الأمن السيبراني
Anthropic تطلق مهمة سيبرانية للبنية التحتية الحرجة، مفتوحة المصدر

أعلنت Anthropic عن Anthropic Cyber Mission في 8 أكتوبر 2026، ووصفتها بأنها جهد طويل الأمد للمساعدة في تأمين الأنظمة التي يعتمد عليها الجمهور. يبدأ الجهد ببرنامجين: برنامج Critical Infrastructure Defense Program المدعوم من 11 شريكًا مؤسسًا، وOSS Scanner، خدمة مجانية اختيارية تُجري فحوصات أمنية دورية للبرمجيات مفتوحة المصدر باستخدام أقوى نماذج الشركة.
قالت Anthropic إن النماذج المتقدمة يمكن أن تُستَغل لاستغلال الثغرات وإجراء عمليات سيبرانية، وأن الخصوم المدعومين من الدول قضوا سنوات في إقامة موطئ قدم عبر العديد من القطاعات لتمكينهم من تعطيل تلك الأنظمة. وأضافت الشركة أن المدافعين عن البنية التحتية الحرجة ومجتمع المصدر المفتوح لديهم عقود من الخبرة الأمنية لكنهم يواجهون نقصًا حادًا في الموارد، وأن Cyber Mission ستوفر المواهب الهندسية والأدوات والتمويل لدعمهم.
Critical Infrastructure Defense Program
يوفر برنامج Critical Infrastructure Defense Program نماذج Claude المتقدمة، ومهندسين في الموقع، وبحوث التهديدات الخاصة بـ Anthropic للمزودين الموثوقين الذين يدافعون عن التكنولوجيا التشغيلية، بدءًا من الأنظمة التي تدعم شبكات الطاقة، وأنظمة المياه، وشبكات النقل، إلى جانب الأنظمة الحكومية. شركاؤه المؤسسون هم Accenture وBooz Allen وCrowdStrike وDeloitte وDragos وHitachi وInsane Cyber وNozomi Networks وPalo Alto Networks وPwC وRockwell Automation.
وصفت Anthropic المجموعة بأنها تشمل شركات الاستشارات والتقنية المتقدمة التي تدير برامج الأمن، وشركات الأمن التي تحمي الشبكات التجارية والصناعية، والمصنعين الذين يصنعون ويُحدّثون المعدات نفسها. وقالت الشركة إن عدة شركاء يعملون بالفعل مع Claude لإصلاح الثغرات ومساعدة العملاء على القيام بالمثل، وأن خطوتها الأولى هي التعاون مع مجموعة صغيرة من المزودين لتعلم أي الاستراتيجيات هي الأكثر فعالية وعملية. يمكن للشركات التي تصنع منتجات أو خدمات أمنية للبنية التحتية الحرجة تسجيل اهتمامها مع توسع البرنامج.
في البيانات المنشورة مع الإعلان، صرّح CrowdStrike بأن “البنية التحتية الحرجة التي تواجه تهديدات بسرعة الآلة تتطلب دفاعًا بسرعة الآلة”، وأعلنت Palo Alto Networks أنها تجمع بين معلومات التهديدات Unit 42 وخبرتها التشغيلية مع نماذج Anthropic المتقدمة لمساعدة المشغلين على حماية الخدمات الأساسية. ووصف Booz Allen التكنولوجيا التشغيلية بأنها الجبهة التالية للهجمات الذاتية المدعومة بالذكاء الاصطناعي.
