يأتي هذا التحرك الاستراتيجي ليعزز أدوات الدفاع الرقمي وتمكين مطوري الأنظمة المفتوحة من سد الثغرات المعقدة قبل استغلالها.
فهرس المقال:
- إطلاق صندوق ميزة المدافع وتفعيل ميثوس 5
- البناء على مخرجات مشروع جلاسوينج الأمني
- توسيع الوصول الآمن وتقليل المخاطر السيبرانية
- أسئلة شائعة
إطلاق صندوق ميزة المدافع وتفعيل ميثوس 5
أعلنت شركة أنثروبيك يوم الجمعة عن التزامها بتقديم 35 مليون دولار في هيئة أرصدة استخدام لنموذج كلود لصالح صندوق تمويلي جديد مخصص لتعزيز حماية البرمجيات مفتوحة المصدر، مع بدء نشر نموذجها الأمني الأكثر كفاءة وقدرة في مجال الأمن السيبراني، وهو نموذج كلود ميثوس 5، داخل أدوات المسح والفحص الأمني الموجهة للشركات والمؤسسات للمرة الأولى.
ويحمل الصندوق الجديد اسم «صندوق ميزة المدافع» (المعروف اختصاراً باسم 0 إكس دي إيه إف)، ويهدف إلى توزيع المنح على المؤسسات والمجموعات التي تعمل على تصحيح الثغرات الأمنية في مشاريع البرمجيات مفتوحة المصدر واسعة الانتشار والاستخدام حول العالم. كما يركز الصندوق على أتمتة مسارات عمل الفحص البرمجي وتوليد التحديثات الأمنية، إضافة إلى دعم المنهجيات الهندسية المبتكرة التي تجعل البرمجيات قادرة على مقاومة فئات كاملة من الهجمات السيبرانية المعقدة. وأوضحت أنثروبيك أنها ستبدأ بمنح تجريبية أولية لعدد محدود من الجهات المختارة، على أن تعلن عن المستفيدين الأوائل خلال الأسابيع القليلة المقبلة.
وبالتوازي مع إطلاق الصندوق، بات بإمكان عملاء باقة «كلود للمؤسسات» إجراء عمليات فحص شاملة للثغرات البرمجية مدعومة بقدرات نموذج كلود ميثوس 5 مباشرة عبر منصة أمان كلود. وتُحسب هذه الميزة الجديدة بتكلفة استهلاك الرموز البرمجية القياسية المعتادة دون فرض أي رسوم إضافية، وتوفر تقارير تفصيلية تتضمن تصنيف الثغرات وفق معايير التعداد الشائع لنقاط الضعف البرمجية، بالإضافة إلى تقييمات دقيقة لدرجة الخطورة ومستوى الموثوقية وتقديم حلول وتصحيحات برمجية مقترحة لسد كل ثغرة. وتشترط المنظومة مراجعة وتدقيق وموافقة الخبراء البشريين على كل ترقيع برمجي مقترح قبل الشروع في تنفيذه واعتماده داخل البيئات البرمجية الحية.
البناء على مخرجات مشروع جلاسوينج الأمني
تمثل هذه الخطوات امتداداً لخطة انتشار مدروسة بدأتها أنثروبيك في شهر أبريل من عام 2026 من خلال «مشروع جلاسوينج»، وهو تحالف أمني رفيع المستوى ضم شركات كبرى من بينها أمازون لخدمات الويب، ومايكروسوفت، وجوجل، وكراود سترايك، إلى جانب مؤسسة لينكس. وكان ذلك التحالف قد التزم بتقديم أرصدة استخدام تصل قيمتها إلى 100 مليون دولار، فضلاً عن 4 ملايين دولار كتبرعات مالية مباشرة، شملت 2.5 مليون دولار لمشروع ألفا-أوميغا ومؤسسة أمان البرمجيات مفتوحة المصدر عبر مؤسسة لينكس، ومبلغ 1.5 مليون دولار لصالح مؤسسة أباتشي للبرمجيات.
