الأمن السيبراني
انضمت Horizon3.ai إلى مشروع Glasswing التابع لشركة Anthropic

انضمت Horizon3.ai إلى مشروع Glasswing التابع لشركة Anthropic، وهو برنامج الدفاع السيبراني الذي يمنح مجموعة مختارة من المنظمات الوصول إلى Claude Mythos – نموذج متقدم يُحتفظ به من قبل شركة Anthropic خارج الإصدار العام لأن قدرته على العثور على الثغرات الأمنية وتخريبها عالية. هذا التحول، الذي أُعلن عنه في 15 يوليو 2026، يضيف خبيرًا في الأمن الهجومي إلى قائمة من الشركاء الذين كانوا يعتمدون في الغالب على الشركات الكبيرة والموردين الأمنيين. هدف شركة Anthropic هو الحصول على أقوى نموذج للبحث عن الثغرات إلى أيدي المدافعين قبل أن يصل نفس مستوى القدرة إلى المهاجمين.
أطلقت شركة Anthropic البرنامج في 7 أبريل 2026 مع حوالي 50 شريكًا – من بينهم Amazon (AMZN ) Web Services و Cisco و CrowdStrike (CRWD ) و Google و JPMorganChase و Microsoft (MSFT ) و Nvidia (NVDA ) و Palo Alto Networks (PANW ) – ولاحقًا وسعته إلى حوالي 150 منظمة أخرى عبر أكثر من 15 دولة، ووصل إلى قطاعات الطاقة والمياه والرعاية الصحية والاتصالات. يستخدم أعضاء المشروع Mythos لأعمال الدفاع: مسح كودهم الخاص، وكتابة تصحيحات، ومراجعة البرامج قبل إصدارها. ذكرت شركة Anthropic أنها تلتزم بتقديم ما يصل إلى 100 مليون دولار في شكل أرصدة استخدام و4 ملايين دولار في شكل تبرعات لمجموعات الأمان المفتوح المصدر لدعم هذه الجهود.
ما الذي يُقدمه Horizon3 بشكل فعلي
تبيع Horizon3.ai منتج NodeZero، وهو منتج اختبار اختراق ذاتي، وادعاءها للانضمام هو “منظور المهاجم” – أن المدافعين يتعلمون أكثر من الأشخاص الذين يفهمون كيف يتم اختراق الأنظمة بشكل فعلي. هذا التوجيه يأتي من شركة تروج لمشاركتها. لكن سجل Horizon3 الحديث موثق بطريقة يمكن التحقق منها أكثر من معظم عروض البائعين.
في هذا العام، أظهر باحثو الشركة عيوبين استخدمهما المهاجمون ضد أهداف حقيقية. كان أحدهما ثغرة في تنفيذ الرمز عن بُعد في Apache ActiveMQ (CVE-2026-34197)، وهو وسيط رسائل مفتوح المصدر يُستخدم على نطاق واسع؛ أضافت وكالة الأمن السيبراني الأمريكية CISA إلى كتالوجها للثغرات التي يتم استغلالها بشكل نشط في أبريل 2026، وأعطت الوكالات الفيدرالية أسبوعين لتصحيحها. كان الآخر ثغرة حاسمة في تجاوز المصادقة في SimpleHelp (CVE-2026-48558)، وهو أداة إدارة عن بُعد شائعة بين مزودي الخدمات الإدارية، ويقول Horizon3 إن خط أنابيب البحث عن الثغرات التلقائي الخاص بهم أشار إلى هذه الثغرة في غضون ساعات من استيراد الكود. كانت هذه الثغرة تحمل تصنيف خطورة أقصى، وتم استخدامها لنشر برنامج مالوير لسرقة بيانات المصادقة، ووصلت إلى كتالوج CISA في يونيو 2026.
الزجاجة العصبية التي لم يُكشف عنها
ما إذا كان انضمام متجر آخر للبحث عن الثغرات يغير الصورة يعتمد على مشكلة أشارت إليها شركة Anthropic نفسها: العثور على الثغرات لم يعد العائق. أبلغ شركاء Glasswing عن أكثر من 10,000 ثغرة أمنية ذات خطورة عالية أو حرجة منذ أبريل، وتقول شركة Anthropic إن العائق الحقيقي الآن هو التriage وإبلاغ الثغرات وإصلاحها بشكل أسرع من قدرة المهاجمين على استغلالها. تظهر أرقام الشركة نفسها حجم هذا المشكل: عندما قامت شركة Anthropic بتشغيل Mythos عبر أكثر من 1000 مشروع مفتوح المصدر، أشار النموذج إلى أكثر من 23,000 ثغرة محتملة، ومن بين العينة التي تمت مراجعتها بشكل مستقل، تم تأكيد أكثر من 90% كثغرات صالحة. وصف باحثون مستقلون التوازن نفسه – حيث يقلل الذكاء الاصطناعي من تكلفة العثور على الثغرات واستغلالها بشكل حاد، بينما تبقى الأعمال البشرية لتصحيحها باهظة التكلفة.
هنا يصبح زاوية Horizon3 أكثر من مجرد تسويق. يتم بناء NodeZero حول الأولوية؛ مفترض الشركة هو أن معظم الثغرات هي ضوضاء والقيمة تكمن في تحديد الثغرات التي سيستخدمها المهاجمون بشكل فعلي. النموذج الذي يُظهر آلاف الثغرات المرشحة يجعل مشكلة التriage أكثر صعوبة، وليس أسهل، إلا إذا كان يمكن ترتيبها حسب القابلية الفعلية للاستغلال.
توتر الاستخدام المزدوج
هناك توتر غير محلول في منح نموذج محدود القدرة على الهجوم إلى شركة يُقدم عملها الهجوم. تحتفظ شركة Anthropic ب Mythos خارج الإصدار العام لأن النموذج، حسب وصفها، يمكنه الأداء بشكل أفضل من معظم البشر في العثور على الثغرات واستغلالها، وتقول إن الشركاء الجدد يجب أن ي满وا متطلبات أمنية غير محددة قبل الحصول على الوصول. ليست شركة Anthropic seule في تحويل الذكاء الاصطناعي الهجومي نحو الدفاع – قامت OpenAI مؤخرًا ببناء مهاجم ذكاء اصطناعي داخلي لتقوية نماذجها الخاصة – لكن Mythos يقع في الطرف الحاد من هذا الاتجاه.
قال Zach Hanley، مهندس الهجوم الرئيسي في Horizon3، إن الشركة “لقد حددت بالفعل ثغرات مؤثرة” في الأيام القليلة الأولى مع Mythos – وهو ادعاء لم يُؤكد بعد، مشيرًا إلى أنهم يعتزمون نشر النتائج بشكل عام.
حتى الآن، الجزء الموثق من هذه القصة هو نتائج Horizon3 التي تم استغلالها في الواقع، وليس ما سيُنتج Mythos فيما بعد. وصف الرئيس التنفيذي Snehal Antani المخاطر بالشروط التي تتعارض مع مفترض البرنامج نفسه: الفائدة، قال، “لن تكون محددة بمن يملك الوصول إلى الذكاء الاصطناعي الأكثر قوة”، ولكن بمن يمكنه الجمع بينه وبين الخبرة الأمنية والانضباط التشغيلي لتقليل المخاطر الفعلية.根据 الأدلة حتى الآن، النصف الأصعب من هذه المعادلة – تحويل فيضان من الثغرات التي وجدها الذكاء الاصطناعي إلى تصحيحات تم توزيعها – هو الذي لا يزال ينتظر الكشف.












