أعلنت Anthropic إعادة هيكلة برنامجها للتحقق السيبراني (CVP)، عبر دمجه مع Project Glasswing في عرض واحد من ثلاثة مستويات للوصول إلى نماذجها الأكثر قدرة. وتستند الخطوة إلى مشكلة مزدوجة: النماذج التي تساعد المدافعين على اكتشاف الثغرات وإصلاحها يمكن أن توفر أيضاً قدرات مفيدة للمهاجمين.
وتأتي نماذج Claude المتاحة عموماً، ومنها Claude Opus 5.5 وSonnet 5.5 وFable 5.1، مزودة بضوابط تمنع معظم الأعمال السيبرانية. أما في البرنامج الجديد، فتتضمن المستويات الثلاثة Opus 5.5 وSonnet 5.5 وMythos 5.1 والنماذج المستقبلية، لكن لكل مستوى متطلبات تحقق وضوابط تشغيل مختلفة.
ثلاث درجات للاستخدام السيبراني
Defense Access مخصص لعمليات مراكز العمليات الأمنية والاستجابة للحوادث، والهندسة العكسية للبرمجيات الخبيثة، وتحليل الثغرات والتحقق منها. ويمكن لفرق الأمن التي تدافع عن أنظمتها، ومشغلي البنية التحتية الحيوية، وشركات الأمن الصغيرة، ومشرفي المشاريع مفتوحة المصدر، والباحثين الأفراد الذين يملكون سجلاً في الإبلاغ عن الثغرات التقدم إليه. وتقول Anthropic إنها تستهدف الرد على الطلبات خلال بضعة أيام.
أما Red Team Access فيضيف اختبار الاختراق المصرح به وتمارين الفرق الحمراء، على أن تقتصر العمليات على الأنظمة التي يملك المتقدم صلاحية اختبارها. وتظل إجراءات قد تسبب أذى جسدياً أو تعطلاً واسعاً، مثل نشر برمجيات الفدية، محظورة في الوقت الفعلي. هذا المستوى متاح للمنظمات فقط، ومن المتوقع أن تستغرق مراجعته بضعة أسابيع، مع منح المتقدمين المؤهلين صلاحيات Defense Access مؤقتاً.
ويتمتع Specialized Access بأقل قدر من الحواجز السيبرانية، لكنه محصور بعدد صغير من المنظمات المخولة باختبار أنظمة حساسة، مثل شبكات الكهرباء وأنظمة الطيران وشبكات الاتصالات وبنية التحويلات بين البنوك. وتراجع Anthropic طلبات هذا المستوى بالتعاون مع الحكومة الأمريكية، فيما ينتقل أعضاء Glasswing الحاليون إليه.
مؤشرات على أثر البرنامج
قالت Anthropic إن شركاء Glasswing اكتشفوا ما لا يقل عن 129 ألف ثغرة تم التحقق منها بين أبريل ويوليو، بينما أسفر المسح مفتوح المصدر الذي أجرته الشركة عن 5500 ثغرة إضافية بين أبريل وأكتوبر. وصُنفت أكثر من 33 ألفاً منها بدرجة خطورة عالية أو حرجة. وتقدر الشركة أن الأثر الحقيقي قد يكون أكبر بخمس مرات على الأقل، لأن الأرقام تغطي عينة من المشاركين فقط.
ما الذي يتغير عملياً؟
يحوّل التصميم الجديد الوصول إلى القدرات السيبرانية من استثناءات منفصلة إلى مسار موحد يعتمد على هوية الجهة ونطاق التفويض وحساسية الأنظمة المستهدفة. وفي المقابل، يتعين على المنظمات المشاركة قبول الاحتفاظ بالبيانات لتمكين Anthropic من مراقبة إساءة الاستخدام. وتعتزم الشركة إتاحة Enterprise Frontier Safeguards في وقت لاحق من الخريف، بما يسمح للعملاء المؤهلين بتخزين البيانات في بنية سحابية يسيطرون عليها. وحتى ذلك الحين، يمكن للمنظمات التي تملك وصولاً بلا احتفاظ بالبيانات إلى Fable 5.1 أو Mythos 5.1 استخدام CVP مع هذا الإعداد.
يتوفر CVP على Claude Platform وGoogle Cloud Vertex AI وMicrosoft Foundry، بينما يقتصر توفره على Amazon Bedrock على العملاء المؤهلين لـEnterprise Frontier Safeguards. ويُقيّم الأعضاء الحاليون تلقائياً للوصول إلى النماذج الجديدة، مع احتفاظهم بإعداداتهم الحالية للنماذج السابقة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.