أتاحت شركة Anthropic أداة Claude Code Security، وهي قدرة جديدة مدمجة في Claude Code على الويب، في معاينة بحثية محدودة لعملاء المؤسسات والفرق. تقوم الأداة بفحص قواعد الأكواد البرمجية بحثاً عن ثغرات الأمن السيبراني، وتقترح تصحيحات برمجية مستهدفة لمراجعة الإنسان، مما يتيح للفرق اكتشاف المشكلات الأمنية التي كثيراً ما تفوت الأساليب التقليدية.

التحدي الذي تسعى Claude Code Security إلى معالجته

تواجه فرق الأمن السيبراني تحدياً متكرراً يتمثل في كثرة الثغرات البرمجية وشح الكوادر البشرية القادرة على معالجتها. تعتمد أدوات التحليل الساكن الحالية على مطابقة الأكواد مع أنماط ثغرات معروفة، فتكتشف المشكلات الشائعة كالكلمات السرية المكشوفة أو خوارزميات التشفير القديمة. غير أنها تفشل في الغالب في رصد الثغرات الأكثر تعقيداً، كأخطاء منطق الأعمال وضعف التحكم في الوصول.

يستلزم اكتشاف الثغرات الدقيقة التي تعتمد على السياق وجود باحثين أمنيين متخصصين. في المقابل، يعاني هؤلاء الباحثون من تراكم متزايد في المهام، مما يُبقي كثيراً من المشكلات دون اكتشاف لفترات مطولة.

آلية عمل Claude Code Security

بدلاً من الاكتفاء بالبحث عن أنماط معروفة، تقرأ Claude Code Security الأكواد البرمجية وتحللها بالطريقة ذاتها التي يتبعها الباحث الأمني البشري. تفهم الأداة كيفية تفاعل المكونات مع بعضها، وتتتبع مسار البيانات عبر التطبيق، وترصد الثغرات المعقدة التي تعجز عنها الأدوات القائمة على القواعد.

يمر كل اكتشاف بعملية تحقق متعددة المراحل قبل وصوله إلى المحلل. تُعيد المنظومة فحص كل نتيجة في محاولة لإثبات صحتها أو دحضها وتصفية النتائج الإيجابية الخاطئة. كما تُصنَّف الاكتشافات وفق درجات خطورة تساعد الفرق على تحديد أولويات الإصلاح.

تظهر الاكتشافات المُتحقق منها في لوحة تحكم Claude Code Security، حيث تستطيع الفرق مراجعتها وفحص التصحيحات المقترحة والموافقة على الإصلاحات. وتجدر الإشارة إلى أن الأداة لا تُطبق أي إصلاح دون موافقة بشرية، إذ يظل المطورون هم أصحاب القرار النهائي في كل حالة.

نتائج ميدانية ودعم بحثي

تستند Claude Code Security إلى أكثر من عام من الأبحاث في قدرات الأمن السيبراني لدى Claude. اختبر فريق Frontier Red Team التابع لـ Anthropic هذه القدرات من خلال المشاركة في مسابقات Capture-the-Flag، والتعاون مع Pacific Northwest National Laboratory لتجربة استخدام الذكاء الاصطناعي في الدفاع عن البنية التحتية الحيوية.

باستخدام Claude Opus 4.6 الذي صدر في وقت سابق من هذا الشهر، رصد فريق Anthropic أكثر من 500 ثغرة في قواعد أكواد مفتوحة المصدر قيد الإنتاج، وهي ثغرات ظلت خفية لعقود رغم سنوات من المراجعة المتخصصة. وقالت الشركة إنها تعمل حالياً على الفرز والإفصاح المسؤول بالتنسيق مع المشرفين على هذه المشاريع.

“سيستخدم المهاجمون الذكاء الاصطناعي للعثور على نقاط الضعف القابلة للاستغلال بسرعة أكبر من أي وقت مضى. لكن المدافعين الذين يتحركون بسرعة يمكنهم اكتشاف تلك الضعف ذاتها وتصحيحها وتقليل مخاطر الهجوم.”

Anthropic

التوفر وإمكانية الوصول

فتحت Anthropic المعاينة البحثية المحدودة لـ Claude Code Security أمام عملاء المؤسسات والفرق اعتباراً من 20 فبراير 2026. سيحصل المشاركون على وصول مبكر وسيتعاونون مباشرة مع فريق Anthropic لتحسين قدرات الأداة. علاوة على ذلك، يمكن للمشرفين على المشاريع مفتوحة المصدر التقدم للحصول على وصول مجاني ومُعجَّل.

أفادت الشركة بأنها تتوقع أن تُفحص نسبة كبيرة من أكواد العالم بواسطة الذكاء الاصطناعي في المستقبل القريب، نظراً لمدى فاعلية النماذج في اكتشاف الأخطاء المخفية منذ أمد بعيد. ووصفت Anthropic أداة Claude Code Security بأنها خطوة نحو هدفها المتمثل في قواعد أكواد أكثر أماناً ومستوى أمني أعلى في القطاع.