رحلة Chainguard إلى مليار ملف بناء: كيف أعادت التفكير في البنية التحتية؟

ملف البناء (Build Manifest) يمثل كل مرة يُنتج فيها نظام Chainguard Factory صورة جديدة أو محدثة لحاوية برمجية. سواء كان تحديثًا لإصدار لغة مثل Go 1.26.5، أو إعادة بناء لـ nginx بسبب ثغرة في مكتبة، أو إنشاء نسخة معمارية جديدة، أو إعادة توليد ملف SBOM بعد تغيير في الاعتمادات، كلها أحداث تؤدي إلى ملف بناء جديد. هذا يعني أن الكتالوج لا يكون آمنًا فقط عند سحب الصورة لأول مرة، بل يظل آمنًا مع كل تحديث لاحق، وهو ما يميز Chainguard عن أنظمة إدارة الثغرات التقليدية.

Chainguard OS وFactory 2.0

الرحلة تبدأ مع Chainguard OS، نظام تشغيل مبني خصيصًا للحوسبة السحابية الحديثة، يعتمد على تحديثات متواصلة بدلًا من الإصدارات الدورية، ما يسمح بدمج سريع للتحديثات الأمنية والوظيفية. أما Chainguard Factory فهو المحرك الذي يبني هذه الصور من المصدر، موقعة عبر Sigstore، ومرفقة بملفات SBOM، وبمستوى توثيق SLSA Level 3. لكن مع توسع الكتالوج، واجه الإصدار الأول من المصنع مشاكل في إدارة الأحداث، حيث تحولت البنية إلى “فوضى متسلسلة” مليئة بالإشعارات والفشل الجزئي، ما استدعى تدخل بشري متكرر. الحل جاء عبر Factory 2.0، المبني على إطار DriftlessAF، وهو نظام ذاتي التصحيح يعتمد على الذكاء الاصطناعي لإعادة التوافق بين الحالة المرغوبة والحالة الفعلية بشكل مستمر.

دور الذكاء الاصطناعي في التسريع

النظام الجديد يعتمد على:

  • حلقة إعادة التوافق: مقارنة الحالة المرغوبة بالواقعية بشكل دائم، وإعادة البناء عند ظهور ثغرة أو إصدار جديد.
  • طابور عمل مستمر: آلاف الروبوتات تتعامل مع المهام بشكل متوازي، ما يضمن سرعة الاستجابة.
  • تصميم متكرر: فشل أي مهمة لا يوقف النظام، بل يُعاد تنفيذها حتى الوصول للنتيجة الصحيحة.
  • ذكاء اصطناعي موجه: يُستخدم فقط في القرارات غير المهيكلة مثل تقييم إضافة مكون جديد أو إعادة تصحيح ثغرة في إصدار قديم، مع التعلم من النجاحات السابقة لتسريع التصحيحات المستقبلية.
لماذا السرعة عامل حاسم؟

المهاجمون باتوا يستخدمون أدوات الذكاء الاصطناعي لاكتشاف الثغرات وسلسلة الاستغلالات بسرعة غير مسبوقة. لذلك، يجب أن يكون زمن استجابة المدافعين مساويًا أو أسرع. الوصول إلى مليار ملف بناء خلال ستة أشهر يثبت أن نظام Chainguard قادر على مواكبة التهديدات المتسارعة، حيث كل ساعة يتم توفيرها بين ظهور ثغرة وإعادة بناء صورة آمنة تعني تقليل فرص المهاجمين.

كلمات مفتاحية: Chainguard, Build Manifest, DriftlessAF, Factory 2.0, Chainguard OS, SLSA Level 3, Sigstore, SBOM, Cloud Security, AI Automation, Container Security, CVE Management, Supply Chain Security

محمد طاهر
محمد طاهر
المقالات: 1936

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.