الأمن السيبراني

Anthropic تسرّع إيصال تقارير الثغرات بالذكاء الاصطناعي وتطلق برنامجاً لأمن أنظمة OT

أعلنت Anthropic خدمتين للأمن السيبراني: OSS Scanner لإرسال تقارير ثغرات مولدة بالذكاء الاصطناعي إلى مطوري البرمجيات مفتوحة المصدر من دون مراجعة بشرية، وبرنامجاً لحماية البنية التحتية الحرجة يضم 11 شركة متخصصة في أمن الأنظمة التشغيلية.

09 أكتوبر 2026
3 دقائق قراءة
91 قراءة
فريق تحرير certi.news
Anthropic تسرّع إيصال تقارير الثغرات بالذكاء الاصطناعي وتطلق برنامجاً لأمن أنظمة OT

أعلنت Anthropic مبادرتين جديدتين في الأمن السيبراني تستهدفان مشكلتين مختلفتين: تسريع وصول اكتشافات الثغرات إلى مشرفي مشاريع البرمجيات مفتوحة المصدر، ومساعدة الشركات التي تؤمّن أنظمة التكنولوجيا التشغيلية (OT) المستخدمة في قطاعات الطاقة والمياه والتصنيع والنقل.

وتستند المبادرتان إلى الدروس المستخلصة من Project Glasswing، الذي قالت الشركة إن شركاءه اكتشفوا عدداً كبيراً من الثغرات، لكنه لم يخفض المخاطر السيبرانية بالقدر الكافي. وترى Anthropic أن اكتشاف العيوب أصبح أسهل، بينما لا تزال عملية التحقق منها وتحديد أولوياتها ومعالجتها تستغرق وقتاً طويلاً؛ إذ احتاجت ثغرات عُثر عليها عبر Glasswing إلى أشهر قبل إصلاحها.

تقارير مولدة آلياً تصل إلى المطورين مباشرة

خدمة OSS Scanner مجانية وتستخدم نماذج Anthropic الأكثر قدرة لفحص مشاريع مفتوحة المصدر دورياً، لكن على مشرفي المشاريع الاشتراك فيها أولاً. ويتضمن كل تقرير وصفاً للثغرة المحتملة، وإثبات مفهوم يوضح كيفية استغلالها، واقتراحاً للإصلاح عندما يكون ذلك متاحاً.

الاختلاف الأساسي هو أن التقارير تُرسل إلى المشرفين من دون مراجعة بشرية. وقالت Anthropic إن بعض مشرفي المشاريع الذين يملكون القدرة على فرز الثغرات على نطاق واسع طلبوا الحصول على جميع النتائج التي تكتشفها النماذج، بما في ذلك النتائج غير المراجعة.

هذا المسار يختصر زمن الإبلاغ، لكنه يرفع احتمال وجود أخطاء، مثل تقدير غير صحيح لدرجة الخطورة. وتتوقع الشركة أن تتجاوز نسبة النتائج الصحيحة 90%، مع استهداف تحسينها بمرور الوقت. أما المشاريع التي لا تملك القدرة على التعامل مع تدفق النتائج، فستواصل تلقي إفصاحات تحقّق منها بشر عبر عملية Anthropic للإفصاح المنسق عن الثغرات.

برنامج لأمن التكنولوجيا التشغيلية

يجمع Critical Infrastructure Defense Program بين نماذج Claude المتقدمة، ومهندسين يعملون في مواقع العملاء، وأبحاث Anthropic حول التهديدات، لصالح مزودي خدمات أمن OT الذين تعتمد عليهم مشغلو البنية التحتية.

ويضم الشركاء المؤسسون Accenture وBooz Allen وCrowdStrike وDeloitte وDragos وHitachi وInsane Cyber وNozomi Networks وPalo Alto Networks وPwC وRockwell Automation. وتشمل المجموعة شركات استشارات وتقنية، وموردي أمن سيبراني، ومصنّعي معدات صناعية يتولون بناء الأنظمة وتصحيحها.

