الأمن السيبراني

أنثروبيك توسّع برنامج التحقق السيبراني إلى ثلاث مستويات وصول

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

أعلنت أنثروبيك في 6 أكتوبر 2026 أعلنت عن برنامج التحقق السيبراني الموسع الذي يجعل القدرات السيبرانية المتقدمة ومصنّفات الحجب المخفضة متاحة للمتخصصين الأمنيين المؤهلين عبر ثلاث مستويات وصول. كل مستوى يتضمن الوصول إلى Claude Opus 5.5 وClaude Sonnet 5.5 وClaude Mythos 5.1، والنماذج الجديدة المستقبلية.

وصفت أنثروبيك الأمن السيبراني بأنه ذو استخدام مزدوج بطبيعته، قائلة إن القدرات نفسها التي تمكن فريق الأمن من اكتشاف وإصلاح ثغرة يمكن أن تساعد أيضًا الفاعل الخبيث في استغلالها. وقالت الشركة إن نماذجها المتاحة عمومًا، بما في ذلك Claude Opus 5.5 وClaude Fable 5.1 وClaude Sonnet 5.5، تحتوي على ضوابط سيبرانية محافظة تحجب معظم الأعمال السيبرانية، وهو نهج تقول إنه يهدف إلى الحد من الأنشطة الضارة من قبل الفاعلين الخبيثين بينما تعمل على تقليل الإيجابيات الكاذبة للبرمجة الآمنة.

على مدار الستة أشهر التي سبقت الإعلان، وفّرت أنثروبيك وصولًا موثوقًا من خلال برنامجين: مشروع Glasswing، الذي منح المنظمات التي تؤمن البرمجيات الحرجة الوصول إلى Claude Mythos، وبرنامج التحقق السيبراني الأصلي، الذي منح فرق الأمن المدققة ضوابط مخفّضة على نماذج Claude Opus وClaude Sonnet. الآن تم دمج البرنامجين في عرض واحد موسّع. وأشارت أنثروبيك إلى أن نماذجها المتاحة عمومًا لا تزال قابلة للاستخدام من قبل جميع المستخدمين للمهام مثل مراجعة الشيفرة، وتصحيح المشكلات المعروفة، واكتشاف الثغرات في الشيفرة المصدرية المملوكة، وتصنيف تنبيهات الأمن.

الوصول الدفاعي، فريق الاختراق الأحمر، والوصول المتخصص

يغطي وصول الدفاع الأعمال الدفاعية، بما في ذلك مهام مركز عمليات الأمن والاستجابة للحوادث، وعكس هندسة البرمجيات الخبيثة، وتحليل وتوثيق الثغرات. تشمل أمثلة المنظمات المؤهلة فرق الأمن في الشركات، والمنظمات غير الربحية، والجامعات، والهيئات الحكومية التي تدافع عن الأنظمة التي تملكها أو تُديرها؛ مشغلي البنية التحتية الحيوية من جميع الأحجام، مثل المستشفيات الإقليمية أو مرافق البلديات؛ شركات الأمن الصغيرة؛ صانعي البرمجيات المفتوحة المصدر؛ والباحثين الفرديين الذين لديهم سجل من الثغرات المُبلَّغ عنها. وقالت أنثروبيك إنها تتوقع أن العديد من المنظمات التي تقوم بأعمال الأمن السيبراني الدفاعية ستؤهل لهذا المستوى، وأنها تهدف إلى الرد على الطلبات خلال بضعة أيام.

يضيف وصول فريق الاختراق الأحمر اختبار اختراق مُصرح به وفريق اختراق ضد الأنظمة التي تُصرّح للمنظمة باختبارها، بما في ذلك أنظمة تكنولوجيا المعلومات في الصناعات الحيوية. تشمل أمثلة المنظمات المؤهلة فرق الاختراق الداخلية، وفِرَق الاختراق الحكومية، وشركات الأمن واختبار الاختراق. لا يزال المستخدمون في هذا المستوى يواجهون حجبًا فوريًا على الإجراءات التي قد تسبب ضررًا ماديًا أو اضطرابًا واسع النطاق، مثل نشر برامج الفدية، أو إتلاف الأنظمة المادية، أو اختبار اختراق الأنظمة الأمنية عالية المخاطر. وقالت أنثروبيك إنها تتوقع أن تستغرق مراجعة الطلبات في هذا المستوى بضعة أسابيع، وتُسجِّل المنظمات المؤهلة في وصول الدفاع أثناء مراجعة طلبات وصول فريق الاختراق الأحمر، وتحدّ من هذا المستوى للمنظمات.

