الأمن السيبراني

Anthropic تطلق مهمة سيبرانية لحماية البنية التحتية والبرمجيات مفتوحة المصدر

أعلنت Anthropic عن مبادرة طويلة الأجل لدعم المدافعين في الأمن السيبراني، تشمل برنامجاً لحماية تقنيات التشغيل في قطاعات الطاقة والمياه والنقل، وخدمة مجانية لفحص مشاريع البرمجيات مفتوحة المصدر باستخدام نماذج Claude.

08 أكتوبر 2026
3 دقائق قراءة
2 قراءة
certi.news Editorial Team
Anthropic تطلق مهمة سيبرانية لحماية البنية التحتية والبرمجيات مفتوحة المصدر

أطلقت Anthropic في 8 أكتوبر 2026 ما سمّته «المهمة السيبرانية» (Anthropic Cyber Mission)، وهي التزام طويل الأجل لتوفير أدوات وأبحاث وموارد تساعد المدافعين على تأمين الأنظمة التي تعتمد عليها الخدمات الأساسية. تبدأ المبادرة بمحورين: حماية البنية التحتية الحيوية، وفحص البرمجيات مفتوحة المصدر بحثاً عن الثغرات.

برنامج مخصص لتقنيات التشغيل

يتضمن الإطلاق برنامج الدفاع عن البنية التحتية الحيوية (Critical Infrastructure Defense Program - CIDP)، الذي يجمع نماذج Claude المتقدمة مع مهندسين ميدانيين وأبحاث التهديدات لمساعدة الجهات التي تؤمّن تقنيات التشغيل وراء شبكات الكهرباء وأنظمة المياه وشبكات النقل، إضافة إلى الأنظمة الحكومية.

وتقول Anthropic إن هذه البيئات تعتمد على وحدات تحكم وبرمجيات وشبكات صناعية صُممت للعمل لعقود، وغالباً لا يمكن إيقافها لتثبيت تصحيح أمني. لذلك قد تبقى الثغرات المعروفة دون معالجة لسنوات، فيما قد يؤدي التغيير غير الآمن إلى تعطيل منشأة صناعية. ويضم البرنامج في مرحلته الأولى شركاء من بينهم Accenture وBooz Allen وCrowdStrike وDeloitte وDragos وHitachi وInsane Cyber وNozomi Networks وPalo Alto Networks وPwC وRockwell Automation.

بدأ بعض الشركاء بالفعل استخدام Claude لمعالجة الثغرات ومساعدة عملائهم على تنفيذ العمل نفسه. وستبدأ Anthropic بمجموعة محدودة من مزودي الخدمات لاختبار الأساليب الأكثر عملية وفاعلية، مع توسيع البرنامج لاحقاً إلى شركاء وقطاعات إضافية.

فحص مجاني للمشاريع مفتوحة المصدر

أطلقت الشركة أيضاً OSS Scanner، وهي خدمة اختيارية تقدم فحوصاً دورية مجانية للمشاريع مفتوحة المصدر باستخدام أقوى نماذجها. يتضمن كل تقرير إثباتاً مفهومياً لكيفية استغلال الخطأ، وشرحاً له، وتصحيحاً مقترحاً عندما يتوافر.

التقارير مولدة آلياً ولا تخضع للمراجعة البشرية قبل إرسالها إلى المشرفين. وتقول Anthropic إنها تتوقع معدل إصابات صحيحة يتجاوز 90%، لكنها تحذر من احتمال وجود أخطاء، مثل تقدير غير دقيق لخطورة الثغرة. وتستهدف الخدمة المشاريع التي تملك القدرة على فرز النتائج ومتابعتها؛ أما المشاريع التي تحتاج إلى تدقيق بشري فستواصل الشركة مشاركة الإفصاحات التي يتحقق منها البشر عبر سياسة الإفصاح المنسق عن الثغرات.

ما الذي يتغير عملياً؟

تأتي المبادرة بعد «مشروع Glasswing»، الذي فحص مئات المشاريع واسعة الاستخدام وكشف ثغرات أُبلغ بها المشرفون. وتقر Anthropic بأن العثور على الثغرة أصبح أسهل، لكن التحقق منها وترتيب أولويتها وإصلاحها لا يزال بطيئاً، وقد تمر شهور بين اكتشاف المشكلة ومعالجتها. وفي تقنيات التشغيل، قد يتأخر التصحيح حتى يصبح تطبيقه آمناً على المعدات العاملة، وقد يمتد الانتظار في حالات نادرة إلى عقود.

