قالت Anthropic إن «ميثوس» يستطيع اكتشاف ثغرات يوم الصفر واستغلالها في أنظمة التشغيل والمتصفحات الرئيسية، ما قد يقلص الفترة بين وجود الخلل وتحويله إلى هجوم قابل للتنفيذ. تعامل القطاع المالي مع المسألة باعتبارها مرونة تشغيلية: ناقش مسؤولون أميركيون المخاطر مع كبار المصرفيين، فيما وصفت جين فريزر من سيتي جروب الوضع بأنه...
نشر بواسطةتم التحرير باستخدام GPT-5.6 Terraتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: How did Anthropic’s April release of the Mythos AI model—reportedly capable of finding and exploiting zero-day vulnerabilities across major. Article summary: Anthropic’s restricted April launch turned an AI capability claim into an immediate systemic-risk problem: if software flaws can be discovered and weaponized at machine speed, defenders must find, validate, patch, and de. Topic tags: general, general web, user generated, documentation, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, waterm
لم يكن القلق الذي أثاره إطلاق Anthropic لنموذج Claude Mythos Preview في أبريل/نيسان 2026 مرتبطًا بمجرد قدرة نموذج ذكاء اصطناعي على رصد أخطاء برمجية. فقد قالت الشركة إن النموذج يستطيع اكتشاف ثغرات «يوم الصفر» — أي الثغرات غير المعروفة بعد للمورّد أو للجمهور — ثم تحويلها إلى مكوّنات استغلال وربطها في سلاسل هجوم متكاملة. 39
41
وهنا بدأ سباق الترقيعات: إذا أصبحت عملية العثور على عيب خفي وتحويله إلى هجوم أسرع، لم يعد بوسع المؤسسات انتظار ظهور رقم CVE أو نشرة عامة قبل التحرك. فالمطلوب هو تقليص مساحة التعرض وتجهيز الأنظمة للاستجابة بسرعة، حتى قبل معرفة اسم الثغرة التي قد تُكتشف لاحقًا.
تُبنى إدارة الثغرات التقليدية غالبًا على تسلسل واضح: يعلن مورّد عن خلل، يصدر تحديثًا، ثم تقيم المؤسسة مدى تأثرها وتحدد موعد التثبيت. أما أداة تستطيع البحث عن عيوب لم يُكشف عنها بعد وإنتاج استغلالات عملية، فقد تضغط هذا الجدول الزمني.
وقالت Anthropic إن اختباراتها أظهرت قدرة «ميثوس» على تحديد ثغرات يوم الصفر واستغلالها في كل أنظمة التشغيل والمتصفحات الرئيسية. كما أوضحت أن ما أثار القلق بصورة خاصة هو قدرته على بناء مكوّنات الاستغلال وجمعها في سلسلة هجوم كاملة؛ وهو سبب رئيسي لاعتماد طرح مقيد بدل الإتاحة العامة. 39
41
لا يعني ذلك أن كل خطأ برمجي يتحول تلقائيًا إلى اختراق، ولا يمكن لأي جهة ترقيع عيب لم يُكتشف بعد. لكنه يرفع قيمة أساسيات الدفاع التي كثيرًا ما تتأخر المؤسسات في تنفيذها، ومنها:
كان تفاعل القطاع المالي لافتًا بسبب اعتماده على بنية مترابطة وارتفاع كلفة أي تعطل أو اختراق. وأفادت CNBC بأن وزير الخزانة الأميركي سكوت بيسنت ورئيس مجلس الاحتياطي الفيدرالي جيروم باول اجتمعا مع رؤساء بنوك أميركية كبرى لمناقشة المخاطر السيبرانية المحتملة المرتبطة بـ«ميثوس». 55
وفي سبتمبر/أيلول، وصفت جين فريزر، الرئيسة التنفيذية لـCitigroup، المشهد بأنه سباق لتحصين محيط الدفاع لدى المؤسسات، مع «تسونامي من الترقيعات» يجري عالميًا بين الشركات. 49
أهمية هذا التصريح ليست أنه ينسب هجومًا فعليًا إلى «ميثوس». بل إنه يكشف أن احتمال تسارع تطوير الاستغلالات بات كافيًا لرفع سرعة الترقيع، وتقليص التعرض، والاستعداد للتعافي إلى مستوى اهتمام الإدارة التنفيذية ومجالس الإدارة.
لم تطرح Anthropic «ميثوس» للعامة. وبدلًا من ذلك، أطلقت Project Glasswing، وهي مبادرة تمنح وصولًا مبكرًا لاستخدام النموذج في تأمين البرمجيات الحرجة والاستعداد لقدرات سيبرانية أقوى مدعومة بالذكاء الاصطناعي. 39
42
بدأت المبادرة بنحو 50 شريكًا يفحصون قواعدهم البرمجية بحثًا عن الثغرات. وقالت Anthropic لاحقًا إن المؤسسات المشاركة عثرت على أكثر من 10,000 ثغرة عالية الخطورة أو حرجة، ثم وسّعت البرنامج إلى قرابة 150 مؤسسة في أكثر من 15 دولة. 43
40
هذا نموذج عملي للتعامل مع قدرات ذات استخدام مزدوج: تقييد الوصول، وتوجيهه إلى الدفاع، واستعماله لمعالجة الدين الأمني المتراكم قبل أن تصبح قدرات مماثلة متاحة على نطاق أوسع. لكن ذلك لا يلغي المخاطر؛ فنجاح البرامج الطوعية يتطلب تدقيقًا صارمًا في المشاركين، وحماية نتائج الفحص، وإفصاحًا مسؤولًا عن الثغرات، وقدرة فعلية لدى مطوري البرمجيات على إصلاحها بسرعة.
وحتى الآن، لا تزال مواد Anthropic تصف إتاحة «ميثوس» بأنها محصورة في مجموعة صغيرة من المؤسسات التي خضعت للتدقيق. 34
أنشأت هيئة الأوراق المالية والبورصات الهندية SEBI فريق عمل باسم cyber-suraksha.ai لدراسة المخاطر السيبرانية الناشئة عن أدوات الذكاء الاصطناعي القادرة على تحديد الثغرات ووضع استراتيجيات تخفيف موحدة للمشاركين في السوق. 23
29
ووفق التقارير، طُلب من الجهات الخاضعة لتنظيم الهيئة تحديث التطبيقات بأحدث الترقيعات، وإجراء تدقيقات للأمن السيبراني، ومراقبة شبكاتها بانتظام. كما يستهدف فريق العمل دعم تبادل معلومات التهديدات وتنسيق خفض المخاطر. 23
والرسالة هنا تتجاوز فريق الأمن في مؤسسة واحدة. فالأسواق المالية تعتمد على برمجيات ومزودي خدمات سحابية وواجهات برمجة تطبيقات ومورّدين وبنية تحتية مشتركة. ويمكن لتأخر طرف واحد في معالجة ثغرة أن ينقل الخطر إلى أطراف أخرى. لذلك يصبح تبادل المعلومات، ومراجعة أمن المورّدين، وتوحيد توقعات الاستجابة عناصر موازية لأهمية اكتشاف العيب نفسه.
سلّط «ميثوس» الضوء على حقيقة معروفة، ولكن بوتيرة أكثر إلحاحًا: يمكن للنماذج المتقدمة أن تكون أداة دفاعية فعالة، وفي الوقت نفسه أن تخفض كلفة البحث الهجومي إذا أسيء استخدامها.
لذلك لا يبدو الخيار محصورًا بين الحظر الكامل والإتاحة المفتوحة. الإطار الأكثر موثوقية يتطلب ضوابط قابلة للتحقق، مثل:
تمثل Project Glasswing الجانب الدفاعي من هذا التصور: استخدام قدرة قوية لاكتشاف العيوب قبل أن يصل إليها المهاجمون. لكنها مبادرة تقودها شركة، وليست بديلًا عن معايير دولية مشتركة وملزمة.
تؤيد المصادر المتاحة التسلسل الأساسي للأحداث: الإطلاق المقيد لـ«ميثوس»، والفحص الدفاعي في Project Glasswing، ونقاشات القطاع المالي، وتحذير فريزر بشأن موجة الترقيعات، وتشكيل SEBI لفريق العمل. 39
40
55
49
23
لكن لا تتوافر في هذه المواد أدلة أولية قوية تؤكد كل الادعاءات المتداولة حول الواقعة. ويجب التعامل بحذر مع الحديث عن ترتيب وصول خاص لوكالة ENISA الأوروبية، أو تحذيرات سابقة من Microsoft، أو تمارين «أسوأ السيناريوهات» لوزارة الخزانة الأميركية، أو إطار أميركي محدد لسلامة الذكاء الاصطناعي في يونيو/حزيران، ما لم تدعمه وثائق رسمية.
وأعلنت Anthropic أن الوصول إلى Fable 5 وMythos 5 عُلّق ثم استُعيد بعد رفع ضوابط التصدير في 30 يونيو/حزيران. ولا ينبغي الخلط بين هذه الواقعة وبين وجود دليل على إطار أميركي أوسع لسلامة الذكاء الاصطناعي. 35
37
التحول الدائم الذي أبرزته هذه القضية هو أن الترقيع لم يعد استجابة لنشرات الثغرات العامة وحدها. فإذا سرّع الذكاء الاصطناعي البحث عن نقاط الضعف غير المكتشفة، فعلى فرق الأمن افتراض أن بعض الثغرات القابلة للاستغلال قد تُكتشف سرًا قبل أن يظهر CVE أو تحذير من مورّد أو تحديث رسمي.
هذا لا يجعل الترقيع بلا جدوى؛ بل يجعله أكثر مركزية. ففي بيئة تهديدات مدعومة بالذكاء الاصطناعي، تحدد الرؤية الواضحة للأصول، وسرعة المعالجة، والإعدادات الآمنة، والتجزئة، والنسخ الاحتياطية المختبرة، ومساءلة المورّدين، وقنوات الإفصاح السريعة، ما إذا كان اكتشاف الثغرة سيبقى مشكلة هندسية قابلة للإدارة أم سيتحول إلى حدث يمس مرونة النظام بأكمله.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
قالت Anthropic إن «ميثوس» يستطيع اكتشاف ثغرات يوم الصفر واستغلالها في أنظمة التشغيل والمتصفحات الرئيسية، ما قد يقلص الفترة بين وجود الخلل وتحويله إلى هجوم قابل للتنفيذ.
قالت Anthropic إن «ميثوس» يستطيع اكتشاف ثغرات يوم الصفر واستغلالها في أنظمة التشغيل والمتصفحات الرئيسية، ما قد يقلص الفترة بين وجود الخلل وتحويله إلى هجوم قابل للتنفيذ. تعامل القطاع المالي مع المسألة باعتبارها مرونة تشغيلية: ناقش مسؤولون أميركيون المخاطر مع كبار المصرفيين، فيما وصفت جين فريزر من سيتي جروب الوضع بأنه «تسونامي» من الترقيعات.
اعتمدت الاستجابة على وصول دفاعي مقيد عبر Project Glasswing، وعلى تنسيق تنظيمي مثل فريق cyber suraksha.ai الذي أنشأته هيئة SEBI الهندية.