Claude Mythos: نموذج الذكاء الاصطناعي الذي يُعيد كتابة قواعد الأمن السيبراني


 هذه المقالة متوفرة أيضًا باللغة الإنجليزية: هنا

📌

قبل أيام، أعلنت Anthropic عن Claude Mythos Preview — وهاد مش مجرد تحديث عادي. Claude Mythos نموذج جديد كليًا فوق مستوى Opus، وقدراته بالأمن السيبراني شيء ما شفناه قبل.

خلال أسابيع قليلة، اكتشف آلاف ثغرات zero-day حرجة بكل أنظمة التشغيل الكبرى وكل المتصفحات الرئيسية. بعض هالثغرات عمرها أكثر من 20 سنة وما حدا لقاها قبل.

شو يلي يخلي Claude Mythos مختلف؟

الموضوع مش بس إنو بيلاقي ثغرات — لا، هاد بيبني exploits شغالة لحالو. النماذج السابقة مثل Opus 4.6 كانت تقريبًا ما بتقدر تعمل exploit مستقل. Mythos بنفس الاختبار على ثغرات Firefox نجح 181 مرة مقابل مرتين بس لـ Opus.

والأخطر — بيقدر يربط عدة ثغرات مع بعض بهجوم واحد. عمل هيك مع نواة Linux: ربط ثغرات لتصعيد الصلاحيات من مستخدم عادي لـ root كامل.

وحتى ناس بدون خبرة أمنية طلبوا منو يلاقي ثغرات RCE بالليل وصحيوا الصبح على exploit جاهز. وفقًا لمدونة فريق Anthropic الأحمر.

أبرز الثغرات يلي لقاها Claude Mythos

  • ثغرة عمرها 27 سنة بـ OpenBSD ما حدا اكتشفها قبل.
  • ثغرة عمرها 16 سنة ببرنامج فيديو نجت من 5 مليون محاولة fuzzing.
  • ثغرة RCE بعمر 17 سنة بـ FreeBSD NFS (CVE-2026-4747) بتعطي صلاحيات root كاملة — لقاها واستغلها لحالو بالكامل.

مشروع Glasswing

Anthropic ما أطلقت النموذج للعموم. بدال هيك أسست مشروع Glasswing — تحالف مع شركات مثل Apple وMicrosoft وAmazon وCrowdStrike وPalo Alto Networks وغيرهم (أكثر من 40 منظمة) لاستخدام Mythos دفاعيًا لسد الثغرات.

وخصصت 100 مليون دولار أرصدة استخدام و4 ملايين تبرعات لمنظمات مفتوحة المصدر. الخبير الأمني Alex Stamos قدّر إنو عندنا حوالي 6 أشهر قبل ما النماذج المفتوحة توصل لنفس المستوى.

شو يعني هالشي إلنا كمتخصصين؟

اكتشاف الثغرات صار سلعة. القيمة الحقيقية هلق بتحديد الأولويات والمعالجة السريعة، مش بس بإيجاد المشاكل.

المهاجمين رح يستخدموه. نماذج الذكاء الاصطناعي عم تُستخدم بالفعل لأتمتة هجمات وكتابة سكربتات. الوضع رح يزيد سوءًا.

الدفاع لازم يتطور. إذا بعدك معتمد بس على أدوات الفحص التقليدية، عم تتأخر. لازم تفهم كيف الأدوات مثل Metasploit وNmap بتشتغل، وبنفس الوقت تفهم كيف الـ AI عم يغيّر اللعبة.

النظام أهم من النموذج. شركة AISLE اختبرت نفس الثغرات على نماذج صغيرة ورخيصة ولقت نتائج قريبة. يعني الخبرة الأمنية العميقة بعدها أهم من حجم النموذج.

رأيي

Claude Mythos نقطة تحول حقيقية. مش لأنو سحري — بل لأنو بيثبت إنو الـ AI صار يشتغل بمستوى يتجاوز أغلب الباحثين الأمنيين.

نصيحتي إذا عم تبدأ بالمجال: لا تخاف بس لا تتجاهل الموضوع. ركّز على فهم الهجمات — من تعداد الشبكات لـ تحليل الترافيك. الـ AI بيضاعف خبرتك — كل ما فهمت أكثر، كل ما استفدت أكثر.

المستقبل هو إنسان + ذكاء اصطناعي. وClaude Mythos سرّع وصول هالمستقبل.


 هذه المقالة متوفرة أيضًا باللغة الإنجليزية: هنا

📌

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *