وسّعت Anthropic يوم 6 أكتوبر 2026 برنامج Cyber Verification Program أو CVP إلى ثلاثة مستويات: Defense Access للدفاع، Red Team Access للاختبارات المصرّح بها، Specialized Access للأنظمة الحساسة. يدمج التغيير مسار Project Glasswing في برنامج واحد، ويتيح قدرات Claude الأمنية بضوابط تختلف حسب نوع العمل والتحقق من الجهة المتقدمة. الوصول يحتاج طلبًا ومراجعة، وليس فتحًا عامًا بلا قيود.
ما الجديد في برنامج CVP من Anthropic؟
يجمع التحديث برنامج التحقق السيبراني وProject Glasswing في إطار واحد. تقول Anthropic إن المستويات الثلاثة تشمل Claude Opus 5.5، Claude Sonnet 5.5، Claude Mythos 5.1، ونماذج لاحقة. الفارق ليس اسم النموذج وحده، بل أنواع المهام التي يُسمح بها ومتطلبات التحقق وضوابط الأمان. أكدت تغطية SiliconANGLE وThe Register الهيكل الجديد.
لمن يناسب Defense Access؟
هذا المستوى للعمل الدفاعي مثل الاستجابة للحوادث وتحليل البرمجيات الخبيثة والتحقق من الثغرات. يمكن أن تتقدم فرق أمن الشركات والجامعات والمؤسسات الحكومية وغير الربحية التي تحمي أنظمة تملكها أو تديرها، ومشغلو البنية التحتية ومطورو البرمجيات المفتوحة. ويشمل الباحثين الأفراد ذوي سجل في الإبلاغ عن الثغرات. تستهدف الشركة الرد خلال أيام، لكنه توقيت تقديري لا ضمان قبول.
ما الفرق بين Red Team Access وSpecialized Access؟
يضيف Red Team Access اختبار الاختراق والتقييم الهجومي للأنظمة المصرّح باختبارها. يقتصر حاليًا على المؤسسات، لا الباحثين الأفراد، وتقول الشركة إن المراجعة قد تستغرق أسابيع مع إلحاق الجهات المؤهلة بالمستوى الدفاعي أثناء الانتظار. تبقى قيود على الأعمال التي قد تسبب ضررًا جسديًا أو تعطيلًا واسعًا. أما Specialized Access فلعدد محدود من الجهات المتحقق منها والمخوّلة باختبار أنظمة حساسة، مثل شبكات الطاقة والطيران. مراجعتها تتم بالتعاون مع الحكومة الأمريكية، وينتقل أعضاء Glasswing الحاليون إليها دون إعادة اعتماد للنماذج الحالية.
هل تصبح قدرات Claude الأمنية متاحة للجميع؟
لا. البرنامج يتطلب التحقق وإثبات الضوابط الأمنية المناسبة، وتقليل الحظر في بعض المستويات لا يعني إذنًا لاختبار أنظمة الغير. توضح Anthropic أن النماذج العامة تظل مناسبة لمراجعة الكود، وإصلاح المشكلات المعروفة، والعثور على ثغرات في كود يملكه المستخدم، وفرز التنبيهات الأمنية. CVP ليس ترخيصًا مفتوحًا لأي نشاط سيبراني.
ما شروط الخصوصية والاحتفاظ بالبيانات؟
القاعدة المعلنة هي الاحتفاظ بالبيانات لمراقبة إساءة الاستخدام داخل البرنامج. توجد استثناءات حالية للجهات التي لديها بالفعل وصول إلى Claude Fable 5.1 أو Claude Mythos 5.1 مع عدم الاحتفاظ بالبيانات. وتخطط Anthropic لإتاحة Enterprise Frontier Safeguards لاحقًا في خريف 2026، بما يسمح للجهات المؤهلة بتخزين البيانات في بنية سحابية تسيطر عليها. هذه خطة مستقبلية، وليست ميزة متاحة للجميع الآن.
كيف يمكن للجهات المهتمة التقدم؟
التقديم يبدأ من رابط الطلب في إعلان Anthropic، مع مراجعة الأهلية وإثبات الضوابط المطلوبة للمستوى المناسب. يتوفر CVP عبر Claude Platform، Google Cloud Vertex AI، Microsoft Foundry. وعلى Amazon Bedrock يقتصر على العملاء المؤهلين لـEnterprise Frontier Safeguards. يحتاج المسؤولون إلى تعيين الوصول لمساحات العمل المحددة. لا يُفترض أن عضوية قديمة تمنح كل المساحات وصولًا تلقائيًا للنماذج الجديدة.
هل أرقام الثغرات دليل على حل المشكلة بالكامل؟
تقول Anthropic إن شركاء Glasswing اكتشفوا ما لا يقل عن 129 ألف ثغرة متحقق منها بين أبريل ويوليو 2026، وإن فحصها للبرمجيات المفتوحة أضاف 5500 ثغرة حتى أكتوبر. هذه أرقام الشركة مبنية على بيانات جزئية، وليست اختبارًا مستقلًا أجراه الموقع. تشير The Register إلى الفجوة بين اكتشاف الثغرة وإصلاحها. العثور على مشكلة لا يعني أن التصحيح اختُبر أو نُشر، لذلك تبقى المراجعة البشرية والتحقق من الإصلاح ضروريين.
لماذا يهم الخبر فرق الأمن في مصر والمنطقة العربية؟
يقدم التحديث مسارًا أوضح لفرق الأمن التي تريد استخدام نماذج الذكاء الاصطناعي في حماية أنظمتها، لكنه لا يثبت قبول أي جهة مصرية أو عربية بعينها. قبل التقديم ينبغي مراجعة شروط الأهلية والبيانات وسياسة المؤسسة والصلاحيات القانونية للاختبارات. الاختيار بين المستويات يبدأ بنوع العمل المصرّح به، لا بالرغبة في إزالة كل القيود.
المصادر وتاريخ الخبر
إعلان Anthropic، 6 أكتوبر 2026:
https://www.anthropic.com/news/cyber-verification-program
تغطية SiliconANGLE، 6 أكتوبر 2026:
https://siliconangle.com/2026/10/06/anthropic-folds-project-glasswing-into-an-expanded-three-tier-cyber-verification-program/
تغطية The Register، 7 أكتوبر 2026:
https://www.theregister.com/security/2026/10/07/anthropic-reconfigures-its-cool-kids-security-program/5301509
نُشر هذا الشرح في 7 أكتوبر 2026. متطلبات القبول والخصوصية قابلة للتحديث، والنتائج الرقمية منسوبة إلى Anthropic.