تقديم مهمة Anthropic السيبرانية
8 أكتوبر 2026
نطلق اليوم مهمة Anthropic السيبرانية، وهي التزام طويل الأمد بتأمين الأنظمة التي يعتمد عليها الجميع. المهمة السيبرانية هي جهد جديد لدعم المدافعين بالأدوات والأبحاث والموارد لتأمين برمجياتهم وأنظمتهم. نبدأ بمجالين:
- البنية التحتية الحيوية: نبدأ بتأمين التكنولوجيا التشغيلية الكامنة وراء شبكات الكهرباء وأنظمة المياه وشبكات النقل، وحماية الأنظمة الحكومية. اليوم، نقدم برنامج دفاع البنية التحتية الحيوية (CIDP)، الذي يتيح النماذج الرائدة والمهندسين العاملين في الموقع وأبحاث التهديدات للمدافعين الذين يحمون التكنولوجيا التشغيلية.
- البرمجيات مفتوحة المصدر: العثور على الثغرات واقتراح التصحيحات في الشيفرة المجانية المشتركة التي تعتمد عليها معظم البرمجيات، وتقوية الشيفرة الأساسية. اليوم، نطلق OSS Scanner، الذي يقدم للمشاريع مفتوحة المصدر فحوصات أمنية منتظمة من أقوى نماذجنا، مجاناً.
يمكن إساءة استخدام النماذج الرائدة لاستغلال الثغرات وتنفيذ عمليات سيبرانية. وعلى الرغم من أفضل الجهود، لا تزال مجالات كثيرة من التكنولوجيا مكشوفة بشكل خطير. لقد أمضى الخصوم المدعومون من دول سنوات في ترسيخ مواقعهم داخل هذه الأنظمة، عبر قطاعات عديدة، ليتمكنوا من تعطيلها. يمتلك مدافعو البنية التحتية الحيوية ومجتمع البرمجيات مفتوحة المصدر عقوداً من الخبرة الأمنية، لكنهم واجهوا نقصاً حاداً في الموارد يتفاقم في هذه اللحظة. نحن نقر بخبرتهم في هذه المجالات ونقدم دعمنا. وسنوسع أيضاً المهمة السيبرانية لإصدار أدوات وأبحاث وموارد في مجالات جديدة للمساعدة في تأمين العالم.
كجزء من Project Glasswing، اكتشف الشركاء ثغرات عديدة، لكننا لم نحقق بعد انخفاضاً كافياً في المخاطر السيبرانية. أصبح العثور على الثغرات أسهل من أي وقت مضى، لكن التحقق من النتائج وترتيب أولوياتها وإصلاحها يظل تحدياً. بناءً على الدروس المستفادة من Project Glasswing، نبدأ هذه الجهود الجديدة لدعم المدافعين. في وقت سابق من هذا الأسبوع، دمجنا Project Glasswing في Cyber Verification Programالموسع، الذي يمنح عدداً أكبر بكثير من المدافعين إمكانية الوصول إلى أقوى نماذجنا. ومن خلال مهمة Anthropic السيبرانية، سننشر مواهب Anthropic الهندسية ونوفر أدوات وتمويلاً لأولئك الذين يؤمّنون البنية التحتية الحيوية والبرمجيات مفتوحة المصدر.
الدفاع عن البنية التحتية الحيوية
تعمل شبكات الكهرباء وشركات المياه والمصانع وشبكات النقل على متحكمات وبرمجيات تحكم وشبكات صناعية بُنيت لتدوم عقوداً. تُعرف هذه الأنظمة باسم "التكنولوجيا التشغيلية"، وغالباً لا يمكن إخراجها من الخدمة لتطبيق التصحيحات، لذا يمكن أن تظل الثغرات المعروفة دون حل لسنوات. تأمينها عمل متخصص: فالمعدات مملوكة، والتغييرات محفوفة بالمخاطر، ويمكن أن يؤدي خطأ إلى تعطيل مصنع بأكمله. ويعتمد المشغّلون من جميع الأحجام على مجموعة صغيرة من المزودين الموثوقين لدعم هذا العمل، من خلال إخبارهم بما هو مكشوف وأي الإصلاحات يجب تنفيذها على نظام قيد التشغيل.
اليوم، نقدم Critical Infrastructure Defense Program، الذي يتيح نماذج Claude الرائدة والمهندسين العاملين في الموقع وأبحاثنا للتهديدات لأولئك المزودين الموثوقين. شركاؤه المؤسسون هم Accenture وBooz Allen وCrowdStrike وDeloitte وDragos وHitachi وInsane Cyber وNozomi Networks وPalo Alto Networks وPwC وRockwell Automation.
