IT之家 AI

تم اكتشاف أكثر من 100,000 ثغرة، وAnthropic تفتح أقوى نماذج Claude الخاصة بها لمزيد من فرق الأمان

IT之家 في 7 من شهر 10: ووفقاً لتقرير لرويترز، تعمل Anthropic على توسيع برنامج يسمح لمتخصصي الأمن السيبراني المعتمدين باختبار أقوى نماذجها للذكاء الاصطناعي بقيود أمنية أقل، وذلك بعد أن ساعد «مشروع غلاسوينغ (Project…

مصدر الصورة · IT之家 AI

IT之家 خبر في 7 من شهر 10: ووفقاً لتقرير لرويترز، تعمل Anthropic على توسيع برنامج يسمح لمتخصصي الأمن السيبراني المعتمدين باختبار أقوى نماذجها للذكاء الاصطناعي بقيود أمنية أقل، وذلك بعد أن ساعد «مشروع غلاسوينغ (Project Glasswing)» الخاص بالشركة هذا العام في اكتشاف أكثر من 100,000 ثغرة برمجية.

ووفقاً لما اطلع عليه IT之家، يهدف مشروع غلاسوينغ إلى تأمين البرمجيات الحرجة حول العالم. وقد وجد شركاء البرنامج ما لا يقل عن 129000 ثغرة تم التحقق منها خلال الفترة من 4 إلى 7. بينما أسهم عمل الفحص مفتوح المصدر الذي أجرته Anthropic نفسها في اكتشاف 5500 ثغرة إضافية بين 4 و10.

وحتى الآن، تم تصنيف أكثر من 33000 ثغرة على أنها حرجة أو عالية الخطورة.

وقالت Anthropic إن هذه البيانات من المرجح أن تعاني من نقص إحصائي، وأن التأثير الفعلي يساوي خمسة أضعاف البيانات الحالية على الأقل، لأن البيانات مستمدة من استقصاء لعدد محدود من الشركاء.

تم الإعلان رسمياً يوم الثلاثاء بالتوقيت المحلي عن برنامج التحقق السيبراني الجديد (Cyber Verification Program، ويُختصر بـ CVP)، الذي يدمج مشروعين أدرتهما Anthropic خلال النصف الأخير من العام.

الأول هو مشروع غلاسوينغ، الذي فتح صلاحية استخدام Claude Mythos للمؤسسات المسؤولة عن تأمين البرمجيات الحرجة، وهو سلسلة النماذج الأقوى في القدرات السيبرانية لدى Anthropic. والثاني هو النسخة القديمة من برنامج التحقق السيبراني، التي فتحت لفرق الأمان المعتمدة نموذجي Claude Opus وClaude Sonnet مع خفض قيود الحماية.

وقد أثار إطلاق الشركة Claude Mythos Preview في شهر 4 مخاوف من أن الذكاء الاصطناعي قد يشن هجمات اختراق على البرمجيات قبل اكتمال تحصينها الأمني.

ينقسم المشروع الجديد إلى ثلاثة مستويات، ولكل مستوى متطلبات اعتماد ومضابط أمنية خاصة به. ويمكن في المستويات الثلاثة جميعها استخدام Claude Opus 5.5 وClaude Sonnet 5.5 وClaude Mythos 5.1 والنماذج الجديدة التي ستُطرح لاحقاً.

مستوى الدفاع مناسب لأعمال مثل الاستجابة للحوادث الطارئة وتحليل البرمجيات الخبيثة. ويمكن لفرق الأمان ومشغلي البنية التحتية الحرجة ومشرفي المشاريع مفتوحة المصدر والباحثين الحاصلين على سجل في الإبلاغ عن الثغرات تقديم طلبات.

يضيف مستوى الفريق الأحمر صلاحيات اختبار الاختراق المصرح به وتمارين الهجوم والدفاع للفرق الحمراء، لكنه يقبل الطلبات من المؤسسات فقط.

أما المستوى المتخصص فهو الأقل قيوداً، ويُفتح لعدد محدود من المؤسسات فقط؛ تحصل هذه المؤسسات على ترخيص لإجراء اختبارات على أنظمة حرجة ذات صلة بالأمان مثل شبكات الكهرباء وأنظمة الطيران وأنظمة التحويلات البينية المصرفية.

ستقوم Anthropic بالتحقق من مؤهلات كل مشارك بالتعاون مع حكومة الولايات المتحدة، وسيُدرج الأعضاء الحاليون في مشروع غلاسوينغ ضمن هذا المستوى المتخصص.

المصدر الأصلي

IT之家 AI

ملاحظات المحتوى

النشر الأصلي والحقوق تعود إلى المصدر.

ترجمة آلية · يُرجى الرجوع إلى الأصل