أنثروبيك تدمج Claude Mythos 5 في أداة Claude Security لفحص الثغرات

تبلغ تكلفة استخدام النموذج 10 دولارات لكل مليون رمز إدخال.

أنثروبيك تدمج Claude Mythos 5 في أداة Claude Security لفحص الثغرات
تشترط الأداة موافقة بشرية إلزامية قبل تطبيق أي تعديلات برمجية.

أعلنت شركة Anthropic دمج نموذجها الأحدث والأكثر قدرة في المجال السيبراني Claude Mythos 5 ضمن أداة فحص الثغرات Claude Security. تتيح هذه الخطوة لعملاء فئة Enterprise الاستفادة من الإمكانات المتقدمة للنموذج في اكتشاف العيوب البرمجية عبر نسخة تجريبية عامة، مع فرض قيود أمنية صارمة تمنع الوصول المباشر إلى النموذج.

ويأتي هذا الإطلاق بعد أن كان النموذج حكراً على فئة محدودة من المدافعين السيبرانيين من خلال برنامج Project Glasswing بالتعاون مع جهات حكومية أمريكية. تتوفر الأداة الجديدة دون رسوم اشتراك منفصلة، حيث تُحتسب عمليات الفحص ضمن الاستهلاك المعتاد للرموز وفق التسعير القياسي البالغ 10 دولارات لكل مليون رمز إدخال، و50 دولاراً لكل مليون رمز إخراج.

تعتمد آلية عمل الأداة على ربط المستخدم لمستودع GitHub الخاص به، ليقوم النموذج بفحص الشيفرة المصدرية، وتتبع تدفقات البيانات عبر الملفات، وقراءة سجل Git، متجاوزاً بذلك أساليب مطابقة الأنماط الثابتة التقليدية. وتمر كل نتيجة تظهر للمستخدم بخطوة تحقق عدائية، يتحدى فيها النموذج استنتاجاته الخاصة لتقليل معدل التنبيهات غير الصحيحة. تتضمن مخرجات الفحص تفاصيل دقيقة تشمل فئة الضعف وفق تصنيف CWE، ومستوى الخطورة، ودرجة الثقة، مقترنة بإصلاح مقترح للثغرة.

تستهدف الأداة بشكل أساسي الثغرات عالية الخطورة، وتحديداً أخطاء الذاكرة، وثغرات الحقن، وتجاوز المصادقة، والأخطاء المنطقية الممتدة عبر الملفات. وتوفر المنصة مرونة في إدارة النتائج، حيث يمكن تصديرها بصيغتي CSV أو Markdown، أو إرسالها مباشرة إلى منصات مثل Slack وJira، بالإضافة إلى إمكانية جدولة الفحوصات وتحديد نطاقها ضمن مجلدات معينة.

يُعد التصميم الأمني عنصراً محورياً في هذا الإطلاق؛ حيث يتلقى المستخدم قائمة بالثغرات والإصلاحات المقترحة كإجراء دفاعي، دون إتاحة واجهة حوارية للتفاعل المباشر مع النموذج. يهدف هذا العزل إلى منع توجيه قدرات النموذج نحو تطوير أدوات استغلال خبيثة. وفي السياق ذاته، تم عزل مسار الإصلاح ليتم بشكل منفصل عبر واجهة Claude Code باستخدام نماذج المؤسسة الحالية، مع فرض شرط المراجعة والموافقة البشرية الصريحة قبل اعتماد أي تعديل، لضمان استمرار المساءلة ضمن دورة حياة أمن البرمجيات.

تزامن هذا الإطلاق مع الكشف عن تحديثات استراتيجية أخرى، شملت تأسيس صندوق Defender Advantage Fund تحت الرمز 0xDAF بقيمة 35 مليون دولار. يقدم الصندوق أرصدة مخصصة للمؤسسات العاملة على تحسين أمن البرمجيات مفتوحة المصدر، مع منح الأولوية لمعالجة الثغرات النشطة في المشاريع واسعة الانتشار وأتمتة عمليات الفحص والترقيع. كما أعلنت الشركة عن خطة لتوسيع برنامج Cyber Verification Program خلال الأسابيع المقبلة ليشمل قدرات الاستخدام المزدوج على نماذج Opus و Sonnet، تمهيداً لإتاحة وصول فئة Mythos للمدافعين المؤهلين لاحقاً، دون تحديد معايير أهلية دقيقة حتى الآن.

ورغم التعاون القائم مع مزودي خدمات الأمن السيبراني في مجالات الاستجابة للحوادث واستخبارات التهديدات وهندسة الكشف، يواجه الاعتماد الواسع على هذه الأداة تحديات محتملة، أبرزها التكلفة المرتفعة لاستهلاك الرموز التي تتطلب تقييماً مالياً دقيقاً من قِبل المؤسسات، إلى جانب استمرار غياب التقييمات المستقلة لفعالية الأداة في بيئات الإنتاج الحقيقية، حيث تستند كافة المعطيات الحالية إلى الإعلانات الرسمية للشركة.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى