أسئلة وأجوبة: هل يستطيع الذكاء الاصطناعي اختبار تطبيقك وفحص أمنه بدلاً من فريقك؟
نتلقّى هذه الأسئلة أسبوعياً من عملاء ومهندسين. هذه إجاباتنا الصريحة، مبنية على ما نشغّله فعلاً في Security Guard Scanner وCyberBattleGround وSplunk Log Viewer وHTM‑Drive. هل يكتب الذكاء الاصطناعي اختبارات الواجهة بدل الم…

نتلقّى هذه الأسئلة أسبوعياً من عملاء ومهندسين. هذه إجاباتنا الصريحة، مبنية على ما نشغّله فعلاً في Security Guard Scanner وCyberBattleGround وSplunk Log Viewer وHTM‑Drive.
هل يكتب الذكاء الاصطناعي اختبارات الواجهة بدل المهندس؟
يكتب المسودّة، نعم — وبسرعة مذهلة. نعطيه وصف الميزة ومسار المستخدم، فيُنتج اختبارات Playwright تغطّي الحالات الأساسية. لكن الاختبارات التي تلتقط الأخطاء الحقيقية هي التي يضيفها المهندس: الحالة التي تحدث حين تسقط الشبكة في منتصف الدفع، أو حين يضغط المستخدم مرّتين. الذكاء الاصطناعي يوسّع التغطية؛ الإنسان يوجّهها نحو ما يؤلم.
هل يستطيع اكتشاف الثغرات؟
Security Guard Scanner يكتشف XSS وSQLi وCSRF ونقاط ضعف الخادم آلياً، وهذا موجود قبل موجة النماذج اللغوية. ما أضافته النماذج: قراءة الكود لا فقط ضرب الواجهة. النموذج يقترح «هذا المسار يبني الاستعلام نصياً، جرّب هذا الإدخال»، فيصبح الفحص موجّهاً بدل أعمى. النتائج: ثغرات أكثر بضجيج أقل.
الماسح يقول «هنا ثغرة». النموذج يقول «هنا ثغرة، وهذا سببها، وهذا الإصلاح». الفرق ساعات من عمل المهندس لكل نتيجة.
هل يمكن الوثوق بالإصلاحات التي يقترحها؟
لا — ليس دون اختبار. في CyberBattleGround (ساحة تدريب على اختراق تطبيقات مصمّمة بثغرات) جرّبنا إصلاحات مُولَّدة: بعضها أغلق الثغرة وفتح أخرى. الإصلاح يُدمج فقط بعد أن يفشل الاستغلال الأصلي ويمرّ الاختبار الكامل. النموذج يُسرّع؛ الاختبار يحكم.
ماذا عن السجلات؟ هل يقرأ الذكاء الاصطناعي ملايين الأسطر؟
هنا يتفوّق فعلاً. Splunk Log Viewer يستوعب السجلات ويوفّر بحثاً متقدّماً؛ فوقه، طبقة نموذج تشرح الشذوذ بالعربية: «ارتفاع فشل تسجيل الدخول من نطاق IP واحد خلال 10 دقائق — يشبه محاولة تخمين». المحلّل يقرأ جملة بدل ألف سطر، ويقرّر.
هل يحمي بياناتنا في التخزين السحابي؟
HTM‑Drive (تخزين سحابي متكامل مع OneDrive) يستخدم نموذجاً لتصنيف الملفات الحسّاسة عند الرفع (هوية، عقد، بيانات مالية) وتطبيق سياسة مشاركة أشدّ تلقائياً. الذكاء الاصطناعي لا «يحمي»؛ يُصنّف، والسياسة تحمي.
ما الذي لا يجب تفويضه أبداً؟
- قرار الإطلاق.
- الحكم على «هل هذه الثغرة حرجة لأعمالنا؟» — الأعمال تعرف ما يهمّها.
- الإبلاغ للعميل أو الجهة التنظيمية عن حادثة.
إذاً، هل نحتاج فريق QA وأمن؟
تحتاج فريقاً أصغر يفكّر أكثر ويكتب أقل. الذكاء الاصطناعي أزال «الكتابة»؛ لم يُزل «التفكير في ما قد يحدث». وهذا كان دائماً الجزء الصعب.


