أعلنت أنثروبيك عن نسخة موسّعة من برنامج التحقق السيبراني (CVP)، تمنح خبراء الأمن الموثّقين وصولًا أوسع إلى أقوى نماذجها بضوابط أقل حجبًا. ويضم البرنامج الآن Claude Opus 5.5 وSonnet 5.5 وMythos 5.1، مع النماذج القادمة.
ثلاث فئات للوصول
كان الوصول سابقًا موزعًا بين برنامجين: Project Glasswing لمنظمات حماية أهم البرمجيات، وCVP للفرق الأمنية المعتمدة. دمجتهما أنثروبيك الآن في عرض واحد بثلاث فئات:
- Defense Access: للعمل الدفاعي، مثل مراكز العمليات الأمنية والاستجابة للحوادث وتحليل البرمجيات الخبيثة والتحقق من الثغرات. ويشمل مشغّلي البنية التحتية الحرجة كالمستشفيات الإقليمية، والشركات الأمنية الصغيرة، ومشرفي المصادر المفتوحة، والباحثين الأفراد. مدة المراجعة المتوقعة أيام قليلة.
- Red Team Access: تضيف الاختبار الاختراقي وفرق الاختراق الأحمر المرخّصة. للمنظمات فقط، ومراجعتها تستغرق أسابيع. وتبقى الحماية قائمة ضد الأفعال الخطرة مثل نشر برمجيات الفدية.
- Specialized Access: الأقل حجبًا، لمنظمات محدودة مصرّح لها باختبار أنظمة حساسة كالطيران وشبكات الكهرباء والاتصالات والتحويلات البنكية، وتُراجَع بالتعاون مع الحكومة الأمريكية.
الأرقام
في اختبار CyScenarioBench، حُجبت 46 من 50 محاولة في فئة Defense، بينما لم يُحجب شيء في فئة Red Team، وأنجز Opus 5.5 فيها 34 مهمة من 50، أي ما يعادل أداءه بلا قيود. وتقول أنثروبيك إن شركاء Glasswing كشفوا ما لا يقل عن 129 ألف ثغرة موثّقة بين أبريل ويوليو 2026.
خلاصة
القدرة نفسها التي تجد الثغرة لتصلحها تجدها لتُستغل، وهذه هي ازدواجية الأمن السيبراني. رهان أنثروبيك أن التوثيق والتدرّج أفضل من الحجب الشامل. والسؤال المفتوح: هل تكفي طبقات التحقق وحدها حين تصبح القدرات بهذه القوة؟
الكلمات المفتاحية: أنثروبيك، الأمن السيبراني، Claude Mythos، Project Glasswing
المصدر: مدونة أنثروبيك
No comments yet