الأمن السيبراني

Anthropic تعيد تنظيم برنامج التحقق السيبراني إلى ثلاثة مستويات للوصول إلى نماذجها المتقدمة

دمجت Anthropic برنامجي Cyber Verification Program وProject Glasswing في منظومة واحدة تمنح فرق الأمن وصولاً متدرجاً إلى نماذج Claude، مع اختلاف متطلبات التحقق والضوابط بحسب مستوى الاستخدام. ويشمل البرنامج أعمال الاستجابة للحوادث والاختبار الاختراقي واختبارات الأنظمة الحيوية، مع استمرار حظر الاستخدامات التي قد تسبب أضراراً واسعة.

07 أكتوبر 2026
3 دقائق قراءة
2 قراءة
فريق تحرير certi.news
Anthropic تعيد تنظيم برنامج التحقق السيبراني إلى ثلاثة مستويات للوصول إلى نماذجها المتقدمة

أعلنت Anthropic إعادة هيكلة برنامجها للتحقق السيبراني (CVP)، عبر دمجه مع Project Glasswing في عرض واحد من ثلاثة مستويات للوصول إلى نماذجها الأكثر قدرة. وتستند الخطوة إلى مشكلة مزدوجة: النماذج التي تساعد المدافعين على اكتشاف الثغرات وإصلاحها يمكن أن توفر أيضاً قدرات مفيدة للمهاجمين.

وتأتي نماذج Claude المتاحة عموماً، ومنها Claude Opus 5.5 وSonnet 5.5 وFable 5.1، مزودة بضوابط تمنع معظم الأعمال السيبرانية. أما في البرنامج الجديد، فتتضمن المستويات الثلاثة Opus 5.5 وSonnet 5.5 وMythos 5.1 والنماذج المستقبلية، لكن لكل مستوى متطلبات تحقق وضوابط تشغيل مختلفة.

ثلاث درجات للاستخدام السيبراني

Defense Access مخصص لعمليات مراكز العمليات الأمنية والاستجابة للحوادث، والهندسة العكسية للبرمجيات الخبيثة، وتحليل الثغرات والتحقق منها. ويمكن لفرق الأمن التي تدافع عن أنظمتها، ومشغلي البنية التحتية الحيوية، وشركات الأمن الصغيرة، ومشرفي المشاريع مفتوحة المصدر، والباحثين الأفراد الذين يملكون سجلاً في الإبلاغ عن الثغرات التقدم إليه. وتقول Anthropic إنها تستهدف الرد على الطلبات خلال بضعة أيام.

أما Red Team Access فيضيف اختبار الاختراق المصرح به وتمارين الفرق الحمراء، على أن تقتصر العمليات على الأنظمة التي يملك المتقدم صلاحية اختبارها. وتظل إجراءات قد تسبب أذى جسدياً أو تعطلاً واسعاً، مثل نشر برمجيات الفدية، محظورة في الوقت الفعلي. هذا المستوى متاح للمنظمات فقط، ومن المتوقع أن تستغرق مراجعته بضعة أسابيع، مع منح المتقدمين المؤهلين صلاحيات Defense Access مؤقتاً.

ويتمتع Specialized Access بأقل قدر من الحواجز السيبرانية، لكنه محصور بعدد صغير من المنظمات المخولة باختبار أنظمة حساسة، مثل شبكات الكهرباء وأنظمة الطيران وشبكات الاتصالات وبنية التحويلات بين البنوك. وتراجع Anthropic طلبات هذا المستوى بالتعاون مع الحكومة الأمريكية، فيما ينتقل أعضاء Glasswing الحاليون إليه.

مؤشرات على أثر البرنامج

قالت Anthropic إن شركاء Glasswing اكتشفوا ما لا يقل عن 129 ألف ثغرة تم التحقق منها بين أبريل ويوليو، بينما أسفر المسح مفتوح المصدر الذي أجرته الشركة عن 5500 ثغرة إضافية بين أبريل وأكتوبر. وصُنفت أكثر من 33 ألفاً منها بدرجة خطورة عالية أو حرجة. وتقدر الشركة أن الأثر الحقيقي قد يكون أكبر بخمس مرات على الأقل، لأن الأرقام تغطي عينة من المشاركين فقط.

