ندير منصة سحابية للخدمات اللوجستية بفريق من 14 شخصاً في فالنسيا. طلب منا أحد عملائنا من الشركات تقريراً عاجلاً وحديثاً لاختبار اختراق خارجي بسبب خضوعهم لتدقيق أمني. أثناء جمع العروض، قدمت لنا شركة استشارية من مدريد عرضاً بقيمة 1.200 EUR تحت مسمى اختبار اختراق ذاتي مدعوم بالذكاء الاصطناعي. بينما قدمت شركتان محليتان تقومان بالاختبار اليدوي أسعاراً تتراوح بين 4.500 EUR و6.000 EUR لنفس النطاق.
هذا الفارق الكبير الذي يصل إلى أربعة أضعاف أربكني تماماً. مسؤول المبيعات في الشركة ذات السعر المنخفض يدعي أن نماذج الذكاء الاصطناعي تفحص حتى ثغرات اليوم الصفر (zero-day) بشكل ذاتي وتلغي الخطأ البشري. لكن عندما راجعت نموذج التقرير الذي أرسلوه، وجدت مستنداً هو عبارة عن قائمة ثغرات معتادة مستخرجة من أدوات الفحص التلقائي العادية ومضاف في بدايتها ملخص تنفيذي مكتوب بالذكاء الاصطناعي.
هل وصلت الحلول المعتمدة على الذكاء الاصطناعي فعلاً لمرحلة النضج لتعوض اختبار الاختراق اليدوي، أم أن السوق يبيع أدوات الفحص التلقائي بعد تلميعها على أنها اختبار اختراق؟ وهل هناك خطر من رفض المدقق الأمني لهذا التقرير الرخيص؟