لذلك لا يقدم الإطلاق الذكاء الاصطناعي بديلاً عن خبرة مشغلي البنية التحتية أو مراجعة الأمنيين. فـOSS Scanner يسرّع الوصول إلى النتائج لكنه يحمّل المشرفين مسؤولية التحقق، بينما يظل نشر التصحيحات في البيئات الصناعية مقيداً بمتطلبات السلامة والاستمرارية. كما أن Anthropic تتوقع أن يتطلب تحقيق أثر ملموس سنوات من التعلم والتعاون بين القطاعين العام والخاص.

خطوات التوسع

تعتزم Anthropic توسيع أدواتها لتشمل تسريع فرز الثغرات وتصحيحها، والبحث في معماريات وممارسات برمجية أكثر أماناً، ودعم مزيد من مشاريع البرمجيات وسلسلة التوريد. كما توفر برامجها الأخرى، ومنها Cyber Verification Program وClaude for Open Source، وصولاً أوسع إلى قدرات Claude الدفاعية أو اشتراكات مجانية لبعض المشرفين والفرق المؤهلة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

ما الذي تحتاج معرفته

أطلقت Anthropic «المهمة السيبرانية» لدعم حماية البنية التحتية الحيوية وفحص مشاريع البرمجيات مفتوحة المصدر. وتشمل المبادرة برنامج CIDP وخدمة OSS Scanner المجانية، مع التأكيد على أن النتائج الآلية تحتاج إلى تحقق بشري وأن تطبيق التصحيحات في البيئات الصناعية قد يتطلب وقتاً طويلاً.

  • تركز المهمة السيبرانية على حماية تقنيات التشغيل في قطاعات الطاقة والمياه والنقل والأنظمة الحكومية.
  • يجمع برنامج الدفاع عن البنية التحتية الحيوية بين نماذج Claude والمهندسين الميدانيين وأبحاث التهديدات.
  • تقدم خدمة OSS Scanner فحوصاً دورية مجانية لمشاريع البرمجيات مفتوحة المصدر، مع شرح للثغرات وإثبات مفهوم وتصحيحات مقترحة عند توفرها.
  • التقارير مولدة آلياً ولا تخضع لمراجعة بشرية مسبقة، وتحذر Anthropic من احتمال وجود أخطاء في النتائج أو تقدير شدة الثغرات.
  • تضم المرحلة الأولى شركاء مثل Accenture وCrowdStrike وDragos وPalo Alto Networks وRockwell Automation.
  • تقول Anthropic إن المبادرة لا تستبدل خبرة مشغلي البنية التحتية أو مراجعة الأمنيين، وإن تحقيق أثر ملموس قد يستغرق سنوات.

أسئلة شائعة

ما هي مبادرة Anthropic Cyber Mission؟

هي التزام طويل الأجل من Anthropic لتوفير أدوات وأبحاث وموارد تساعد المدافعين على تأمين الأنظمة التي تعتمد عليها الخدمات الأساسية.

ما وظيفة OSS Scanner؟

هي خدمة اختيارية مجانية تفحص مشاريع البرمجيات مفتوحة المصدر دورياً باستخدام نماذج Claude، وتقدم تقارير عن الثغرات مع شرح وإثبات مفهوم وتصحيح مقترح عند توفره.

هل تراجع Anthropic تقارير OSS Scanner بشرياً قبل إرسالها؟

لا، يذكر المقال أن التقارير مولدة آلياً ولا تخضع للمراجعة البشرية قبل إرسالها إلى المشرفين.

هل يحل الذكاء الاصطناعي محل خبراء الأمن ومشغلي البنية التحتية؟

لا، تؤكد Anthropic أن الأدوات تسرّع الوصول إلى النتائج لكنها لا تستبدل خبرة المشغلين أو التحقق الأمني البشري.

استكشف هذه القصة

المواضيع والجهات المرتبطة

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار