تخطَّ إلى المحتوى

«صندوق غيت هاب للأمن مفتوح المصدر»: نتائج الجولة الرابعة تعزز حماية 50 مشروعاً في عصر الذكاء الاصطناعي

شارك المقال
«صندوق غيت هاب للأمن مفتوح المصدر»: نتائج الجولة الرابعة تعزز حماية 50 مشروعاً في عصر الذكاء الاصطناعي
الصورة: Octavian-Dan Craciun / Unsplash

استمع لهذا المقال

بصوت راشد (Rashed)

أتابع في هذه القراءة البيانات الرسمية الصادرة عن مسؤول إدارة البرامج في منصة غيت هاب، غريغ كوكران، والتي تسلط الضوء على تزايد التحديات الأمنية المعقدة في ظل تحول الذكاء الاصطناعي إلى عنصر أساسي يسرّع وتيرة تطوير البرمجيات مفتوحة المصدر. يواجه مطورو ومحافظو المشاريع مفتوحة المصدر اليوم تدفقاً متزايداً من المساهمات غير المألوفة، ومساحات هجوم جديدة، إلى جانب الحاجة الملحة للتعامل مع الثغرات الأمنية في ظل موارد وقتية وبشرية محدودة. وفي هذا السياق، قدمت الجولة الرابعة من برنامج صندوق غيت هاب للأمن مفتوح المصدر استجابة عملية ركزت على دمج الأدوات الذكية مع الخبرات البشرية المتخصصة لتأمين البنية التحتية البرمجية.

استثمر الصندوق أكثر من 500 ألف دولار أمريكي في الجولة الرابعة توزعت على 50 مشروعاً مفتوح المصدر يقودها 71 مطور صيانة يتوزعون على 22 دولة. وتم ربط هؤلاء المطورين مباشرة ببيئة عمل تشمل خبراء مختبر غيت هاب للأمن، وأدوات الأمن المتقدمة، ومسارات العمل المدعومة بالذكاء الاصطناعي، إلى جانب مجتمع من الأقران للتشارك والتعلم. أظهرت النتائج حقيقة ثابتة مفادها أن الذكاء الاصطناعي يمكنه مساعدة المطورين على فحص الثغرات وتحديد الأولويات والاستجابة بشكل أسرع، لكن العنصر البشري يظل المسؤول الأول عن فهم السياق والتقييم واتخاذ قرارات النشر النهائية.

من بين المشاريع المشاركة، حظي مشروع أوبن كلو بحضور بارز باعتباره المشروع الأسرع نمواً على منصة غيت هاب، حيث انضم إلى الجولة الرابعة بهدف تعزيز بنيته الأمنية. ونجح القائمون عليه بنهاية الجولة في وضع خطة متكاملة للاستجابة للحوادث الأمنية، وتوسيع استخدام أدوات الأمن المتاحة، ومراجعة مسارات عمل إجرائيات غيت هاب، إلى جانب تقوية آليات اكتشاف المشكلات الأمنية والتعامل معها. واعتمدت المشاريع في هذه الجولة على أدوات ذكية مثل غيت هاب كوبايلوت للمساعدة في فرز الثغرات، ونمذجة التهديدات، ومراجعة الكود، واقتراح المعالجات البرمجية المناسبة.

يعتمد نموذج عمل صندوق غيت هاب للأمن مفتوح المصدر على ربط التمويل المالي المباشر بالنتائج الأمنية القابلة للمقياس، حيث يحصل كل مشروع مشارك على 10 آلاف دولار أمريكي عبر برنامج رعاية غيت هاب، تقسم إلى 6 آلاف دولار خلال مرحلة العمل المكثف التي تمتد ثلاثة أسابيع، و2000 دولار عند مراجعة الأداء بعد ستة أشهر، و2000 دولار أخرى في المراجعة النهائية بعد 12 شهراً، بالإضافة إلى أرصدة سحابية على منصة أزرق. ويتضمن البرنامج التدريبي ثلاثة محاور رئيسية تشمل أساسيات أمن المصادر المفتوحة، ونمذجة التهديدات والكتابة الآمنة للكود، وأمن الذكاء الاصطناعي وإدارة الثغرات.

حققت الجولة الرابعة نتائج ملموسة، حيث أنجز 92% من المشاريع المشاركة متطلبات البرنامج مع تفعيل الميزات الأمنية الأساسية على منصة غيت هاب، والتي شملت فحص الأسرار، وفحص الكود، والفروع المحمية، والإبلاغ الخاص عن الثغرات، وتحديثات ديبندابوت التلقائية. وتوزعت المشاريع المشاركة على خمس قطاعات حيوية: قطاع الذكاء الاصطناعي وتعلم الآلة وتضمّن مشاريع مثل كاراكال، وديب إيجنتس، ودوكس جي بي تي، وليدي باغ دي بي، ولانغ تشين، وإنايت إيت إن إم سي بي، وناسيكو، وأونكس، وأوبن كلو، وبيج إندكس، وسينيك، وسيرينا. وشمل قطاع أنظمة البناء وسلاسل التوريد مشاريع مثل براوزر ليست، وسيكلون دي إكس، وكيُوكامبر، وغولانغ سي آي لينت، وجي ريليزير، وبوست سي إس إس، وتاسك.

أما قطاع لغات البرمجة الأساسية والمكتبات الشاملة فقد ضم مشاريع مثل بايت بودي، كور جي إس، أف إس 2، غليم، إتش تي إم إكس، بي كي إيل، بيوديد، وتيرم كولور. وشارك في قطاع أدوات المطورين ومنصات الإنتاجية كل من شيريو، سيفي، كود رانر، هوب سكوتش، ماب ستروكت، بيثون بيلو، برويكتو ريسبيرا، ريدست، تول جيت، فيوتيفاي، وواي جي إس. وأخيراً شمل قطاع خدمات الويب والشبكات والبنية التحتية مشاريع أكتيكس ويب، أيو إتش تي تي بي، أباتشي سولر، أباتشي زوكيبر، إيتسيد، فاست أي بي أي، هاراكا، هومينغ بيرد، مايم تايب، سنيف نت، ستارليت، ويوا أنالايزر جي إس. وتوضح هذه المشاركة الشاملة أن تعزيز أمن مشاريع البنية التحتية ينعكس إيجاباً على النظام البرمجي بأكمله الذي يعتمد على هذه المكتبات.

وعلى مستوى النتائج التراكمية لكافة جولات الصندوق حتى أغسطس 2026، شارك 188 مشروعاً و290 مطور صيانة ينتمون إلى 42 دولة، وتم توزيع 1.88 مليون دولار أمريكي بتمويل مشترك من غيت هاب ومايكروسوفت وشركاء آخرين مثل شاينغارد، وداتادوغ، واسترايب، وفيرسيل، و1 باسوورد. وأسفرت هذه الجهود عن الإفصاح عن 533 ثغرة أمنية جديدة، وإجراء أكثر من 1500 تحديث أمني عبر ديبندابوت، وحل أكثر من 650 سراً مكشوفاً. وفي الأشهر الستة الأخيرة المنتهية في يوليو 2026 وحدها، تم تصحيح 4210 تنبيهات عبر أداة كود كيو إل وحظر تسريب 119 سراً. نصل في الختام إلى تأكيد حقيقة مفادها أن أمن الذكاء الاصطناعي ليس مساراً منفصلاً، بل هو جزء أصيل من ممارسات بناء البرمجيات الآمنة، مع فتح باب التقديم للجولة الخامسة حتى 24 أغسطس 2026.

اشترك في همسات الذكاء الاصطناعي — كل أسبوع: قصص وفرص وأحداث مختصرة وموثقة، بلا حشو.

اشترك ليصلك الجديد