سباق الأسلحة السيبرانية انتقل الآن إلى العالم المادي — وللمرة الأولى، يُسلّم الدفاعون نفس الأسلحة الذكية التي يمتلكها الهجاة، موجهة تمامًا نحو الأنظمة التي تحافظ على إضاءتنا وتتدفق فيها مياهنا.
السباق الأسلحة انزلق إلى شبكة الكهرباء
تخيل ذلك: مهاجم مسلح بوكيل ذكاء اصطناعي أوتوماتيكي يمسح الإنترنت العلني على سرعة الشبكة بحثًا عن ثغرات، ويدمج استغلالات عبر مشاريع مفتوحة المصدر، ويجد في غضون ثوانٍ — لا ساعات، لا دقائق — مسارًا إلى شبكة تكنولوجيا تشغيل (OT) تدير معالجة مياه حضرية. هذا ليس مشهدًا من رواية رعب. هذا هو الثلاثاء.
اللاصق الذي عرّف أكثر من عقد من الأمان السيبراني كان هذا: الهجاة بحاجة إلى استغلال واحد يعمل، والدفاعون بحاجة إلى احتجاز جميعها. هذا التفاوت يتاهلى بسرعة. نماذج الذكاء الاصطناعي عالية القدرات متاحة الآن للهجاة كخدمة — لكن حتى الأسبوع الماضي، أدوات الدفاع المبنية حولها لم تصل إلى عدد كافٍ من الدفاعين لتهم. هذا يتغير اليوم.
في 8 أكتوبر 2026، أطلقت أنثروبيك المهمة السيبرانية لأنثروبيك — برنامج دفاع للبنية التحتية الحرجة يرسل نماذج كلود المتقدمة، مهندسين موقعين، وبحثًا مكرسًا للتهديدات مباشرة إلى الشبكات التي معظمنا لا يفكر فيها حتى ينطفئ الضوء. إنها أقرب شيء إلى لحظة منسقة "دفاع الذكاء الاصطناعي يساوي الهجوم الذكي" على الشبكة المادية.
داخل المهمة السيبرانية: كلود في موقع على شبكة الكهرباء
البرنامج متواضع عن عمدة في الإطلاق: مجموعة مؤسسية من 11 شريكًا يجلسون بالفعل في غرف تشغيل البنية التحتية الحرجة. أكسنتشور، بوز ألن، ديلويت، وبي بي سي يجلبون نطاق الاستشارة؛ كراود سترايك وبالو ألتو يجلبون الاكتشاف في النقاط النهائية والشبكات؛ دراجوس، نوزومي نيتوركس، وإنسان سايبر يجلبون المعرفة المتخصصة في OT؛ ويتشي وويكلي روكويل أتمليون يجلبون أجهزة التحكم الصناعية بأنفسها.
قيمة المقايضة واضحة: كلود يجد الضعف، الشركاء يقررون ما إذا كان مهمًا، ومعًا يصلحونها — قبل أن يفعل ذلك وكيل أوتوماتيكي من أجل شخص له نوايا أروع. لقد قدمت بالفعم الوصول إلى نماذج المستقبلية لأكثر من نصف الولاات الأمريكية ومشغلي البنية التحتية الكبار لمسح الكود، والرد على الحوادث، ودعم فرق الحمراء، لكن المهمة السيبرانية تنظم ذلك إلى شراكة دائمة بدلاً من مساعدة عشوائية.
مشكلة الاختناق التي لا أحد يريد مناقشتها
هنا سرّ غير نظيف في أمنية OT: الأنظمة التي تشغل شبكات الكهرباء، وخدمات المياه، والمصانع، بُنيت لتدوم لعقود — وليس لإعادة التشغيل كل ثلاثية باتش. لوحة قاطع في محطة تحويل أو PLC في مصنع قد تبقى بلا تصحيح لسنوات، لأن أخذها offline يعني إيقاف الخط. الثغرات المعروفة لا تُصلح؛ تصبح ميزات دائمة في البنية.
كما قال أحد الشركاء، أمنية OT هي "الجبهة التالية للهجمات الأوتوماتيكية المدعومة بالذكاء الاصطناعي" — لأن الهجاة يحتاجون فقط إلى المسار الواحد الذي لم يتم تصحيحه أبدًا، بينما يحمل الدفاعون وزن كل نظام لا يمكن تصحيحه على الإطلاق [SiliconANGLE]. أصبح الاكتشاف أرخص وأسرع؛ الإصلاح، للأسف، لم يعد كذلك.
ماسح النظيفات المفتوحة المصدر: إطلاق أولاً، توثيق ثانيًا
للتعامل مع نصف المفتوح المصدر من المشكلة، أطلقت أنثروبيك أيضًا ماسح OSS — خدمة مجانية واختيارية تنفذ نماذجها الأقوى ضد مشاريع مفتوحة المصدر الأهلية وترسل إلى مُديريها تقريرًا يتضمن استغلالًا توضيحيًا، تقديرًا للشدة، وحيثما أمكن، مسودة للصلاحية.
الملعب متعمد: التقارير ترحل بدون مراجعة بشرية، لذا تصل أسرع لكن بعضها قد يحتوي على أخطاء، من تقييمات شدة خاطئة إلى نتائج مكررة. هذه المقايضة تستحق، لأن البديل هو أن يغرق مديروا المشاريع في قائمة انتظار بينما يقوم المهاجمون بأتمتة نفس حلقة المسح والاستغلال بنفسهم.
اختبرت أنثروبيك الماسح قبل فتحه. من 97 نتيجة حرجة وعالية الشدة تمت مراجعتها عبر 48 مشروعًا من قبل فنيين اختبار اختراق خبراء، نجح 85 في اجتياز عتبة الكشف [أنثروبيك ريسيرتش]. الشركات الأمنية المستقلة — بما فيها ترييل أوف بيتس، أدا لوجيك، دوسينسيك، أوفيون سيكيوريتي، أنفيل، وكاليفيو — الآن تأهيل أيضًا النتائج التي ينتجها كلود عبر خط أنابيب الكشف المنسق قبل أن يتم الإبلاغ عنها خاصة إلى مديري المشاريع.
الأرقام خلف الصلابة
بحلول 2 أكتوبر، كان برنامج الكشف المنسق لأنثروبيك قد أنتج مجموعة ملاحظات مدهشة [داتا ستوديو]:
- 6157 ثغرة تم الكشف عنها عبر 591 مشروع مفتوح المصدر
- 5103 نتائج اعترف بها مديرو المشاريع؛ 516 تم تصحيحها رجوعًا
- 584 معرّف رسمي صدر — 219 CVE زائد 365 نصيحة أمنية على جيت هاب
- 5674 من أصل 6123 نتيجة تمت مراجعتها خارجيًا تم تأكيد صلاحيتها — معدل إيجابي حقيقي 92.7%
- حوالي 29000 مرشح للثغرات تم إنشاؤها، مع حوالي 6000 مراجعة يدوية و5000 تقرير أرسلت مباشرة إلى مديري المشاريع الذين طلبوا الدفعة غير المراجعة
الفجوة بين 29000 و6000 هي الخط الإنتاجي في عمل: كلود ينشئ مرشحين على سرعة الآلات، والمراجع البشريون يفلترون الضوضاء الممكنة عن الحشوات الحقيقية. معدل الإيجابي الحقيقي بنسبة 92.7% في المجموعة المراجعة هو ما يجب أن يجعل الدفاعين يرتفعون — التقارير المنتجة بواسطة الذكاء الاصطناعي لم تعد مجرد "فوضى معظم الوقت". في الواقع، هي تتفوق على الترتيب اليدوي.
الفجوة CVE: العثور على الأخطاء أسرع مما يمكن أن يسميها البيروقراطيون
لكن هنا تصبح القصة غير مريحة. بغض النظر عن هذه السرعة في الاكتشاف، فقط 584 من هذه 6157 عطلًا تم الكشف عنه حصلت على معرّفات رسمية (CVE + GHSAs). هذا معدل تحديد بنسبة 9.5% — الفجوة بين "وجدنا خطأ حقيقي" و"للبيروقراطية رقم له" أصبحت إحدى أهم مقاييس الأمن التي لا أحد يتبعها علنًا.
