

وقالت أنثروبيك إن شركاءها ضمن مبادرة Project Glasswing، التي تستهدف تعزيز أمن أهم البرمجيات في العالم، اكتشفوا 129 ألف ثغرة أمنية مؤكدة على الأقل بين أبريل ويوليو، كما رصدت أدوات الفحص مفتوحة المصدر التابعة للشركة 5500 ثغرة إضافية بين أبريل وأكتوبر.
وأوضحت الشركة أن أكثر من 33 ألف ثغرة من إجمالي الثغرات المكتشفة صُنفت حتى الآن ضمن فئتي الخطورة العالية أو الحرجة، مشيرة إلى أن الأرقام قد تكون أقل من العدد الحقيقي، وتتوقع أن يكون التأثير الفعلي أكبر بخمس مرات على الأقل، نظراً إلى أن البيانات تستند إلى عينة محدودة من الشركاء.
ويأتي البرنامج الجديد في 3 مستويات، لكل منها متطلبات تحقق وضوابط أمنية خاصة، مع إتاحة الوصول إلى نماذج Claude Opus 5.5 وSonnet 5.5 وMythos 5.1 والنماذج المستقبلية.
ويغطي مستوى Defense مهام مثل الاستجابة للحوادث وتحليل البرمجيات الخبيثة، ويمكن لفرق الأمن السيبراني ومشغلي البنية التحتية الحيوية ومطوري البرمجيات مفتوحة المصدر والباحثين الذين لديهم سجل في الإبلاغ عن الثغرات التقدم للبرنامج.
ويضيف مستوى Red Team إمكانات اختبار الاختراق المصرح به واختبارات الفرق الحمراء، لكنه متاح للمنظمات فقط.
أما مستوى Specialized فيفرض أقل قدر من القيود، ويقتصر على مجموعة صغيرة من المؤسسات المصرح لها باختبار أنظمة شديدة الحساسية، مثل شبكات الكهرباء وأنظمة الطيران والبنية التحتية للتحويلات المالية بين البنوك.
وكان إطلاق النسخة التجريبية من Claude Mythos في أبريل قد أثار مخاوف من قدرة الذكاء الاصطناعي على اختراق البرمجيات قبل تأمينها.
وقالت أنثروبيك إنها تدقق في أعضاء البرنامج بالتعاون مع الحكومة الأميركية، فيما سينتقل أعضاء مبادرة Glasswing الحاليون إلى المستوى الجديد من البرنامج.




