الأمن السيبراني

Anthropic توسّع برنامج التحقق السيبراني بثلاثة مستويات وصول للمدافعين

أعلنت Anthropic توسيع برنامج Cyber Verification Program لإتاحة قدرات سيبرانية متقدمة وحواجز حماية مخفّضة لفرق أمنية موثقة عبر ثلاثة مستويات وصول. وتُظهر اختبارات الشركة أن الوصول المقيّد أبقى معظم السيناريوهات الهجومية محجوبة، مع السماح بقدرات أكبر لفرق الاختبار المصرّح لها.

06 أكتوبر 2026
4 دقائق قراءة
3 قراءة
certi.news Editorial Team
Anthropic توسّع برنامج التحقق السيبراني بثلاثة مستويات وصول للمدافعين

أعلنت Anthropic في 6 أكتوبر 2026 توسيع برنامج Cyber Verification Program (CVP)، بحيث يتيح لجهات أمنية مؤهلة استخدام قدرات سيبرانية متقدمة وحواجز تصنيف أقل تقييداً وفق طبيعة عملها. ويشمل البرنامج نماذج Claude Opus 5.5 وClaude Sonnet 5.5 وClaude Mythos 5.1، إضافة إلى النماذج المستقبلية.

ثلاثة مستويات بحسب نوع العمل

يبدأ البرنامج بمستوى Defense Access المخصص للعمليات الدفاعية، مثل مهام مراكز العمليات الأمنية والاستجابة للحوادث، والهندسة العكسية للبرمجيات الخبيثة، وتحليل الثغرات والتحقق منها. وتشمل الجهات المحتملة فرق الأمن في الشركات والجامعات والجهات الحكومية، ومشغلي البنية التحتية الحيوية، وشركات الأمن الأصغر، ومشرفي المشاريع مفتوحة المصدر، والباحثين الأفراد ذوي سجل موثق في الإبلاغ عن الثغرات. تتوقع Anthropic الرد على الطلبات خلال أيام.

أما Red Team Access فيضيف اختبار الاختراق وفِرق المحاكاة الهجومية، بشرط أن تقتصر الاختبارات على أنظمة يملك المتقدمون تصريحاً باختبارها. وتظل إجراءات مثل نشر برمجيات الفدية أو إتلاف الأنظمة المادية أو اختبار أنظمة السلامة عالية المخاطر محظورة لحظياً. ويقتصر هذا المستوى حالياً على المؤسسات، وقد تستغرق مراجعته أسابيع، مع إدراج المتقدمين المؤهلين مؤقتاً في مستوى Defense Access.

ويُحجز Specialized Access لعدد محدود من المؤسسات الموثقة المخولة باختبار أنظمة قد يؤثر تعطلها في حياة الناس أو الأسواق، مثل أنظمة تشغيل الطائرات وشبكات الكهرباء والاتصالات والبنية التحتية للتحويلات بين المصارف والشبكات الحكومية. وتراجع Anthropic كل مؤسسة في هذا المستوى بالتعاون مع الحكومة الأمريكية. كما سينتقل أعضاء Project Glasswing الحاليون إلى المستوى الجديد من دون إعادة اعتماد للنماذج الحالية.

اختبار التوازن بين الفائدة والمنع

اختبرت Anthropic نموذج Claude Opus 5.5 عبر CyScenarioBench، وهو تقييم يقيس التخطيط وتنفيذ عمليات سيبرانية متعددة المراحل في ظروف واقعية. ومن دون وصول CVP، حُجبت جميع المهام العشر في المحاولة الأولى. وفي Defense Access، حُجبت 46 من أصل 50 محاولة في مرحلة ما، بينما نجحت أربع محاولات. وفي Red Team Access لم يحدث أي حجب، وأكمل النموذج 34 من أصل 50 مهمة، وهي النتيجة نفسها تقريباً التي سجلها عند تشغيله من دون حواجز حماية، بمعدل نجاح بلغ 67.6%.

ما الذي يتغير عملياً؟

التغيير الأساسي ليس فتح القدرات السيبرانية للجميع، بل فصلها عن النماذج المتاحة عموماً عبر تحقق متعدد المستويات يربط قوة النموذج بنوع التفويض والضوابط المطلوبة. وتظل النماذج العامة مناسبة لمراجعة الشيفرة، وترقيع المشكلات المعروفة، والعثور على الثغرات في الشيفرة المملوكة، وفرز التنبيهات الأمنية.

وتقول Anthropic إن شركاء Project Glasswing اكتشفوا ما لا يقل عن 129 ألف ثغرة برمجية موثقة بين أبريل ويوليو 2026، فيما عثرت عمليات المسح مفتوحة المصدر التي نفذتها الشركة على 5,500 ثغرة إضافية بين أبريل وأكتوبر. وصُنفت أكثر من 33 ألفاً منها حتى الآن على أنها حرجة أو عالية الخطورة، مع تنبيه الشركة إلى أن الأرقام قد تكون أقل من الواقع لأنها تعتمد جزئياً على بيانات مسح من عينة من الشركاء.

يتطلب الانضمام إلى البرنامج الاحتفاظ بالبيانات لمراقبة إساءة الاستخدام السيبراني. وتقول Anthropic إن المؤسسات المؤهلة ستتمكن لاحقاً من استخدام Enterprise Frontier Safeguards، الذي يجمع بين الاحتفاظ الصفري بالبيانات وضوابط الحماية، وتخزين البيانات في بنية سحابية تسيطر عليها المؤسسة. وحتى توفره، يمكن لبعض مستخدمي Claude Fable 5.1 أو Claude Mythos 5.1 ذوي الاحتفاظ الصفري استخدام CVP بهذه السياسة.

قراءة certi.news: يعكس البرنامج محاولة عملية لحل معضلة الاستخدام المزدوج في نماذج الذكاء الاصطناعي: منع الاستخدام الهجومي العام مع عدم حرمان فرق الدفاع من أدوات قد تسرّع اكتشاف الثغرات. لكن نتائج الاختبار صادرة عن Anthropic نفسها، كما أن الانتقال إلى مستويات الوصول الأعلى يتطلب تحققاً مؤسسياً ورقابة مستمرة، فيما يبقى توقيت توفر EFS وآلية تقييم الأهلية التفصيلية من النقاط المفتوحة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار