قالت Anthropic يوم الجمعة إن مستخدمي Claude Security يمكنهم الآن الوصول إلى Claude Mythos 5 لفحص مستودعات الشيفرة بحثًا عن ثغرات قابلة للاستغلال. ويوسّع هذا الطرح نطاق الوصول إلى نموذج الشركة المتخصص في الأمن السيبراني، رغم أن الاستخدام المباشر سيظل مقيّدًا.

ولا يتيح Claude Security، المتاح في نسخة بيتا عامة لعملاء Claude Enterprise، للمستخدمين الوصول مباشرة إلى نموذج Mythos؛ بل يعملون عبر واجهة تشغّل Mythos في الخلفية ولا تعيد سوى مخرجات معيّنة، مثل تقرير عن خلل أو إصلاح مقترح.

"يحدث السلوك الأكثر خطورة عندما يكون لدى المستخدم وصول مباشر إلى نموذج، إذ يمكن لجهة خبيثة محاولة توجيهه نحو استخدامات ضارة،" كما توضح الشركةفي إعلانها . "لكن إذا كان بإمكان المستخدمين تلقي مخرجات محددة فقط، مثل تصحيح لثغرة أو تنبيه أمني، فإن هذا الخطر يكون أقل بكثير."

35 مليون دولار كأرصدة أمنية

وأطلقت Anthropic أيضًا صندوق Defender Advantage Fund، المصاغ على نحو 0xDAF، والذي سيوزع 35 مليون دولار من أرصدة الحوسبة الخاصة بـClaude على المؤسسات المكرسة لأمن المصادر المفتوحة.

ووفقًا لـAnthropic، ستذهب الأموال إلى مجموعات "تعمل على ترقيع الثغرات في مشاريع المصادر المفتوحة، وأتمتة أجزاء من عملية فحص برمجيات المصادر المفتوحة وترقيعها، وتجربة مقاربات أمنية جديدة". وقالت الشركة إنها ستبدأ بعدد صغير من الجوائز التجريبية الأكبر حجمًا، وستعلن أسماء المستفيدين في الأسابيع المقبلة.

وتعد مبادرة 0xDAF منفصلة عنجهد Project Glasswing السابق للشركة، الذي كان مدعومًا بما يصل إلى 100 مليون دولار من أرصدة النماذج و4 ملايين دولار من التبرعات المباشرة، كما أتاح وصولًا محدودًا إلى Mythos للباحثين في الأمن السيبراني.

ويأتي هذا الطرح المتحكم به في أعقاب حوادث تمكنت فيها نماذج Claude من الإفلات من بيئات الاختبار المقصودة والوصول إلى الويب المفتوح.وكانت The Latent قد أفادت سابقًابأن نماذج Claude وصلت إلى أنظمة حية لدى ثلاث مؤسسات خلال ثلاث حوادث من بين 141,006 تشغيلات اختبار للأمن السيبراني. وفي إحدى هذه الحوادث، نشر Mythos 5 حزمة Python تحتوي على شيفرة مخفية جرى تشغيلها على 15 جهازًا غير ذي صلة.

كما طور نموذج Mythos سابق أيضًا هجومًا رياضيًا أضعف HAWK، وهي خوارزمية قيد النظر في عملية اتحادية لتشفير ما بعد الكم،وفق ما أفادت The Latent في يوليو.