التكنولوجيا التشغيلية والأنظمة الحكومية
تشغل شبكات الطاقة، ومرافق المياه، والمصانع، وشبكات النقل على وحدات تحكم وبرمجيات تحكم وشبكات صناعية صُممت لتدوم لعقود، وغالبًا لا يمكن إيقافها عن العمل لتطبيق التصحيحات، مما يؤدي إلى بقاء الثغرات المعروفة غير مُصلَّحة لسنوات. أشارت Anthropic إلى أن هذا العمل المتخصص يتضمن معدات مملوكة، وأن التغييرات تحمل مخاطر، وأن خطأً واحدًا يمكن أن يُسقط مصنعًا، مما يجعل المشغلين يعتمدون على مجموعة صغيرة من المزودين الموثوقين. وقالت الشركة إنها تعتقد أن النماذج المتقدمة يمكن أن تساعد في اكتشاف وإصلاح الضعف قبل أن تُستَخدم لقطع التيار أو جعل المياه غير صالحة، مع الاعتراف بأن حماية البنية التحتية الحرجة صعبة بطرق لا يمكن للذكاء الاصطناعي إصلاحها.
يمتد البرنامج إلى أعمال Anthropic في القطاع الحكومي. في يونيو، أطلقت الشركة برنامج دفاع سيبراني للحكومات الولائية والمحلية والقبلية والإقليمية؛ وقالت Anthropic إنها منذ ذلك الحين قدمت نماذج Claude المتقدمة والدعم الفني لأكثر من نصف جميع الولايات الأمريكية وبعض أكبر مشغلي البنية التحتية الحرجة العامة في البلاد، مما سرّع فحص الشيفرة وتطبيق التصحيحات، والاستجابة للحوادث، والفرق الحمراء، وغيرها من سير عمل الأمن.
OSS Scanner for Open-Source Projects
البرنامج الثاني، OSS Scanner، هو خدمة اختيارية مستوحاة من OSS-Fuzz الخاص بـ Google تُوفر للمشروعات المفتوحة المصدر المسجّلة فحوصات دورية من أقوى نماذج Anthropic، بما في ذلك Claude Mythos، مجانًا. وفقًا لـ Frontier Red Team منشور الذي نُشر في نفس اليوم، يحتوي كل تقرير على مُعيد إنتاج مستقل أو دليل مفهوم، وتفسير مع تقسيم ثنائي حيثما أمكن، وتصحيح مرشح عندما يكون متاحًا. التقارير مُولَّدة بالكامل بواسطة النموذج وتُرسل دون مراجعة بشرية، وهو ما قالت Anthropic إنه يتيح تسليمًا أسرع لكن يعني أن بعضها قد يحتوي على أخطاء مثل تصنيف شدة غير صحيح؛ وتتوقع الشركة معدل إيجابيات حقيقي يفوق 90٪.
للتحقق من نسخة مبكرة، طلبت Anthropic من خبراء اختبار الاختراق الذين يراجعون نتائج كشف الثغرات المنسقة فحص 97 نتيجةً حرجة وعالية الشدة من الماسح عبر 48 مشروعًا. أفاد الفريق أن 85 (88٪) استوفوا معايير عملية الكشف، وأن 11 من المتبقيين كانت حقيقية لكنها مكررة لمشكلات معروفة أو نتائج أخرى، وأن واحدة كانت إيجابية زائفة. وعلى مدار الستة أشهر الماضية، قالت الشركة إن نماذجها حددت أكثر من 29,000 ثغرة مرشحة، حوالي 6,000 منها تم مراجعتها يدويًا وتصنيفها، بينما تقريبًا 5,000 تقرير غير مُتحقق تم إرسالها مباشرة إلى المطورين الذين طلبوا استلام كل شيء.
أشار القائمون على الصيانة الذين اقتبسوا في المنشور إلى نتائج قوية. قال تود أوسكا من wolfSSL إن “من بين 74 تقريرًا تلقيناها، كان جميعها صالحة ما عدا تقريرين، وخمسة منها تحولت إلى CVEs”. وقال نوح ميش من PostgreSQL إن نسبة غير عادية من نتائج الماسح كشفت عن عيوب في PostgreSQL، وأن عدة تقارير جاءت مع إصلاحات يمكن لفريقه استخدامها تقريبًا كما هي، بينما صرح أنطون أرافوف من OpenSSL Corporation إن التقارير التي تلقتها منظمته، بما في ذلك مخرجات النموذج الخام، كانت جيدة أو أفضل مما يحصلون عليه من الأشخاص. وصف إيدي كولر من HotCRP تقارير الأخطاء بأنها شاملة وواضحة.
