
انضمت Payward، الشركة الأم لبورصة العملات المشفرة Kraken، إلى مشروع Glasswing التابع لـ Anthropic في 17 أغسطس وحصلت على وصول مقيد إلى Claude Mythos 5 لأعمال الأمن السيبراني الدفاعي.
تخطط الشركة لاستخدام نموذج الذكاء الاصطناعي لفحص بيئات برامجها بحثًا عن الثغرات الأمنية خلال الأسابيع القادمة. ستدخل النتائج في عملية مراجعة الأمان الحالية لـ Payward بدلاً من إحداث تغييرات تلقائية في البرامج.
صرحت Payward أيضًا أنها تنوي الكشف عن الثغرات الأمنية التي تم التحقق منها والتي تؤثر على مشاريع المصادر المفتوحة التابعة لجهات خارجية لمديريها. لم تحدد الشركة أهدافها الأولى للمسح، أو تنشر جدولًا زمنيًا للتنفيذ، أو تكشف عن تكلفة وصولها إلى Mythos 5.
قالت Payward إن Claude Mythos 5 سيفحص جميع بيئات الشركة بحثًا عن نقاط ضعف في البرامج. تدعم بنيتها التحتية خدمات تداول الأصول الرقمية والحفظ والتسوية التي تظل متاحة باستمرار.
لا يحدد الإعلان ما إذا كان Mythos 5 سيحصل على إمكانية الوصول إلى أنظمة الإنتاج، أو نسخ معزولة من الكود المصدري، أو بيئات اختبار خاضعة للتحكم. كما لم تصف Payward كيف سيقوم فريق الأمان الخاص بها بالتحقق من النتائج قبل الموافقة على الإصلاحات.
لا تزال الإيجابيات الكاذبة تشكل مصدر قلق عملي عندما تقوم أنظمة الذكاء الاصطناعي بمراجعة البرامج المعقدة. قد يحدد النموذج كودًا غير قابل للوصول إليه، أو يكرر تقريرًا موجودًا، أو يسيء فهم كيفية عمل مكون ما في الإنتاج. لذا فإن المراجعة البشرية مطلوبة قبل أن تصنف الفرق مشكلة ما على أنها ثغرة أمنية.
توصلت مؤسسة الإيثيريوم إلى نتيجة مماثلة أثناء اختبار وكلاء أمان الذكاء الاصطناعي. وكما ذكرت crypto.news، وجد باحثوها أن تقارير الثغرات الأمنية التي يولدها الذكاء الاصطناعي لا تزال تتطلب التحقق البشري المستقل، خاصة عندما فحص الوكلاء كود البروتوكول المعقد.
قال الرئيس التنفيذي المشارك لشركة Payward، أرجون سيثي، إن الذكاء الاصطناعي يمكن أن يغير عدم التوازن بين المهاجمين والمدافعين من خلال قراءة الكود على نطاق أوسع.
قال سيثي: "يمكن للنموذج قراءة كل سطر من التعليمات البرمجية بالطريقة التي يفعلها المهاجم، على نطاق الآلة، لذلك نجد الخلل قبل أن يتمكن أي شخص من بناء الاستغلال".
يصف هذا البيان الميزة الدفاعية التي تسعى إليها Payward. لم تنشر الشركة بعد نتائج توضح عدد العيوب الصالحة التي عثر عليها Mythos 5 داخل أنظمتها.
أطلقت Anthropic مشروع Glasswing في أبريل 2026 لمنح مزودي البنية التحتية ومطوري البرامج المختارين وصولاً مبكرًا إلى أقوى نماذج الأمن السيبراني لديها.
شمل المشاركون الأوائل Amazon Web Services، Apple، Cisco، CrowdStrike، Google، JPMorganChase، Microsoft، Nvidia، Palo Alto Networks، ومؤسسة Linux. وسعت Anthropic لاحقًا المبادرة لتشمل ما يقرب من 150 منظمة عبر أكثر من 15 دولة.
تقول الشركة إن المنظمات المشاركة يجب أن تستوفي متطلبات الأمان قبل الحصول على الوصول. Mythos 5 غير متاح بشكل عام لأن نفس القدرات المستخدمة لتحديد الثغرات الأمنية يمكن أن تساعد أيضًا في إنتاج استغلالات عاملة.
كما ورد سابقًا، استعادت Anthropic وصول Mythos للمؤسسات الأمريكية المعتمدة فقط بعد أن رفعت الحكومة الأمريكية قيود التصدير المؤقتة. وعاد نموذج Claude Fable 5 المحمي ليصبح متاحًا على نطاق أوسع.
قالت Payward إن وصولها جاء بعد القرار الأمريكي الذي سمح لـ Mythos 5 بالوصول إلى المنظمات التي تشغل وتدافع عن البنية التحتية الحيوية. تؤكد صفحة النموذج الرسمية لـ Anthropic أنه تم استعادة الوصول لمجموعة من المنظمات الأمريكية بعد موافقة الحكومة.
لم تحدد Anthropic ولا الحكومة الأمريكية علنًا كل منصة للأصول الرقمية كبنية تحتية حيوية. بيان Payward بأن مثل هذه المنصات "تنتمي إلى تلك القائمة" يمثل موقف الشركة وليس تصنيفًا حكوميًا رسميًا.
تصف Anthropic Claude Mythos 5 بأنه النموذج الأكثر قدرة لديها في مجال الأمن السيبراني والبحث البيولوجي. يمكن للنموذج فحص الكود، وتحديد نقاط الضعف، واقتراح التصحيحات، ومساعدة الباحثين المعتمدين في اختبار مسارات الاستغلال.
أفادت التقارير أن النسخة التجريبية السابقة من Mythos Preview ضمن مشروع Glasswing عثرت على أكثر من 10,000 عيب مصنف على أنه عالي أو حرج الخطورة عبر برامج مستخدمة على نطاق واسع. وأظهرت لوحة معلومات الكشف المنسق الخاصة بـ Anthropic وجود 1,596 ثغرة أمنية تم الإبلاغ عنها عبر 281 مشروعًا مفتوح المصدر حتى 22 مايو.
تلك الأرقام هي قياسات Anthropic ولا تعني أن كل اكتشاف أولي للنموذج كان صالحًا. سجلت لوحة المعلومات الخاصة بها معدل إيجابية حقيقية بنسبة 90.8% من بين 1,900 مرشح تمت مراجعتهم من قبل شركات أمن خارجية.
قالت Anthropic إن الفرز البشري المستقل لا يزال هو المرحلة المقيدة. تم تصحيح 97 فقط من النتائج المدرجة في المصدر الأصلي وقت تحديث لوحة المعلومات، بينما حصل 88 على معرف استشاري عام.
يمكن للنموذج أيضًا إنشاء مكونات استغلال ودمجها في سلاسل هجومية. استشهدت Anthropic بهذه القدرة ذات الاستخدام المزدوج عند شرح سبب بقاء Mythos 5 مقتصرًا على الشركاء المعتمدين.
في تغطية ذات صلة، وجد باحثون أن نماذج فئة Mythos يمكنها تحويل عيوب البرامج إلى سلاسل استغلال عاملة. وبالتالي، فإن الوصول الأوسع سيمنح المهاجمين بعضًا من نفس القدرات المتاحة للمدافعين.
قالت Payward إن الثغرات الأمنية المكتشفة في كود طرف ثالث مشترك سيتم إرسالها إلى القائمين على المشروع المعنيين. وقدمت هذه العملية كوسيلة لحماية المنظمات الأخرى التي تستخدم نفس البرنامج.
لم تنشر الشركة سياسة إفصاح منسقة للمبادرة. وتشمل التفاصيل المهمة التي لم تتم الإجابة عليها المدة التي سيستغرقها القائمون على الصيانة لإصلاح العيوب، والنتائج التي قد تكشف عنها Payward علنًا، وكيف ستتعامل مع المشاريع التي لا تستجيب.
يتطلب الإفصاح المسؤول عادةً من الباحثين التحقق من وجود ثغرة أمنية، والاتصال بالجهة المسؤولة بشكل خاص، وإتاحة الوقت للإصلاح قبل إصدار المعلومات الفنية. يمكن أن يؤدي النشر المبكر إلى تعريض المستخدمين للخطر قبل توفر التصحيح.
واجهت Payward في السابق نزاعات حول أبحاث الأمن. وكما ذكرت crypto.news، قامت Kraken بإصلاح ثغرة في الإيداع استخدمها الباحثون لسحب ما يقرب من 3 ملايين دولار. واستعادت البورصة الأموال لاحقًا بعد خلاف علني مع CertiK.
لم تكن تلك الحادثة مرتبطة بمشروع Glasswing، لكنها توضح سبب أهمية قواعد الاختبار والإفصاح الواضحة. يمكن أن يؤدي الفحص بالذكاء الاصطناعي إلى زيادة عدد النتائج المبلغ عنها، مما يخلق عملًا إضافيًا لفرق الأمان والقائمين على الصيانة.
تخطط Payward لبدء فحص بيئاتها خلال أسابيع. وستشمل التحديثات القابلة للتحقق التالية الثغرات الأمنية المؤكدة، والتصحيحات المكتملة، أو الكشوفات العامة المنسقة مع مشاريع المصادر المفتوحة المتأثرة.
لم يتم الإعلان عن أهداف الأداء. لم تذكر Payward عدد مرات فحص Mythos 5 لأنظمتها أو ما إذا كان النموذج سيراجع الكود الجديد قبل النشر.
تتطلب Anthropic من عملاء Mythos 5 قبول الاحتفاظ بالبيانات لمدة ثلاثين يومًا لمراقبة السلامة. لم تشرح Payward ما هي المعلومات البرمجية أو معلومات النظام التي سيتم تقديمها، وكيف سيتم فصل البيانات الحساسة، أو ما إذا كانت معلومات العملاء تقع خارج عملية الفحص.
في الوقت الحالي، التطور المؤكد هو انضمام Payward إلى مشروع Glasswing واستخدامها المخطط لـ Claude Mythos 5. وما إذا كان النموذج سيحسن أمان الشركة سيعتمد على جودة اكتشافاته، والتحقق البشري، وسرعة التصحيحات اللاحقة.