5 مليارات دولار رصدتها الشركة في مبادرة “لايتويل” لتأمين البرمجيات مفتوحة المصدر لدى الشركات.
نيويورك– أعلنت شركة آي.بي.أم الأميركية الخميس عن تخصيصها 5 مليارات دولار لمبادرة تهدف إلى توظيف مهندسين وأدوات ذكاء اصطناعي لمساعدة الشركات على تحسين تأمين برمجياتها مفتوحة المصدر.
وتسعى هذه المبادرة، المسماة “مشروع لايتويل”، إلى إنشاء “مركز تبادل معلومات” لأمن البرمجيات مفتوحة المصدر، ووضع نموذج لإدارة المخاطر عبر سلسلة توريد البرمجيات.
وقال أرفيند كريشنا، رئيس مجلس الإدارة والرئيس التنفيذي لشركة في بيان “تُعدّ المصادر المفتوحة العمود الفقري للاقتصاد الرقمي اليوم، وأساس الذكاء الاصطناعي الحديث، ونحن الآن في منعطف حاسم في كيفية بنائها وتأمينها وتوسيع نطاقها.”

روب توماس: الخدمة التي تُقدم عبر اشتراكات تُحدد أسعارها بناءً على عدد الحزم ستُطرح تجاريًا خلال الثلاثين يومًا القادمة
وأضاف “من خلال مشروع لايتويل، تُسهم آي.بي.أم وريد هات في رسم نموذج صناعي جديد، يجمع بين الذكاء الاصطناعي والخبرة الهندسية والتعاون الموثوق، لتأمين برمجيات المصادر المفتوحة من مصدرها وعبر سلسلة التوريد بأكملها.”
وتابع “يتعلق الأمر بتعزيز الثقة في الأنظمة التي تُشغّل الأعمال والحكومة والمجتمع.”
والبرمجيات مفتوحة المصدر هي شفرة برمجية متاحة مجانًا يمكن لأي شخص استخدامها وتعديلها، وهي تُشغّل الأنظمة التقنية لمعظم الشركات.
إلا أن انتشار استخدامها الواسع جعلها هدفًا رئيسيًا للمخترقين، في وقتٍ يُسهّل فيه الذكاء الاصطناعي على الجهات الخبيثة اكتشاف الثغرات الأمنية واستغلالها.
وتُشكّل البرمجيات مفتوحة المصدر ركيزة أساسية للبنية التحتية الحديثة للمؤسسات، حيث يعتمد عليها أكثر من 90 في المئة من شركات قائمة فورتشن 500.
وفي الوقت نفسه، تُسرّع التطورات في مجال الذكاء الاصطناعي المتطور من اكتشاف الثغرات الأمنية واستغلالها.
وقد أفادت شركة أنثروبيك مؤخرًا بأن نموذجها التجريبي “ميثوس” قد رصد ما يقرب من 3900 ثغرة أمنية بالغة الخطورة أو حرجة في البرمجيات مفتوحة المصدر وحدها.
وأطلقت آي.بي.أم ووحدتها السحابية الهجينة ريد هات مبادرتها تجريبية مع عدد من الشركات، من بينها بنك أوف أميركا، وجي.بي مورغان تشيس وفيزا وماستركارد، وذلك لتحسين آلية النظام في تحديد وإصلاح الثغرات الأمنية في برامج المؤسسات المعقدة.
وستُساهم الرؤى العملية المستقاة من هذه التطبيقات الأولية التي تتعامل بها شركات ومؤسسات عالمية بشكل فعّال في تحديد الثغرات الأمنية والتحقق منها ومعالجتها على نطاق واسع عبر سلاسل توريد البرمجيات المعقدة.
تأتي هذه المبادرة في وقت تتزايد فيه المخاوف العالمية من المخاطر الأمنية المرتبطة بالبرمجيات مفتوحة المصدر، التي باتت تشكل جزءاً أساسياً من البنية التحتية الرقمية للمؤسسات والحكومات.
ومع اعتماد الغالبية العظمى من الشركات الكبرى على هذه البرمجيات، أصبحت أي ثغرة فيها قادرة على إحداث تأثيرات واسعة تمتد إلى قطاعات مالية وصناعية وخدمية حيوية.
وفي ظل هذا الاعتماد المتنامي، تتطور أساليب الهجمات السيبرانية بشكل متسارع، خاصة مع دخول تقنيات الذكاء الاصطناعي في يد الجهات الخبيثة، ما يجعل اكتشاف الثغرات واستغلالها أكثر سرعة وتعقيداً.
ويفرض هذا الوضع على الشركات إعادة النظر في نماذج الحماية التقليدية، والانتقال نحو حلول أكثر تكاملاً تعتمد على الأتمتة والتحليل الذكي للمخاطر.
كما يعكس توجه شركات كبرى مثل آي.بي.أم نحو بناء منصات مركزية لتأمين البرمجيات تحولاً في فلسفة الأمن السيبراني، من معالجة الثغرات بعد وقوعها إلى الوقاية الاستباقية عبر مراقبة سلسلة التوريد البرمجية بالكامل.
البرمجيات مفتوحة المصدر ركيزة أساسية للبنية التحتية الحديثة، إذ يعتمد عليها أكثر من 90 في المئة من شركات قائمة فورتشن 500
ومن شأن هذا النهج أن يعزز الثقة في الأنظمة الرقمية، ويدعم استمرارية الأعمال في بيئة تكنولوجية شديدة التعقيد والتغير.
وصرح روب توماس، نائب الرئيس الأول للبرمجيات في شركة الالكترونيات الأميركية، لوكالة رويترز، بأن الخدمة ستُطرح تجاريًا خلال الثلاثين يومًا القادمة.
وأوضح أن الخدمة، التي تُقدم عبر اشتراكات يُرجح أن تُحدد أسعارها بناءً على عدد الحزم المستخدمة، تُوفر للمستخدمين “شهادة اعتماد من مركز المقاصة تُؤكد سلامة استخدام برامجهم مفتوحة المصدر في بيئات الإنتاج”.
وسيكون مشروع لايتويل مركزًا محوريًا يُمكن للشركات من خلاله الإبلاغ عن الثغرات الأمنية بسرية تامة، وتلقي إصلاحات مُختبرة، ومشاركة هذه الإصلاحات مع مجتمع المصادر المفتوحة الأوسع.
وسيُمثل المشروع منصة مركزية تُمكّن الشركات من الإبلاغ عن الثغرات الأمنية بسرية تامة، وتلقي إصلاحات مُختبرة، ومشاركة هذه الإصلاحات مع مجتمع المصادر المفتوحة الأوسع.
وصُمم هذا المشروع لتأمين البرمجيات طوال دورة حياتها الكاملة، بدءًا من التطوير وصولًا إلى بيئات الإنتاج، مما يتيح للشركات دمج التحديثات الأمنية المعتمدة مباشرةً في أنظمتها الحالية.
ويُوسّع مشروع لايتويل نهج ريد هات التقليدي في تأمين البرمجيات ضمن منصاتها ليشمل منظومة أوسع من مكونات المصادر المفتوحة المستقلة، بما في ذلك المكتبات وأطر عمل الذكاء الاصطناعي.
