أمن سيبرانيقراءة دقيقتين

Anthropic تطلق OSS Scanner لفحص المشاريع مفتوحة المصدر مجانًا بتقارير تُرسل دون مراجعة بشرية

المغزى

المغزى: معدل صحة فوق 90% يعني أن تقريرًا من كل عشرة قد يكون بلاغًا خاطئًا مقنعًا، والمراجعة البشرية التي حُذفت من جهة المرسل لم تختفِ بل انتقلت إلى المشرف المتطوع.

أعلنت Anthropic في 8 أكتوبر 2026 عن برنامج Cyber Mission، ويضم شقين: برنامج Critical Infrastructure Defense بأحد عشر شريكًا مؤسسًا، وخدمة اسمها OSS Scanner موجهة إلى المشاريع مفتوحة المصدر.

وتفحص OSS Scanner مشاريع مفتوحة المصدر بشكل دوري ومجاني، بأقوى موديلات الشركة. وترسل إلى القائمين على المشروع تقريرًا فيه شرح للثغرة، وproof of concept، أي مثال عملي يثبت وجودها، واقتراح إصلاح حين يتوفر. والمستفيدون هم المشرفون على المشاريع مفتوحة المصدر الحرجة، والتمويل من Defender Advantage Fund كي تبقى الخدمة مجانية. وتقول الشركة إنها فحصت “مئات” المشاريع واسعة الاستخدام ضمن Project Glasswing.

والسطر الأبرز في الإعلان أن “التقارير تُرسل بلا مراجعة بشرية”، وأن الشركة “تتوقع معدل صحة أعلى من 90%”.

وقراءة هذه النسبة من الجهة الأخرى تكشف التوتر في التصميم. فمعدل صحة 90% يعني أن تقريرًا واحدًا من كل عشرة قد يكون بلاغًا خاطئًا، مكتوبًا بلغة واثقة، ومعه مثال يبدو مقنعًا. ويصل هذا التقرير إلى مشرف قد يعمل على المشروع في وقته الخاص، فيضطر إلى التحقق منه بنفسه. أي أن المراجعة البشرية حُذفت من جهة المرسل، وانتقلت إلى جهة المستقبل.

وفي المقابل، فإن الفحص المجاني بموديل قوي مكسب حقيقي لمشاريع لا تملك ميزانية أمنية، والشركة تموّله من صندوق مخصص لهذا الغرض. ولا يذكر الإعلان عدد التقارير المرسلة حتى الآن، فلا يمكن حساب عدد البلاغات الخاطئة المتوقعة.

ويأتي البرنامج بعد يوم من إعلان Anthropic قدرات سيبرانية أوسع للجهات الموثقة، لكن الآلية مختلفة: ذاك يحدد من يُسمح له باستخدام قدرة، وهذا يرسل تقارير إلى صناديق بريد المشرفين مباشرة.

المصادر

  1. إعلان Anthropic عن Cyber Mission وخدمة OSS Scanner
  2. إعلان برنامج Cyber Verification، وهو برنامج منفصل
  3. غرفة أخبار Anthropic

من عدد الجمعة 28 ربيع الآخر - 9 أكتوبر

أخبار ذات صلة

أخبار الجمعة 28 ربيع الآخر - 9 أكتوبر