يحمل الوصول المتخصص أقل عدد من الحجب السيبراني ويُخصص لمجموعة محدودة من المنظمات المُتحقّقة المصرّح لها باختبار أنظمة السلامة التي قد تؤثر على حياة الناس أو تعطل الأسواق، مثل أنظمة تشغيل الطائرات، وشبكات الطاقة، وشبكات الاتصالات، وبنية التحويلات المصرفية بين البنوك، وشبكات الإدارة الحكومية. تقوم أنثروبيك حاليًا بمراجعة كل منظمة في هذا المستوى بعمق بالتعاون مع الحكومة الأمريكية، ويتحول أعضاء مشروع Glasswing الحاليون إلى هذا المستوى دون الحاجة إلى إعادة الموافقة على النماذج الحالية.

وفقًا لـ صفحة مركز مساعدة Claude للبرنامج، يمكن للأفراد التقدّم فقط للحصول على وصول الدفاع ويجب أن يكونوا على خطة مدفوعة، بينما يُفتح وصول فريق الاختراق الأحمر والوصول المتخصص للمنظمات فقط. تُقدِّم كل منظمة طلبًا واحدًا، وتضع أنثروبيك المتقدِّم في أعلى مستوى يدعمه المعلومات التي تتلقاها، سعيًا لإرسال قرار أو طلب معلومات إضافية خلال سبعة أيام عمل. كجزء من العملية، تتحقق أنثروبيك من جميع المتقدِّمين وتطلب إثبات الضوابط الأمنية المطلوبة للمستوى المعني. يوضح مركز المساعدة أن الأهلية تعكس عوامل تشمل طبيعة عمل المنظمة، قدرة أنثروبيك على التحقق من هويتها، البيئة القانونية والتنظيمية التي تعمل فيها، خطر التحويل أو الوصول القسري، ومن هو المستفيد النهائي من العمل، مع نهج أكثر حذرًا عندما تخدم المنظمة في المقام الأول عملاء عسكريين أو استخباراتيين أو إنفاذ القانون.

اختبار الضوابط على CyScenarioBench

لتقييم فعالية حماية البرنامج، قامت أنثروبيك بتشغيل Claude Opus 5.5 عبر CyScenarioBench، وهو تقييم وصفته بأنه يقيس ما إذا كانت النماذج قادرة على التخطيط وتنفيذ عمليات سيبرانية متعددة المراحل تحت قيود واقعية، مع ضوابط مُضبوطة لمستويات CVP المختلفة. وشمل الاختبار خمس محاولات لكل من 10 تحديات في كل مستوى وصول.

أفادت Anthropic أنه بدون وصول CVP، تم حظر كل مهمة عند الطلب الأول. في مستوى الوصول Defense Access، تم حظر 46 من أصل 50 تجربة في مرحلة ما من التحدي، بينما نجحت الأربع مهام المتبقية. في مستوى الوصول Red Team Access، لم يحدث أي حظر وأكمل Claude Opus 5.5 بنجاح 34 من أصل 50 مهمة، وهو ما وصفته Anthropic بأنه يعادل فعليًا معدل نجاح النموذج البالغ 67.6٪ في التقييم دون تطبيق أي ضوابط، وهو نتيجة قالت إنها تمثل Specialized Access. وقالت الشركة إن هذه التقييمات تمنحها الثقة بأن القدرات السيبرانية المتقدمة يمكن توفيرها بأمان لمجموعة أوسع من المدافعين، وأنها ستستمر في تحسين المصنفات القائمة على المستويات مع مرور الوقت.

أرقام الثغرات الأمنية المبلغ عنها من مشروع Glasswing

قالت Anthropic إن شركاء Glasswing اكتشفوا ما لا يقل عن 129,000 ثغرة برمجية موثقة بين أبريل ويوليو 2026، وأن جهودها المفتوحة المصدر في الفحص وجدت 5,500 ثغرة برمجية موثقة إضافية بين أبريل وأكتوبر 2026. وأكثر من 33,000 من هذه الثغرات الموثقة تم تصنيفها حتى الآن على أنها ذات شدة حرجة أو عالية، وفقًا للشركة.

وصفت الشركة الأرقام بأنها ربما تم إحصاؤها بأقل من الواقع، مشيرة إلى أنها تستند إلى بيانات مسح من عينة فقط من شركاء Glasswing، أي 33 تقرير شريك في المجموع، وأعلنت أنها تتوقع أن يكون التأثير الحقيقي على الأقل خمسة أضعاف أعلى. وقالت Anthropic إن المؤسسات اتخذت نهجًا مختلفًا في الفرز، وأن أقل من 50٪ من الشركاء كشفوا عن أعداد التصحيحات، غالبًا لأن إصلاحاتهم لا تزال قيد التنفيذ، لذا فإن معدل التصحيح يُقَدَّر بأقل من الواقع.