أوضحت Anthropic أن أنظمة OT غالباً لا يمكن إيقافها لتطبيق التصحيحات، لذلك قد تبقى الثغرات المعروفة بلا معالجة لسنوات. وفي حالات نادرة، قد يستغرق تطبيق التصحيح بأمان عقوداً. وقالت الشركة إن بعض الشركاء بدأوا بالفعل استخدام Claude لمعالجة الثغرات ومساعدة عملائهم على ذلك.

ما الذي يتغير عملياً؟

تطرح المبادرتان نموذجين مختلفين لتطبيق الذكاء الاصطناعي في الأمن: سرعة أكبر في إيصال نتائج الفحص لمشاريع قادرة على فرزها، وتعاون أكثر تكاملاً مع مزودي أمن الأنظمة الصناعية حيث تكون المعالجة مقيدة بالاستمرارية التشغيلية. لكن المصدر لا يقدم تفاصيل مستقلة عن أداء OSS Scanner أو آليات التحقق من التقارير، كما أن البرنامج الصناعي يبدأ مع مجموعة صغيرة من المزودين بهدف تحديد الاستراتيجيات الأكثر فاعلية وقابلية للتطبيق قبل توسيعه إلى شركاء وقطاعات إضافية خلال الأشهر المقبلة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

ما الذي تحتاج معرفته

أطلقت Anthropic خدمة OSS Scanner لإرسال تقارير ثغرات مولدة بالذكاء الاصطناعي مباشرة إلى مشرفي مشاريع البرمجيات مفتوحة المصدر المشتركين، وبرنامجاً يضم 11 شركة لتعزيز أمن أنظمة التكنولوجيا التشغيلية. تهدف المبادرتان إلى تسريع اكتشاف الثغرات ومعالجتها، لكن المقال لا يقدم تحققاً مستقلاً من أداء الخدمة.

  • تفحص OSS Scanner مشاريع مفتوحة المصدر دورياً، وتقدم وصفاً للثغرة وإثبات مفهوم واقتراحاً للإصلاح عند توفره.
  • تُرسل تقارير OSS Scanner إلى المشرفين من دون مراجعة بشرية، ما يسرّع الإبلاغ لكنه قد يزيد احتمال الأخطاء.
  • تتوقع Anthropic أن تتجاوز نسبة النتائج الصحيحة 90% مع تحسنها بمرور الوقت.
  • المشاريع غير القادرة على فرز النتائج ستواصل تلقي إفصاحات راجعتها جهات بشرية عبر عملية الإفصاح المنسق عن الثغرات.
  • يضم Critical Infrastructure Defense Program شركاء من الاستشارات والأمن السيبراني والتقنيات الصناعية لحماية أنظمة OT.
  • قد يصعب تصحيح ثغرات أنظمة OT لأن إيقافها لتطبيق التصحيحات غير ممكن غالباً، وقد يستغرق التصحيح الآمن سنوات أو عقوداً في حالات نادرة.

أسئلة شائعة

ما هي خدمة OSS Scanner؟

هي خدمة مجانية من Anthropic تفحص مشاريع البرمجيات مفتوحة المصدر دورياً وترسل تقارير الثغرات المحتملة إلى المشرفين المشتركين فيها.

هل تخضع تقارير OSS Scanner لمراجعة بشرية؟

لا، تُرسل التقارير إلى مشرفي المشاريع من دون مراجعة بشرية. أما المشاريع التي لا تستطيع التعامل مع النتائج فتتلقى إفصاحات راجعتها جهات بشرية.

ما هو Critical Infrastructure Defense Program؟

هو برنامج من Anthropic يجمع نماذج Claude ومهندسين يعملون في مواقع العملاء وأبحاث التهديدات لمساعدة مزودي خدمات أمن أنظمة التكنولوجيا التشغيلية.

من هم الشركاء المؤسسون للبرنامج؟

يشملون Accenture وBooz Allen وCrowdStrike وDeloitte وDragos وHitachi وInsane Cyber وNozomi Networks وPalo Alto Networks وPwC وRockwell Automation.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار