أتاحت شركة Anthropic نموذج Claude Mythos 5، الأكثر تطورًا في قدراته الأمنية، عبر منتج Cloud Security موجه للفرق الهندسية. بدءًا من 21 أغسطس 2026، يعمل النموذج على مسح مستودعات التعليمات البرمجية وتتبع تدفقات البيانات عبر الملفات، وإرجاع النتائج مصنفة وفقًا لمعايير CWE مع درجات ثقة وخطورة وملاحات مقترحة.
تتميز الخدمة بحد أساسي من الأمان: بدلًا من منح المستخدمين صندوق إدخال نصي للنموذج، توفر واجهة محددة تعيد نتيجة المسح مباشرة، مما يستحيل معه استخدام النموذج لكتابة برامج استكشاف الأخطاء. يمكّن المسؤولون الميزة عبر لوحة التحكم، ويبدأ المستخدمون المسح من claude.ai/security، وتُحسب الرموز المستخدمة ضمن خطة الاستخدام المعتادة دون رسوم إضافية.
تعتمد آلية الكشف على تتبع تدفقات البيانات عبر الملفات وقراءة سجل Git بدلًا من مطابقة الأنماط، مع خطوة تحقق عكسية يطبقها النموذج على نتائجه الخاصة لتقليل الإيجابيات الكاذبة. تركز الخدمة على الثغرات الحرجة مثل أخطاء الذاكرة والحقن والتجاوزات الأمنية وأخطاء المنطق عبر الملفات. يمكن تصدير النتائج إلى Slack أو Jira أو كملفات CSV وMarkdown.
تتولى مرحلة التصحيح أدوات منفصلة؛ ينفتح Claude Code على الويب لتطبيق الإصلاحات باستخدام النماذج المتاحة للمؤسسة، مع ضرورة موافقة بشرية على كل تعديل. بذلك لا تمتد صلاحيات Mythos 5 إلى واجهات أخرى.
تعكس هذه الاستراتيجية الموقف الأساسي لـ Anthropic: الخطر لا يتركز في قدرات النموذج ذاته، بل في إمكانية توجيهه مباشرة. Mythos 5 يحتفظ بأقوى مهارات أمنية معروفة، والمهارات ذاتها التي تكتشف الثغرات قد تكتب برامج استغلالها. النموذج الموزع على نطاق واسع Claude Fable 5 يستخدم المحرك ذاته مع مصنفات توجه الاستفسارات الأمنية بعيدًا عنه.
تعمل Anthropic أيضًا مع بائعي الأمن السيبراني لدمج Mythos 5 في أدواتهم، حيث يتلقى المستخدمون الأخيرون مخرجات محددة من النموذج دون إمكانية توجيهه.
Comments (0)
No comments yet. Be the first.