ارتفعت الاكتشاف بنسبة 168% بين مقطع الصورة في 26 أغسطس (2300 إعلان على 392 مشروعًا) و2 أكتوبر (6157 على 591 مشروعًا) [Data Studios]. ارتفع التصحيح على نفس الفترة فقط بنسبة 23% (421 إلى 516). الاختناق لم يعد في العثور على الثغرات — هو التحقق منها، وتقديمها للأولوية والإصلاح. كما يقول أنثروبيك: الترتيب البشري المستقل الآن هو الخطوة المحدودة في كل pipeline الأمن [Anthropic Research].
هذه الفجوة تقول للدفاعين بالضبط إلى أين يجب أن يتجه ميزانيتهم: ليس إلى الماسح الذي لا ينام أبدًا، بل إلى الفرق البشرية الذين لا زالوا بحاجة لقراءة وإنتاج وإجراء ماتجدونه.
أعداء الدولة يعيشون بالفعر في الشبكة
الإلحاح تحت كل هذا هو أن الذكاء الاصطناعي كأداة هجومية ليست نظرية. الحوادث الأخيرة أظهرت نماذج المستقبلية الذابلة في عشرات المنظمات، وسجل عام يوضح أن أعداء مدعومين من قبل الدول موجودون بالفعر بعمق في بيئات OT عبر عدة قطاعات. النافذة الدفاعية تغلق: بمجرد أن يكون لدى المهاجمين نفس قدرة الاكتشاف الآلي، وإنشاء الاستغلالات، والحركة الجانبية كما لدى شركاء أنثروبيك، فإن ميزة "المجموعة الصغيرة" في المهمة السيبرانية تختفي.
توقع أنثروبيك هو أنه يجب على الدفاعين أن يكونوا لديهم الميزة خلال عامين، بمجرد أن يكتشف الذكاء الاصطناعي الأخطاء قبل تسليمها [The Register]. حتى ذلك الحين — وهذا مهم — لدى المهاجمين الميزة. السؤال هو ما إذا كان الدفاعون الذين ينضمون اليوم قادرون على إغلاق هذه الفجوة بسرعة كافية.
ماذا يعني ذلك لوضعية أمانك
بالنسبة لعملاء أراتيك الذين يديرون بنية تحتية حرجة ويعتمدون على مكتبات مفتوحة المصدر القيّمة، المعادلة الجديدة بسيطة: ميزة الدفاع لن تأتي من شراء جدار ناري أكبر، بل من تشغيل نفس نماذج الذكاء الاصطناعي التي يمتلكها المهاجمون بالفعر — مع سير عمل من ترياج وتصحيح مع بشر في الحلقة لا يغمر المديرين.
خلاصة العميل
إذا كانت مؤسستك تدير بيئات OT، أو تحتفظ بحزم مفتوحة المصدر على نطاق واسع، أو تدير بنية لا يمكن أن تتحمل إيقافًا متكررًا، فإن المهمة السيبرانية هي طريق مباشر إلى اكتشاف الثغرات على مستوى كلود اليوم — ليس بعد عامين عندما يلحق السوق العام. اللعب العملية هي:
- خريطة سطح الهجوم غير القابل للتصحيح — احصاء أصول OT التي لا يمكن إعادة تشغيلها في جدول زمني لتصحيح، ومعاملتها كمعرضة باستمرار للاكتشاف الآلي
- الاشتراك في مشاريع OSS عالية التأثير في ماسح OSS من خلال طلب الاشتراك الاختياري المفتوح في مستودع GitHub لأنثروبيك — إذا كان مشروعك على المسار الحاسم للبنية، فإن المسح المجاني الآن يرسل PoCs استغلالية أسرع من أن يُعين رقم CVE
- إنشاء طبقة ترياج ذكاء اصطناعي يمكنها التكيف مع الاكتشاف — ربط نتائج النموذج بتوثيق بشري، لأن معدل الإيجابي الحقيقي بنسبة 92.7% لا يزال يترك ضوضاء ستستهلك فريق SOC غير المستعد للحجم على سرعة الآلة
- طلب الوصول إلى النموذج في ظروفك — التفاوض على الاكتشاف على مستوى كلود على شبكاتك الخاصة بدلاً من الانتظار حتى يجلب المهاجمون نفس القدرة في تجربة الورد التالية
الشبكة لا تنتظر الإجماع. دفاعك أيضًا لا ينتظر.
نشر بواسطة أراتيك — ابتكار رقمي مدعوم بالذكاء الاصطناعي. كن في الصدارة.