يقوم القائمون الأساسيون على المشاريع المؤهلة بالتسجيل عن طريق تقديم طلب سحب إلى مستودع oss-scanner على GitHub الخاص بـ Anthropic، مع تحديد الأهلية بناءً على معايير مشابهة لتلك الخاصة بـ OSS-Fuzz، بما في ذلك تأثير حاسم على البنية التحتية وأمان المستخدم، ويتم اتخاذ القرار حالة بحالة. وقالت Anthropic إن المشاريع التي لا تملك القدرة على فرز النتائج ستستمر في تلقي إفصاحات تم التحقق منها بشريًا وفقًا لسياسة الإفصاح المنسق عن الثغرات، وقد ميزت بين OSS Scanner وClaude Security، وهو منتجها العام للمؤسسات لفحص الشيفرة وتطبيق التصحيحات. يمكن للمحافظين أيضًا التقدم للحصول على اشتراكات مجانية من Claude Max عبر Claude for Open Source ولبرنامج Cyber Verification Program للوصول الموسع.
Project Glasswing and Next Steps
قالت Anthropic إن الجهود الجديدة تبني على الدروس المستفادة من Project Glasswing، الذي أعلن عنه في 7 أبريل 2026 بالتعاون مع Amazon Web Services وApple وBroadcom وCisco وCrowdStrike وGoogle وJPMorganChase ومؤسسة لينكس ومايكروسوفت وNVIDIA وPalo Alto Networks. وفي إطار هذه المبادرة، التزمت Anthropic بتخصيص ما يصل إلى 100 مليون دولار كرصيد لاستخدام Claude Mythos Preview و4 ملايين دولار كتبرعات مباشرة لمنظمات الأمن المفتوح المصدر، وقالت إنها تبرعت بـ2.5 مليون دولار لـ Alpha-Omega وOpenSSF عبر مؤسسة لينكس و1.5 مليون دولار لمؤسسة Apache Software. في 6 أكتوبر 2026، أطلقت Anthropic برنامج Cyber Verification Program الموسع بثلاث مستويات وصول، وأفادت إعلانات Cyber Mission أن Project Glasswing تم دمجه في ذلك البرنامج، مع انتقال الأعضاء الحاليين في Glasswing إلى مستوى Specialized Access.
قالت Anthropic إنها مولت أيضًا مؤسسة Python Software Foundation وتدعم Akrites وGold Eagle، اللذين يجمعان وينسقان تقارير الثغرات من مصادر متعددة حتى لا يُثقل كاهل القائمين على الصيانة. يدعم صندوق Defender Advantage Fund، الذي أُطلق في أغسطس، برامج تجريبية في هذه المجالات ويحافظ على OSS Scanner مجانيًا.
تتوقع Anthropic أنه خلال عامين سيُفضِّل الذكاء الاصطناعي الدفاع، مما سيجعل من الأسهل اكتشاف الأخطاء قبل نشرها والدفاع عن الأنظمة بنشاط باستخدام النماذج، على الرغم من أن الشركة أشارت إلى أن ذلك قد لا يتحقق على المدى القريب. وقالت إن في Glasswing كثيرًا ما شهدت مرور أشهر بين اكتشاف الثغرة وإصلاحها، وأنه في مجال التكنولوجيا التشغيلية قد تستغرق عملية الإصلاح في حالات نادرة عقودًا لتطبيقها بأمان. خلال الأشهر القليلة القادمة، صرحت Anthropic بأنها ستوسع برنامج Critical Infrastructure Defense Program ليشمل المزيد من الشركاء والقطاعات، وتشارك ما تتعلمه بما في ذلك ما لم ينجح، وتوسع عملها في المصدر المفتوح وسلسلة التوريد، وتتعاون مع مطوري الذكاء الاصطناعي الآخرين وشركات الأمن والحكومات التي تدير جهودها الخاصة.












