة الأمنية تتوسع في صناعاتك؟

مشاركة على LinkedIn