وكانت أنثروبيك قد كشفت في شهر أبريل الماضي أن النسخة التجريبية من نموذج ميثوس نجحت في اكتشاف آلاف الثغرات الأمنية ذات الخطورة البالغة، ومن بينها ثغرة برمجية ظلت مختفية لمدة 27 عاماً في نظام التشغيل المفتوح «أوبن بي إس دي» وكانت قابلة للاستغلال والتشغيل عن بُعد، بالإضافة إلى ثغرة أمنية عمرها 16 عاماً في مكتبة الوسائط البرمجية الشهيرة «إف إف إم بي إي جي». وكانت وكالة رويترز قد ذكرت في تقرير نشرته في شهر يونيو أن حوالي 200 مؤسسة ومنظمة تقنية حصلت على إمكانية الوصول إلى هذه التقنيات المتقدمة في إطار برنامج جلاسوينج.
توسيع الوصول الآمن وتقليل المخاطر السيبرانية
تعمل أنثروبيك في الوقت الراهن مع مجموعة من الشركاء المتخصصين في حلول الأمن السيبراني، ومن أبرزهم شركات مثل ويز، وبالو ألتو نتوركس، وكراود سترايك، والتي كانت قد طورت بالفعل منتجات أمنية تعتمد على نموذج كلود أوبوس، وذلك بهدف دمج قدرات نموذج ميثوس 5 ضمن أدواتها ومنصاتها الحالية. ويتيح هذا التكامل لمستخدمي تلك المنتجات التفاعل مع واجهات برمجية مخصصة ومصممة بدقة لأغراض محددة بدلاً من كتابة الأوامر المباشرة للنموذج، مما يضمن حصولهم فقط على مخرجات أمنية محددة مثل اقتراحات الترقيع وسد الثغرات.
ومن المقرر أن يتوسع «برنامج التحقق السيبراني» التابع للشركة، والذي يمنح حالياً المدافعين الأمنيين الموثوقين صلاحيات استخدام مع قيود حماية مخففة على نماذج أوبوس وسونيت، خلال الأسابيع القادمة ليشمل صلاحيات الوصول إلى فئة نماذج ميثوس لتنفيذ مهام الدفاع السيبراني مثل تصنيف الثغرات والتحقق منها. ووصفت أنثروبيك هذا التوجه بأنه وسيلة استراتيجية لتوسيع نطاق الاستفادة من مخرجات الدفاع الرقمي مع الحفاظ على ضوابط الأمان الصارمة، مشيرة في بيانها إلى أن السلوك الأكثر خطورة يحدث عندما يمتلك المستخدم وصولاً حراً ومباشراً إلى النموذج، ولكن عندما يقتصر ما يتلقاه المستخدمون على مخرجات دفاعية محددة، مثل ترقيع أمني لثغرة معينة أو تنبيه يتعلق بالسلامة الرقمية، فإن مستوى الخطر ينخفض بشكل كبير.
أسئلة شائعة
السؤال: ما هو صندوق ميزة المدافع الذي أطلقته أنثروبيك؟
الإجابة: هو صندوق تمويلي بقيمة 35 مليون دولار من أرصدة كلود لدعم حماية وتأمين مشاريع البرمجيات مفتوحة المصدر وأتمتة سد الثغرات.
السؤال: ما هي المزايا التي يقدمها نموذج كلود ميثوس 5 للشركات؟
الإجابة: يتيح فحص الثغرات وتصنيفها وتقديم حلول برمجية مقترحة عبر واجهة الأمان دون فرض رسوم إضافية سوى تكلفة الرموز المعتادة.
السؤال: كيف تضمن أنثروبيك سلامة استخدام النماذج الأمنية المتقدمة؟
الإجابة: عبر توفير واجهات مخصصة تقتصر على تقديم مخرجات دفاعية محددة واشتراط موافقة بشرية على الترقيعات لتفادي الاستخدامات الضارة.