أعلنت Anthropic مبادرتين جديدتين في الأمن السيبراني تستهدفان مشكلتين مختلفتين: تسريع وصول اكتشافات الثغرات إلى مشرفي مشاريع البرمجيات مفتوحة المصدر، ومساعدة الشركات التي تؤمّن أنظمة التكنولوجيا التشغيلية (OT) المستخدمة في قطاعات الطاقة والمياه والتصنيع والنقل.
وتستند المبادرتان إلى الدروس المستخلصة من Project Glasswing، الذي قالت الشركة إن شركاءه اكتشفوا عدداً كبيراً من الثغرات، لكنه لم يخفض المخاطر السيبرانية بالقدر الكافي. وترى Anthropic أن اكتشاف العيوب أصبح أسهل، بينما لا تزال عملية التحقق منها وتحديد أولوياتها ومعالجتها تستغرق وقتاً طويلاً؛ إذ احتاجت ثغرات عُثر عليها عبر Glasswing إلى أشهر قبل إصلاحها.
تقارير مولدة آلياً تصل إلى المطورين مباشرة
خدمة OSS Scanner مجانية وتستخدم نماذج Anthropic الأكثر قدرة لفحص مشاريع مفتوحة المصدر دورياً، لكن على مشرفي المشاريع الاشتراك فيها أولاً. ويتضمن كل تقرير وصفاً للثغرة المحتملة، وإثبات مفهوم يوضح كيفية استغلالها، واقتراحاً للإصلاح عندما يكون ذلك متاحاً.
الاختلاف الأساسي هو أن التقارير تُرسل إلى المشرفين من دون مراجعة بشرية. وقالت Anthropic إن بعض مشرفي المشاريع الذين يملكون القدرة على فرز الثغرات على نطاق واسع طلبوا الحصول على جميع النتائج التي تكتشفها النماذج، بما في ذلك النتائج غير المراجعة.
هذا المسار يختصر زمن الإبلاغ، لكنه يرفع احتمال وجود أخطاء، مثل تقدير غير صحيح لدرجة الخطورة. وتتوقع الشركة أن تتجاوز نسبة النتائج الصحيحة 90%، مع استهداف تحسينها بمرور الوقت. أما المشاريع التي لا تملك القدرة على التعامل مع تدفق النتائج، فستواصل تلقي إفصاحات تحقّق منها بشر عبر عملية Anthropic للإفصاح المنسق عن الثغرات.
برنامج لأمن التكنولوجيا التشغيلية
يجمع Critical Infrastructure Defense Program بين نماذج Claude المتقدمة، ومهندسين يعملون في مواقع العملاء، وأبحاث Anthropic حول التهديدات، لصالح مزودي خدمات أمن OT الذين تعتمد عليهم مشغلو البنية التحتية.
ويضم الشركاء المؤسسون Accenture وBooz Allen وCrowdStrike وDeloitte وDragos وHitachi وInsane Cyber وNozomi Networks وPalo Alto Networks وPwC وRockwell Automation. وتشمل المجموعة شركات استشارات وتقنية، وموردي أمن سيبراني، ومصنّعي معدات صناعية يتولون بناء الأنظمة وتصحيحها.
أوضحت Anthropic أن أنظمة OT غالباً لا يمكن إيقافها لتطبيق التصحيحات، لذلك قد تبقى الثغرات المعروفة بلا معالجة لسنوات. وفي حالات نادرة، قد يستغرق تطبيق التصحيح بأمان عقوداً. وقالت الشركة إن بعض الشركاء بدأوا بالفعل استخدام Claude لمعالجة الثغرات ومساعدة عملائهم على ذلك.
ما الذي يتغير عملياً؟
تطرح المبادرتان نموذجين مختلفين لتطبيق الذكاء الاصطناعي في الأمن: سرعة أكبر في إيصال نتائج الفحص لمشاريع قادرة على فرزها، وتعاون أكثر تكاملاً مع مزودي أمن الأنظمة الصناعية حيث تكون المعالجة مقيدة بالاستمرارية التشغيلية. لكن المصدر لا يقدم تفاصيل مستقلة عن أداء OSS Scanner أو آليات التحقق من التقارير، كما أن البرنامج الصناعي يبدأ مع مجموعة صغيرة من المزودين بهدف تحديد الاستراتيجيات الأكثر فاعلية وقابلية للتطبيق قبل توسيعه إلى شركاء وقطاعات إضافية خلال الأشهر المقبلة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.