في 5 أكتوبر 2026، ستطلق شركة « OPSWAT » ميزتي CBOM (قائمة المواد التشفيرية) وAIBOM (قائمة مواد الذكاء الاصطناعي) إلى جانب إمكانياتها الحالية المتعلقة بـ SBOM (قائمة مواد البرمجياتSoftware ). وتتوفر كلتا الميزتين بشكل عام في الإصدار MetaDefender Core™ V5.23 أو ما بعده. ويوسع هذا الإصدار نطاق تحليل مكونات البرمجيات ليشمل الأصول التشفيرية، ومصدر نماذج الذكاء الاصطناعي، ومعلومات الترخيص المعلنة.
CBOM: تحديد التشفير والتخطيط للتغييرات المطلوبة
تبدأ عملية الانتقال إلى ما بعد عصر الكم بسؤال عملي: ما هي تقنيات التشفير التي تعتمد عليها برامجنا، وما الذي يحتاج إلى الاستبدال؟ وللتوصل إلى إجابة عن هذا السؤال، يحتاج كل من مسؤولي أمن المعلومات (CISO) ومتخصصي التشفير وفرق الانتقال إلى قائمة جرد بالأصول التشفيرية الموجودة ضمن برامجهم.
OPSWAT تساعد CBOM الفرق على:
- إجراء جرد للأصول التشفيرية. تحديد الخوارزميات، والمكتبات التشفيرية، والشهادات، والبروتوكولات، والمواد المتعلقة بالمفاتيح في الملفات المدعومة
- تقييم المخاطر الكلاسيكية والكمية بشكل منفصل. التمييز بين نقاط الضعف التشفيرية في المعايير الحالية والتعرض للهجمات الكمومية، مع تصنيفات غير معروفة حيث تكون البيانات المرجعية غير كافية
- مراجعة توصيات الاستبدال. تحديد البدائل ما بعد الكمّية حيثما توفرت، مع ربط التوصيات بالغرض منها، مثل ML-KEM لإنشاء المفاتيح وML-DSA للتوقيعات
- تكوين ميزة حظر المخاطر المشفرة. يمكن اختيارياً حظر الملفات التي تحتوي على أصول مشفرة مصنفة على أنها غير آمنة


تكمل CBOM التحقيق الذي تجريه SBOM بشأن حزم البرامج ونقاط الضعف من خلال توفير التفاصيل التشفيرية اللازمة لتخطيط عملية الانتقال إلى ما بعد العصر الكمومي. يرجى الرجوع إلى الوثائق الرسمية الخاصة بـ CBOM على الرابط OPSWAT أو الاتصال بفريق الدعم لدينا.
AIBOM: مراجعة مصدر نماذج الذكاء الاصطناعي وتراخيصها
قبل اعتماد أي نموذج، يتعين على فرق حوكمة الذكاء الاصطناعي والفرق القانونية تحديد ماهية الملف، والمستودعات المعروفة التي تنشره، ومعلومات الترخيص المتاحة. OPSWAT يوفر AIBOM أدلة لتلك المراجعات دون الحاجة إلى البحث في شبكات خارجية.
OPSWAT تساعد AIBOM الفرق على:
- تحديد عناصر النموذج. التعرف على ملفات نماذج الذكاء الاصطناعي المدعومة وقراءة البيانات الوصفية المتاحة من محتوياتها
- مطابقة مستودعات النشر في وضع عدم الاتصال بالإنترنت. استخدم فهرسًا محليًّا لتحديد المستودعات المعروفة التي تنشر نفس بايتات النموذج بالضبط، دون الاتصال بمصادر خارجية الخدمات
- معلومات الترخيص المُعلنة في «Surface». تقرير عن التراخيص المتاحة التي أعلنت عنها سجلات النماذج لدعم عمليات الحوكمة ومراجعات الترخيص
- تطبيق قيود ترخيص النموذج. يمكن اختيارياً حظر الملفات عندما يتطابق ترخيص النموذج الذي تم تحديده مع أحد القيود المحددة، بغض النظر عن قواعد ترخيص حزمة البرامج


تتطلب مطابقة المستودعات أحدث حزمة للمحرك. يرجى الرجوع إلى الوثائق الرسمية الخاصة بـ AIBOM على OPSWAT أو الاتصال بفريق الدعم لدينا.
مسار عمل واحد، التقرير المناسب لكل فريق
يتم تمكين CBOM وAIBOM بشكل افتراضي، في حين أن عناصر التحكم في حجبهما تعمل بنظام الاشتراك الاختياري. ويمكن للفرق جمع النتائج قبل اتخاذ قرار بشأن القيود التي سيتم فرضها.
يظل كل من CycloneDX وSPDX ملتزمين بتوفير سير عمل تصدير قوائم مكونات البرمجيات (SBOM) وإثرائها. للحصول على نتائج موحدة تتضمن قوائم مكونات البرمجيات (SBOM) وقوائم مكونات التشفير (CBOM) وقوائم مكونات الذكاء الاصطناعي (AIBOM)، يمكن تصدير النتيجة الكاملة بتنسيق JSON أو PDF، أو تصدير كل قائمة على حدة. وسواء كان الأمر يتعلق بالتحقيق في حزمة برمجية معرضة للثغرات الأمنية، أو تحديد نطاق عملية ترحيل التشفير، أو مراجعة نموذج ذكاء اصطناعي، يمكن للفرق استخدام سير عمل تحليلي واحد ومشاركة النتائج ذات الصلة بكل قرار.
- SBOM ،
- إعلانات المنتجات