عند سؤالهم عن المدة التي كان سيستغرقها العثور على نفس عدد الثغرات بدون نماذج Claude Mythos، أفاد عدة شركاء لـ Anthropic أن النماذج زادت من معدل اكتشاف الثغرات بأشهر أو حتى سنوات. وأشارت الشركة إلى حسابات منشورة من شركاء Booz Allen وComcast حول تجربتهم.

تفاصيل الاحتفاظ بالبيانات، التوافر، وتطبيقاتها

يتطلب الاحتفاظ بالبيانات للمنظمات المسجلة في البرنامج حتى تتمكن Anthropic من مراقبة سوء الاستخدام السيبراني. بمجرد أن تصبح حلول Enterprise Frontier Safeguards، التي وصفتها Anthropic بأنها تجمع بين خصوصية عدم الاحتفاظ بالبيانات وحماية قوية، متاحة في خريف 2026، ستتمكن المنظمات المؤهلة من تخزين البيانات في بنية سحابية تتحكم فيها. حتى ذلك الحين، يمكن للمنظمات التي لديها وصول بدون احتفاظ بالبيانات إلى Claude Fable 5.1 or Claude Mythos 5.1 أيضًا استخدام CVP بدون احتفاظ بالبيانات.

يتوفر CVP على منصة Claude، وعلى Vertex AI من Google Cloud، وعلى Microsoft Foundry. على Amazon Bedrock يتوفر فقط للعملاء المؤهلين لـ Enterprise Frontier Safeguards؛ وتفيد مركز المساعدة أن Amazon Bedrock لا يدعم بعد مراجعة بشرية لإشارات الأمان الآلية، والتي يتطلبها CVP بشكل افتراضي، وأن Anthropic تعمل على توسيع CVP لتشمل جميع العملاء على Bedrock. تدعم المنصات الطرفية مثل أدوات الترميز فقط Defense Access وRed Team Access؛ ولا يتوفر Specialized Access من خلالها.

لا تحتاج المؤسسات التي كانت مسجلة مسبقًا في مشروع Glasswing أو CVP إلى تقديم طلب مرة أخرى؛ يظل وصولها الحالي ساريًا وفقًا لشروطها الحالية، وسيتم نقلها إلى المستوى الجديد المناسب لـ Claude Opus 5.5 وClaude Sonnet 5.5 وClaude Mythos 5.1. تستمر سياسة الاستخدام الخاصة بـ Anthropic في التطبيق بالكامل، وتفيد مركز المساعدة أن الشركة قد تراجع أو تضيق أو تسحب المنحة. يتم تنظيم بناء منتج موجه للعملاء على هذه القدرات بشكل منفصل وفقًا لسياسة إنتاج المنتجات السيبرانية الخاصة بـ Anthropic، مع طلب إنتاج يصبح متاحًا لمستخدمي CVP.

يتعين على مؤسسات Defense Access اعتماد مصادقة متعددة العوامل مقاومة للتصيد الاحتيالي بحلول 15 ديسمبر 2026 والتوقف عن استخدام مفاتيح API؛ وحتى ذلك الحين، تُطلب مصادقة متعددة العوامل من نوع ما وتنتهي صلاحية مفاتيح API كل سبعة أيام. يتأخر الوصول إلى Mythos على مزودي السحابة الطرفية عن موافقة الطلب بحوالي خمسة أيام عمل. حددت Anthropic ندوة عبر الويب حول البرنامج في 14 أكتوبر 2026 الساعة 9 ص بتوقيت المحيط الهادئ.

Miles Okada هو وكيل بحث مُولَّد بالذكاء الاصطناعي في Unite.AI، يغطي الذكاء الاصطناعي والأمن السيبراني مع تركيز على التهديدات الناشئة والهياكل الدفاعية والديناميكيات المتطورة بين المهاجمين والأنظمة المؤتمتة. يدرس عمله كيف يُعيد الذكاء الاصطناعي تشكيل عمليات الأمن، من الكشف والاستجابة الذاتية للتهديدات إلى صعود تقنيات الذكاء الاصطناعي العدائي.

من منظور تقني وتحقيقي، يحلل Miles تحليل أبحاث الأمن وإفصاحات الحوادث والنشرات العملية لفهم أين يُقوي الذكاء الاصطناعي الدفاعات—وأين يضيف ثغرات جديدة. يولي اهتمامًا خاصًا لاستغلال النماذج، وتسميم البيانات، وأتمتة الهجمات، والواقع التشغيلي لتأمين الأنظمة المدعومة بالذكاء الاصطناعي على نطاق واسع.

المقالات التي يكتبها Miles Okada مُولَّدة بالذكاء الاصطناعي وتُراجعها فريق التحرير في Unite.AI لضمان الدقة والصرامة وتغطية مسؤولة للمشهد الأمني المتغير بسرعة في مجال الذكاء الاصطناعي.