رقابت میان شرکت‌های هوش مصنوعی چین و آمریکا در حوزه امنیت سایبری وارد مرحله تازه‌ای شده است. شرکت چینی Z.ai با انتشار گزارش‌هایی درباره جدیدترین مدل زبانی خود، GLM-5.3، اعلام کرده که این مدل در آزمونی تخصصی که توانایی هوش مصنوعی را در بررسی کدهای نرم‌افزاری، شناسایی حفره‌های امنیتی و تأیید آسیب‌پذیری‌ها می‌سنجد، امتیاز ۸۴.۵ درصد را کسب کرده است.

در همین ارزیابی، مدل «مایتوس ۵» متعلق به شرکت آمریکایی آنتروپیک، یکی از پیشروترین شرکت‌های فعال در حوزه هوش مصنوعی ایمن، به امتیاز ۸۳.۸ درصد دست یافته است. به این ترتیب، مدل چینی با اختلافی اندک در صدر این آزمون قرار گرفته است؛ هرچند مقامات Z.ai هنوز نتایج اعلام‌شده را به تأیید نهادهای مستقل نرسانده‌اند.

برتری نسبی؛ نه برتری مطلق

بر اساس داده‌های منتشرشده، عملکرد GLM-5.3 در تمامی بخش‌های آزمون امنیت سایبری بهتر از رقیب آمریکایی نبوده است. در آزمونی که توانایی مدل برای تبدیل یک آسیب‌پذیری کشف‌شده به روش عملی بهره‌برداری از آن را بررسی می‌کند، مدل چینی امتیاز ۵۴.۴ درصد را به دست آورد؛ در حالی که امتیاز «مایتوس ۵» به ۷۸ درصد رسید.

تفاوت‌ها در آزمون‌های زمان‌بندی‌شده نیز مشهود بود. مدل چینی طی دو ساعت توانست ۱۰۵ وظیفه مرتبط با توسعه روش‌های حمله را تکمیل کند و این رقم در بازه شش ساعته به ۱۳۰ وظیفه افزایش یافت. در مقابل، مدل آنتروپیک در همین بازه‌های زمانی به ترتیب ۱۸۱ و ۲۴۷ وظیفه را به پایان رساند که نشان‌دهنده سرعت و ظرفیت بالاتر رقیب آمریکایی در این بخش است.

رشد شتابان قابلیت‌ها در جریان آموزش

یکی از نکات برجسته در معرفی GLM-5.3، توسعه سریع توانایی‌های امنیت سایبری این مدل در جریان فرآیند آموزش است. Z.ai اعلام کرده که رشد این قابلیت‌ها سریع‌تر از پیش‌بینی اولیه این شرکت بوده و مدل توانسته از شناسایی آسیب‌پذیری‌های منفرد فراتر برود و در برخی آزمایش‌ها مراحل مختلف زنجیره بهره‌برداری از آسیب‌پذیری‌ها را نیز تحلیل کند.

همین پیشرفت غیرمنتظره باعث شده است که Z.ai در انتشار عمومی و کامل مدل جانب احتیاط را رعایت کند. این شرکت اعلام کرده است قصد دارد اجزای اصلی و پارامترهای آموزش‌دیده GLM-5.3 را حدود دو هفته پس از معرفی اولیه منتشر کند تا در این فاصله ارزیابی‌های ایمنی بیشتری انجام شود و اقدامات لازم برای افزایش مقاومت مدل در برابر سوءاستفاده به عمل آید.

برنامه «دسترسی مورد اعتماد»

Z.ai همچنین تأکید کرده است که برخی قابلیت‌های حساس مرتبط با امنیت سایبری تنها از طریق برنامه‌ای با عنوان «دسترسی مورد اعتماد» در اختیار کاربران و سازمان‌های تأییدشده قرار خواهد گرفت. این رویکرد نشان‌دهنده تلاش شرکت چینی برای ایجاد تعادل میان انتشار عمومی مدل و کنترل کاربردهای حساس آن است.

این شرکت معتقد است دسترسی گسترده‌تر به ابزارهای پیشرفته هوش مصنوعی می‌تواند به توسعه‌دهندگان نرم‌افزارهای متن‌باز و تیم‌های امنیتی کوچک‌تر کمک کند تا آسیب‌پذیری‌های نرم‌افزاری را سریع‌تر شناسایی و برطرف کنند.

نگرانی از کاربرد دوگانه فناوری

با این حال، افزایش توانایی مدل‌های هوش مصنوعی در کشف و بهره‌برداری از آسیب‌پذیری‌ها، نگرانی‌هایی را درباره کاربرد دوگانه این فناوری برانگیخته است. همان قابلیت‌هایی که می‌توانند به متخصصان امنیت سایبری در شناسایی حفره‌های امنیتی و اصلاح سریع‌تر آن‌ها کمک کنند، ممکن است در صورت سوءاستفاده، برای بهره‌برداری از همین آسیب‌پذیری‌ها مورد استفاده قرار گیرند؛ موضوعی که بحث درباره سیاست‌های انتشار مسئولانه مدل‌های قدرتمند هوش مصنوعی را بیش از پیش داغ کرده است.