تمثل هذه المنظمات المزودين الذين يعتمد عليهم المشغّلون لتأمين هذه الأنظمة: شركات الاستشارات والتكنولوجيا المتقدمة التي تدير البرامج الأمنية، وشركات الأمن التي تحمي شبكات الأعمال والشبكات الصناعية، والمصنّعين الذين يبنون المعدات نفسها ويصححونها.
هذا العمل جارٍ بالفعل. يعمل عدة شركاء حالياً مع Claude لإصلاح الثغرات ومساعدة العملاء على فعل الشيء نفسه. تأمين البنية التحتية الحيوية أمر صعب بطرق كثيرة لا يستطيع الذكاء الاصطناعي إصلاحها، لكننا نعتقد أن النماذج الرائدة يمكن أن تساعد في العثور على نقاط الضعف وإصلاحها قبل استخدامها لقطع الكهرباء أو جعل المياه غير آمنة. خطوتنا الأولى هي العمل مع مجموعة صغيرة من المزودين لمعرفة أي الاستراتيجيات أكثر فعالية وعملية.
إذا كانت شركتك تبني منتجات أو خدمات أمنية للبنية التحتية الحيوية، يمكنك تسجيل اهتمامك هنا.

مع استمرار تقدم الذكاء الاصطناعي، فإنه يتيح فرصة مهمة لتعزيز الأمن السيبراني عبر البنية التحتية الحيوية، بشرط تطبيقه بمسؤولية والتحقق من صلابته بصرامة ونشره مع وضع السلامة والموثوقية في المقدمة. نحن سعداء بالمساهمة بخبرتنا في التكنولوجيا التشغيلية والأمن السيبراني الصناعي للمساعدة في تطوير مقاربات عملية لتطبيق الذكاء الاصطناعي بطرق تعزز مرونة البنية التحتية التي يعتمد عليها المجتمع كل يوم.
من خلال عملنا مع منظمات البنية التحتية الحيوية، شهدت ممارسة cyber OT في PwC عن قرب جسامة العواقب التي يمكن أن تخلّفها الاختراقات السيبرانية في هذه البيئات. أؤمن إيماناً راسخاً بأن الجهد المنسق على مستوى الصناعة بأكملها ضروري لتحديد الثغرات وتخفيف المخاطر وتعزيز مرونة أنظمتنا الحيوية.
يستخدم جهات التهديد الذكاء الاصطناعي لاكتشاف الثغرات واستغلالها بسرعة الآلات. ومن خلال الجمع بين استخبارات التهديدات والخبرة التشغيلية لدى Unit 42 ونماذج Anthropic الرائدة، نساعد المشغلين على الدفاع ضد الخصوم الساعين لمهاجمة الخدمات الأساسية وتعطيلها. معًا، نمنح المدافعين السرعة والدقة اللازمة لإغلاق مسارات الهجوم قبل أن تتحول الثغرة إلى أثر فعلي.

الذكاء الاصطناعي الرائد يتطور أسرع مما تستطيع أي منظمة بمفردها ملاحقته. ولهذا السبب تكتسب أهميتها مبادرة برنامج دفاع البنية التحتية الحرجة. فهي تجمع بين الأشخاص الذين يفهمون هذه البيئات والقدرات الرائدة المتاحة الآن للدفاع عنها. ونحن فخورون بالمساهمة بخبرتنا والتعلم جنبًا إلى جنب مع الشركاء الآخرين العاملين على حماية الأنظمة التي يعتمد عليها العالم.

المواقع التي تحتاج إلى الحماية أكثر من غيرها، مثل المحطات الفرعية النائية والمنصات البحرية والمصانع المعزولة عن الشبكات، هي بالضبط الأماكن التي لا تستطيع الأدوات التقليدية الوصول إليها ولا يستطيع المتخصصون التواجد فيها. وما لم يحله أحد هو الساعات: بيانات أكثر مما يستطيع أي فريق معالجتها، وفي مواقع أكثر مما يستطيع أي فريق توفير العاملين لها. ويقوم Claude بسد هذه الفجوة، بحيث يخصص محللونا ومشغل عملائنا وقتهم للقرارات التقديرية التي تُبقي الأنظمة الحرجة تعمل بأمان.

تستفيد البنية التحتية الحرجة والناس الذين يعتمدون عليها عندما يشارك مجتمع المورّدين ما يتعلمونه حول الفرص والتحديات التي يقدمها الذكاء الاصطناعي للبيئات التشغيلية، بدلاً من الاحتفاظ بتلك المعرفة في جزر معزولة. والانضمام إلى برنامج دفاع البنية التحتية الحرجة من Anthropic هو إحدى الطرق التي نساعد بها على مواءمة الذكاء الاصطناعي الرائد مع استراتيجية دفاع جماعي مبنية على حقائق التكنولوجيا التشغيلية (OT) التي تُبقي الأضواء مضاءة والمياه آمنة ووسائل النقل عاملة.

البنية التحتية الحرجة هي المكان الذي يتحول فيه المخاطر السيبرانية إلى مخاطر في العالم الحقيقي. وبينما يستخدم الخصوم الذكاء الاصطناعي للتحرك أسرع والعمل على نطاق أوسع، فإن البنية التحتية الحرجة التي تواجه تهديدات بسرعة الآلات تحتاج إلى دفاع بسرعة الآلات. ومن خلال الجمع بين السياق الأمني العميق وخبرة CrowdStrike مع خبرة Anthropic في الذكاء الاصطناعي الرائد، يمكننا وضع ميزة أكبر بين أيدي مدافعي البنية التحتية الحرجة.

وسط التطور السريع للذكاء الاصطناعي والتعقيد والسرعة المتزايدين للتهديدات السيبرانية، أصبح ضمان الأمن السيبراني في بيئات التكنولوجيا التشغيلية التي تدعم البنية التحتية الاجتماعية أحد أعلى الأولويات التي تواجه المجتمع اليوم. ومن خلال المشاركة في هذا البرنامج، نتطلع إلى التعاون مع Anthropic والشركاء الآخرين لتعزيز الصمود السيبراني للبنية التحتية الحرجة.

مع التطور السريع للذكاء الاصطناعي والتعقيد والسرعة المتزايدين للتهديدات السيبرانية، يحتاج مشغلو البنية التحتية الحرجة إلى حلول تعالج الثغرات الأمنية بسرعة الآلات. ومع Anthropic، تساعد Deloitte هذه المؤسسات على توفير التمكين اللازم لإغلاق الفجوات الأمنية وتعزيز الصمود، بوتيرة مواكبة لواقع الذكاء الاصطناعي الرائد.
التكنولوجيا التشغيلية هي الجبهة التالية للهجمات الذاتية المدعومة بالذكاء الاصطناعي. ولم يعد السؤال هو ما إذا كان بإمكان الذكاء الاصطناعي التأثير في عملية صناعية، بل مقدار السيطرة التي يمكن أن يحصل عليها، ومدى سرعة ذلك. يجمع برنامج دفاع البنية التحتية الحرجة أفضل ما في الابتكار والاستثمار في القطاع الخاص لتعزيز صمود التكنولوجيا التشغيلية وأنظمة التحكم الصناعية (ICS) في المهام الفيدرالية والتجارية.

المنظمات التي تُبقي الكهرباء عاملة والأدوية آمنة وإمدادات الغذاء مضمونة ووسائل الاتصال عاملة تواجه بعض أخطر المخاطر السيبرانية في العالم. تلتزم Accenture بتقديم خبرتها العميقة في أمن التكنولوجيا التشغيلية إلى المنظمات التي تحمي البنية التحتية التي تعتمد عليها المجتمعات كل يوم. ستساعد هذه الشراكة على وضع الدفاع المدعوم بالذكاء الاصطناعي بين أيدي من يحتاجونه أكثر من غيرهم.01 / 11
في يونيو، أطلقنا برنامجًا للدفاع السيبراني للحكومات الولائية والمحلية والقبلية والإقليمية. ومنذ ذلك الحين، قدمنا نماذج Claude الرائدة والدعم الفني لأكثر من نصف الولايات الأمريكية وبعض أكبر مشغلي البنية التحتية العامة الحرجة في البلاد، مما سرّع فحص التعليمات البرمجية وتطبيق التصحيحات، والاستجابة للحوادث، والفريق الأحمر، وغيرها من سير العمل الأمني.
نحن نستمع إلى الأشخاص الذين يعرفون هذا المشهد أفضل من غيرهم ونتعلم منهم. نهجنا هو العمل مع الشركات والتحالفات والحكومات والمنظمات غير الربحية التي تعرف هذا المشهد والتي يثق بها المشغلون، وتقديم الدعم حيث تكون الحاجة إليه أكبر.
