مِخبارMIKHBAR
الذكاء الاصطناعي

أنثروبيك توحّد برامج التحقق السيبراني في ثلاث مستويات وصول

تسعى الشركة إلى تسهيل وصول فرق الأمن السيبراني والجهات الحرجة إلى نماذجها الأكثر قدرة، مع الحفاظ على حواجز تمنع الاستخدام الخبيث.

أنثروبيك توحّد برامج التحقق السيبراني في ثلاث مستويات وصول

إطلاق هيكل موحد للتحقق السيبراني

أعلنت شركة أنثروبيك عن إعادة هيكلة برنامج التحقق السيبراني (CVP) من خلال دمج مبادرتي CVP وProject Glasswing في عرض واحد متكامل. يهدف هذا التحول إلى تقديم ثلاثة مستويات مختلفة من الوصول إلى نماذج الذكاء الاصطناعي الأكثر قدرة لدى الشركة، مع الحفاظ على طبقات أمان صارمة. تأتي هذه الخطوة استجابةً للتحديات المتزايدة في مجال الأمن السيبراني، حيث توضح أنثروبيك أن القدرات التي تساعد المدافعين في اكتشاف الثغرات وإصلاحها يمكن أن تُستخدم أيضاً من قبل المهاجمين لاستغلالها، مما يستوجب آلية تحقق دقيقة.

الانتقال من البرامج المنفصلة إلى التكامل

حتى وقت قريب، كانت تعمل برنامجا CVP وGlasswing بشكل منفصل؛ حيث كان برنامج Glasswing يمنح المؤسسات التي تحمي البرمجيات الحرجة وصولاً إلى نموذج Claude Mythos، بينما كان برنامج CVP الأصلي يخفف من تدابير الأمان على نماذج Opus وSonnet للفرق المعتمدة. في الهيكل الجديد، تشمل جميع المستويات الثلاثة نماذج Opus 5.5 وSonnet 5.5 وMythos 5.1 بالإضافة إلى النماذج المستقبلية. يميز كل مستوى متطلبات تحقق خاصة به وضوابط أمنية محددة، مما يسمح للشركة بتكييف مستوى الوصول حسب طبيعة عمل الجهة الطالبة.

مستوى الوصول الدفاعي

يغطي مستوى الوصول الدفاعي (Defense Access) مهام مراكز عمليات الأمن (SOC) والاستجابة للحوادث، وهندسة البرمجيات الخبيثة عكسياً، وتحليل الثغرات والتحقق منها. تشمل الجهات المؤهلة لهذا المستوى فرق الأمن التي تدافع عن أنظمتها الخاصة، ومشغلي البنية التحتية الحرجة، والشركات الأمنية الصغيرة، وصيانة مشاريع مفتوحة المصدر، والباحثين الأفراد الذين لديهم سجل في الإبلاغ عن الثغرات. تهدف أنثروبيك إلى الرد على هذه الطلبات خلال أيام قليلة، مما يعكس التزامها بتسهيل عمل فرق الدفاع السيبراني.

مستوى الوصول لفريق الأحمر

يضيف مستوى الوصول لفريق الأحمر (Red Team Access) اختبارات الاختراق المصرح بها وأنشطة فريق الأحمر، مقيدةً بالأنظمة التي يحق للمنظمة اختبارها. ومع ذلك، تظل الإجراءات التي قد تسبب ضرراً مادياً أو اضطراباً واسعاً، مثل نشر برامج الفدية، محظورة في الوقت الفعلي. أوضحت أنثروبيك أن هذا المستوى مخصص للمؤسسات فقط، ولا يشمل الباحثين الأفراد حالياً. من المتوقع أن تستغرق المراجعات أسابيع قليلة، حيث يحصل المتقدمون المؤهلون على مستوى الوصول الدفاعي مؤقتاً أثناء انتظار قرارهم النهائي.

الوصول المتخصص للأنظمة الحساسة

يتميز مستوى الوصول المتخصص (Specialized Access) بأقل عدد من الحواجز السيبرانية، وهو مخصص لعدد محدود من المؤسسات المصرح لها باختبار الأنظمة الحرجة للسلامة، مثل شبكات الطاقة وأنظمة الطيران وشبكات الاتصالات والبنية التحتية للتحويلات بين البنوك. تتعاون أنثروبيك مع الحكومة الأمريكية في فحص هؤلاء المتقدمين، وينتقل أعضاء غلاسوينغ الحاليون إلى هذا المستوى. ساهم شركاء غلاسوينغ في اكتشاف ما لا يقل عن 129,000 ثغرة مثبتة بين أبريل ويوليو، بينما كشفت عمليات الفحص الخاصة بالشركة عن 5,500 ثغرة إضافية بين أبريل وأكتوبر، أكثر من 33,000 منها مصنفة كحرجة أو عالية الخطورة.

سياسات الاحتفاظ بالبيانات والتوفر

يجب على المؤسسات المشاركة في البرنامج الجديد قبول الاحتفاظ بالبيانات حتى تتمكن أنثروبيك من مراقبة سوء الاستخدام. ومع ذلك، ستتيح حواجز الأمان المتقدمة للمؤسسات المؤهلة (Enterprise Frontier Safeguards) تخزين البيانات في بنية سحابية تتحكم بها لاحقاً هذا الخريف. حتى ذلك الحين، يمكن للمؤسسات التي لديها وصول بدون احتفاظ بالبيانات إلى نماذج Fable 5.1 أو Mythos 5.1 استخدام برنامج CVP مع خيار عدم الاحتفاظ بالبيانات. يتوفر البرنامج على منصة Claude وGoogle Cloud Vertex AI وMicrosoft Foundry، بينما يقتصر توافره على Amazon Bedrock على العملاء المؤهلين لحواجز الأمان المتقدمة. ستحتفظ الأعضاء الحاليون بإعداداتهم الحالية للنماذج السابقة وسيتم تقييمهم تلقائياً للوصول إلى النماذج الجديدة.

المصادر

  • SecurityWeekAnthropic Introduces 3-Tier Cyber Verification Program for AI Access

تابع التسلسل الزمني

تغطية الكيانات المرتبطة