أصدرت شركة Anthropic تقرير التقدم الأول الخاص بمبادرة مشروع جلاسوينج، وهي مبادرة تعاونية تهدف إلى تأمين البرمجيات الحساسة باستخدام تقنيات الذكاء الاصطناعي.
وتستخدم المبادرة، التي انطلقت الشهر الماضي بمشاركة 50 شريكاً، نموذج Claude Mythos Preview لتحديد الثغرات الأمنية في الأنظمة الحيوية. وخلال الشهر الأول من العمل، حدد الشركاء أكثر من 10,000 ثغرة أمنية عالية الخطورة في أنظمة البرمجيات الرئيسية.
وبناءً على ذلك، تضاعفت سرعة اكتشاف الأخطاء البرمجية بمقدار عشر مرات لدى العديد من الجهات المشاركة. وعلى سبيل المثال، اكتشفت شركة Cloudflare حوالي 2,000 ثغرة أمنية، منها 400 ثغرة عالية الخطورة.
تقييمات الشركاء والتأثير الفعلي للنموذج
وأكدت جهات اختبار خارجية كفاءة النموذج الجديد في الكشف عن الثغرات. حيث أفاد معهد الأمن السيبراني التابع للمملكة المتحدة بأن النموذج نجح في حل محاكاة الهجمات السيبرانية بالكامل.
وفي الوقت نفسه، تمكنت شركة Mozilla من تحديد وإصلاح 271 ثغرة أمنية في متصفح Firefox 150 أثناء الاختبارات الأولية.
“كان التقدم في أمن البرمجيات يقتصر سابقاً على سرعة العثور على ثغرات جديدة، أما الآن فقد أصبح مرتبطاً بسرعة التحقق منها ومعالجتها.”
Anthropic، تحديث مشروع جلاسوينج
تحليل البرمجيات مفتوحة المصدر عبر مشروع جلاسوينج
وبالإضافة إلى أنظمة الشركاء، قام الذكاء الاصطناعي في مشروع جلاسوينج بفحص أكثر من 1,000 مشروع مفتوح المصدر تدعم البنية التحتية للإنترنت.
وحدد النموذج 6,202 ثغرة أمنية عالية الخطورة من أصل 23,019 مشكلة تم اكتشافها إجمالاً. كما أكدت شركات الأمن السيبراني صحة 1,752 من هذه النتائج بنسبة دقة بلغت 90.6%.
ومن أبرز الثغرات المكتشفة تلك التي ظهرت في مكتبة التشفير wolfSSL المستخدمة في مليارات الأجهزة حول العالم. حيث استطاع النموذج بناء ثغرة تسمح للمهاجمين بتزوير الشهادات الرقمية واستضافة مواقع وهمية تبدو آمنة للمستخدمين. وقد تم تسجيل هذه الثغرة تحت الرمز CVE-2026-5194 وإصلاحها بالكامل.
أدوات الدفاع وحلول المؤسسات المتاحة
ولمساعدة المؤسسات على إدارة هذه النتائج، أطلقت Anthropic أداة Claude Security في نسخة تجريبية لعملاء التطبيقات والبرمجيات من الشركات.
وتستخدم هذه الأداة نموذج Claude Opus 4.7 لفحص الأكواد البرمجية، حيث ساهمت في إصلاح أكثر من 2,100 ثغرة خلال ثلاثة أسابيع. علاوة على ذلك، يمكن لفرق الأمن المؤهلة طلب الوصول إلى أدوات الفحص المستخدمة في المشروع.
التطلعات المستقبلية ومعايير الأمان الرقمي
وأوضحت Anthropic أنها لم تطرح نماذج فئة Mythos للعامة حتى الآن بسبب قيود السلامة الحالية.
ومع ذلك، تخطت الشركة لتوسيع نطاق مشروع جلاسوينج ليشمل شركاء إضافيين، بما في ذلك حكومة الولايات المتحدة والحكومات الحليفة. وسيكون الإطلاق العام لهذه النماذج متاحاً فقط بعد تطوير تدابير حماية أقوى.