تأمين البرمجيات مفتوحة المصدر
تعتمد جميع البرمجيات تقريبًا على كود مفتوح المصدر، يصان معظمه فرق صغيرة من المتطوعين. في إطار مشروع Project Glasswing، فحصنا مئات المشاريع مفتوحة المصدر واسعة الاستخدام، وقام البشر بفرز ومراجعة العديد من الثغرات المحتملة التي تم اكتشافها، وأبلغنا بسرية عما وجدناه إلى مسؤولي صيانتها من خلال عملية الإفصاح المنسق عن الثغرات.
اطلب منا بعض الصائنين القادرين على الفرز على نطاق واسع كل ما وجدته نماذجنا في مشاريعهم، سواء كان مراجَعًا أم لا. واستجابةً لذلك، نطلق اليوم OSS Scanner، وهي خدمة اختيارية مستوحاة من OSS-Fuzz من Google. تحصل المشاريع المسجلة على فحوصات دورية من أقوى نماذجنا، مجانًا. يتضمن كل تقرير إثبات مفهوم لكيفية استغلال الخلل، وشرحًا له، وإصلاحًا مقترحًا إن وُجد. التقريرات مولّدة من النماذج وتُرسل دون مراجعة بشرية. هذا يعني أن الصائنين يتلقونها أسرع، لكنه يعني أيضًا أن بعضها سيحتوي على عدم دقات، مثل تصنيف خطورة خاطئ. نتوقع معدل إيجابيات صحيحة يتجاوز 90%، وسنعمل على تحسين معدل الإيجابيات الصحيحة وجودة الإصلاحات مع مرور الوقت. يشرح منشور الفريق كيف تعمل الخدمة وكيفية التسجيل فيها.
الخدمة مخصصة للمشاريع القادرة على مواكبة النتائج التي تظهر. أما بالنسبة للمشاريع الأخرى، فسنواصل مشاركة الإفصاحات المدققة بشريًا وفقًا لسياسة الإفصاح المسؤول عن الثغرات (CVD) الخاصة بنا.
OSS Scanner هي خطوة أولى. ومن هنا، يهدف عملنا في البرمجيات مفتوحة المصدر إلى:
- توصيل النتائج إلى الصائنين بشكل أسرع. توسيع نطاق OSS Scanner ليشمل مزيدًا من المشاريع مع الإبقاء على الإفصاح المدقق بشريًا لمن يحتاج إليه.
- تسريع الإصلاحات. أتمتة الفرز والترقيع، وهما ما زالا في معظمهما يدويين، للمشاريع التي ترغب في ذلك.
- استكشاف هندسات وممارسات برمجية آمنة جديدة. البحث ومشاركة أساليب تحصين الشيفرة أو إعادة كتابتها مع المشاريع التي ترغب في تجاوز مجرد الترقيع.
سنفعل ذلك استنادًا إلى إرشادات من الصائنين والمؤسسات في مجال المصادر المفتوحة، وسنشارك ما ينجح حتى تتمكن المشاريع الأخرى من تكراره. لقد موّلنا المنظمات الكامنة وراء شيفرة مفتوحة المصدر واسعة الاستخدام، بما في ذلك مؤسسة بايثون للبرمجيات (Python Software Foundation) وAlpha-Omega وOpenSSF التابعة لمؤسسة لينكس (Linux Foundation)، ومؤسسة أباتشي للبرمجيات (Apache Software Foundation)، فضلًا عن دعم Akrites وGold Eagle، اللتين تجمعان تقارير الثغرات من مصادر متعددة وتنسقانها لتجنب إرباك الصائنين. صندوق Defender Advantage Fund (0xDAF)، الذي أطلقناه في أغسطس، يدعم البرامج التجريبية في هذه المجالات ويحافظ على بقاء OSS Scanner مجانيًا.
كما يمكن للصائنين التقديم على Claude for Open Source للحصول على اشتراكات Claude Max مجانية، وعلى برنامج التحقق السيبراني للحصول على وصول موسّع إلى القدرات السيبرانية لـ Claude لأغراض الدفاع.
لماذا نفعل هذا
لقد أصبحت نماذج الذكاء الاصطناعي عالية القدرات السيبرانية متاحة على نطاق واسع للمهاجمين الآن. لكن الأدوات الدفاعية — بما فيها أدواتنا الخاصة — لم تصل بعد إلى ما يكفي من المدافعين الذين يحتاجون إليها. OSS Scanner، و برنامج التحقق السيبراني، والمنتجات الدفاعية التي يبنيها شركاؤنا على منصتنا، و Claude Security هي بعض جهودنا في هذا المجال، وسنضيف غيرها في أقرب وقت ممكن.
توقعاتنا هي أنه بعد عامين، سيفضّي الذكاء الاصطناعي إلى تعزيز الدفاع: فسيصبح اكتشاف الأخطاء قبل إطلاقها أسهل، وكتابة برمجيات آمنة جوهريًا من الصفر، والدفاع الفعّال عن الأنظمة باستخدام النماذج. لكن على المدى القريب، قد لا يكون ذلك صحيحًا. انخفضت تكلفة استغلال الثغرات الأمنيةفي حين أن التحقق منها والإفصاح عنها وإصلاحها لا يزال بطيئًا ولا يزال يعتمد على البشر. في Glasswing، كنا كثيرًا ما نرى شهورًا تمر بين اكتشاف ثغرة أمنية وإصلاحها. ومع التكنولوجيا التشغيلية، قد يتعين على الإصلاح الانتظار حتى يمكن تطبيقه بأمان على الآلات العاملة — وفي حالات نادرة، قد يستغرق ذلك عقودًا.
يعني النجاح أن البنية التحتية الحيوية مثل المياه والطاقة والنقل والاتصالات تظل تعمل في مواجهة هجمات خصوم أقوياء، مع مسارات أقل قابلة للاستغلال للدخول وتعافٍ أسرع عند تمكن أي هجوم من الاختراق. سيستغرق ذلك سنوات، ونحن نتوقع أن تتغير مهمة Anthropic السيبرانية كلما تعلمنا، مع القطاع العام والخاص معًا، ما الذي ينجح.
الطريق المقبل
خلال الأشهر المقبلة، سنوسّع برنامج دفاع البنية التحتية الحيوية ليشمل مزيدًا من الشركاء والقطاعات، وسنشارك ما نتعلمه على طول الطريق، بما في ذلك ما لم ينجح. نتوقع أيضًا أن يطلق مطورو الذكاء الاصطناعي الآخرون وشركات الأمن والحكومات جهودًا خاصة بها، وودودًا بالتعاون معهم أينما كان ذلك مفيدًا للمدافعين.
سنوسّع أيضًا عملنا للمساعدة في تأمين المصادر المفتوحة وسلسلة التوريد الأوسع. يشمل ذلك البحث في طرق جديدة لكتابة البرمجيات وطرق جديدة للدفاع عن الأنظمة. ونعتزم مشاركة أبحاث الحدود، والأدوات، والموارد لمساعدة الآخرين على تأمين برمجياتهم وسلسلة توريدهم.
إذا كنت ترغب في العمل معنا:
- يمكن للشركات التي تبني منتجات أو خدمات أمنية للبنية التحتية الحيوية، بما في ذلك مزودو الأمن ومُدمجو الأنظمة ومصنّعو المعدات، تسجيل اهتمامهم بـ برنامج دفاع البنية التحتية الحيوية مع توسيعه.
- يمكن للمشرفين الأساسيين على مشاريع المصادر المفتوحة الحيوية التسجيل في OSS Scanner.
- يمكن لفرق الأمن من أي حجم، بما في ذلك مشغلو البنية التحتية الحيوية ومشرفو المشاريع مفتوحة المصدر، التقدم بطلب إلى برنامج التحقق السيبراني الموسّع لدينا للحصول على إمكانية الوصول إلى نماذجنا.
محتوى ذو صلة
تحديث سياسة الاستخدام لعام 2026
ننشر اليوم نسخة جديدة من سياسة الاستخدام لدينا. في هذه التدوينة، نلخص التغييرات التي أدخلناها.
اقرأ المزيدبناءً على التزامنا بالاكتشاف العلمي الأمريكي
تتعهد Anthropic بمبلغ 150 مليون دولار على مدى ثلاث سنوات لمهمة Genesis، وهي مبادرة اتحادية لتسريع الاكتشاف العلمي والتكنولوجي من خلال الذكاء الاصطناعي.
اقرأ المزيدتوسيع برنامج التحقق السيبراني
نطلق نسخة جديدة وموسّعة من برنامج التحقق السيبراني لدينا، الذي يوفر قدرات سيبرانية متقدمة ومصنِّفات حظر مخفَّضة للمهنيين الأمنيين المؤهلين.
اقرأ المزيد