ما الذي يتغير عملياً؟

يحوّل التصميم الجديد الوصول إلى القدرات السيبرانية من استثناءات منفصلة إلى مسار موحد يعتمد على هوية الجهة ونطاق التفويض وحساسية الأنظمة المستهدفة. وفي المقابل، يتعين على المنظمات المشاركة قبول الاحتفاظ بالبيانات لتمكين Anthropic من مراقبة إساءة الاستخدام. وتعتزم الشركة إتاحة Enterprise Frontier Safeguards في وقت لاحق من الخريف، بما يسمح للعملاء المؤهلين بتخزين البيانات في بنية سحابية يسيطرون عليها. وحتى ذلك الحين، يمكن للمنظمات التي تملك وصولاً بلا احتفاظ بالبيانات إلى Fable 5.1 أو Mythos 5.1 استخدام CVP مع هذا الإعداد.

يتوفر CVP على Claude Platform وGoogle Cloud Vertex AI وMicrosoft Foundry، بينما يقتصر توفره على Amazon Bedrock على العملاء المؤهلين لـEnterprise Frontier Safeguards. ويُقيّم الأعضاء الحاليون تلقائياً للوصول إلى النماذج الجديدة، مع احتفاظهم بإعداداتهم الحالية للنماذج السابقة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

ما الذي تحتاج معرفته

أعادت Anthropic تنظيم برنامج التحقق السيبراني بدمج CVP وProject Glasswing في ثلاثة مستويات وصول إلى نماذج Claude، تختلف متطلبات التحقق والضوابط في كل منها. يركز البرنامج على الاستخدامات الدفاعية والاختبارات المصرح بها، مع حظر الأنشطة التي قد تسبب أضراراً واسعة.

  • يشمل Defense Access عمليات مراكز العمليات الأمنية والاستجابة للحوادث وتحليل الثغرات والهندسة العكسية للبرمجيات الخبيثة.
  • يضيف Red Team Access اختبار الاختراق وتمارين الفرق الحمراء، بشرط اختبار الأنظمة التي يملك المتقدم صلاحية الوصول إليها.
  • يحصر Specialized Access في عدد صغير من المنظمات التي تختبر أنظمة حساسة مثل شبكات الكهرباء والطيران والاتصالات والتحويلات بين البنوك.
  • اكتشف شركاء Glasswing ما لا يقل عن 129 ألف ثغرة تم التحقق منها بين أبريل ويوليو، إضافة إلى 5500 ثغرة في مسح مفتوح المصدر بين أبريل وأكتوبر.
  • يتوفر البرنامج على Claude Platform وGoogle Cloud Vertex AI وMicrosoft Foundry، وعلى Amazon Bedrock للعملاء المؤهلين فقط.
  • تعتزم Anthropic إتاحة Enterprise Frontier Safeguards في وقت لاحق من الخريف للعملاء المؤهلين.

أسئلة شائعة

ما مستويات الوصول الثلاثة في البرنامج الجديد؟

هي Defense Access وRed Team Access وSpecialized Access، ولكل مستوى متطلبات تحقق وضوابط تشغيل مختلفة.

هل يسمح البرنامج بنشر برمجيات الفدية؟

لا، تظل الأنشطة التي قد تسبب أذى جسدياً أو تعطلاً واسعاً، مثل نشر برمجيات الفدية، محظورة في الوقت الفعلي.

من يمكنه التقدم إلى Defense Access؟

يمكن لفرق الأمن المدافعة عن أنظمتها ومشغلي البنية التحتية الحيوية وشركات الأمن الصغيرة ومشرفي المشاريع مفتوحة المصدر وبعض الباحثين ذوي سجل الإبلاغ عن الثغرات التقدم إليه.

ما شرط Red Team Access الأساسي؟

يجب أن تقتصر العمليات على الأنظمة التي يملك المتقدم صلاحية اختبارها، كما أن هذا المستوى متاح للمنظمات فقط.

استكشف هذه القصة

المواضيع والجهات المرتبطة

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار