أصبحت Anthropic Claude Mythos Preview became the first AI model to complete a full simulated corporate network attack، بحل 73% من مهام الأمن السيبراني على مستوى الخبراء التي لم يستطع أي نظام ذكاء اصطناعي سابق التعامل معها، وذلك وفقًا لـ معهد أمن الذكاء الاصطناعي في المملكة المتحدة (AISI).
تقييم الأمن السيبراني من AISI
يُعد AISI هيئة بحثية ضمن وزارة العلوم والابتكار والتكنولوجيا في حكومة المملكة المتحدة، وقد ran مجموعتين من الاختبارات على النموذج بعد أن أعلنت Anthropic عنه في 7 نيسان/أبريل.
اختارت الشركة عدم طرح Claude Mythos على نطاق واسع، وبدلاً من ذلك granting وصولًا محدودًا لشركات أبحاث الأمن.
في تقييمات "الاستيلاء على العلم" (Capture the Flag)، حقق Claude Mythos معدل نجاح بلغ 73% في المهام على مستوى الخبراء.
لم يكن أي نموذج قد حل أيًا من هذه المهام قبل نيسان/أبريل 2025. كما أن AISI أنشأ محاكاة لهجوم على شبكة شركة من 32 خطوة، أُطلق عليها اسم "The Last Ones"، صُممت لتستغرق من المتخصصين البشريين نحو 20 ساعة. أكمل Claude Mythos المحاكاة كاملة في 3 من أصل 10 محاولات، وحقق في المتوسط 22 خطوة من أصل 32، مقارنة بـ 16 خطوة لنموذج Claude Opus 4.6، الذي كان ثاني أفضل أداء.
وقال AISI: "يشير نجاح Mythos Preview في أحد ميادين التدريب السيبراني إلى أنه قادر على الأقل على مهاجمة أنظمة مؤسسية صغيرة وضعيفة الحماية وتحتوي على ثغرات، عندما يكون قد حَصَل بالفعل على وصول إلى الشبكة بشكل مستقل."
قراءة أيضًا: Crypto Funds Pull $1.1B In Best Week Since January As Risk Appetite Returns
ثغرات اليوم الصفري
اكتشف فريق الاختراق الداخلي (red team) في Anthropic أن Claude Mythos يمكنه اكتشاف واستغلال ثغرات اليوم الصفري عبر جميع أنظمة التشغيل الرئيسية ومتصفحات الويب الرائدة، عندما يوجِّهه المستخدم صراحةً للقيام بذلك. وقالت الشركة إن أكثر من 99% من الثغرات التي اكتشفها النموذج لا تزال غير مُصحَّحة.
"نحن مُقيَّدون فيما يمكننا الكشف عنه هنا. سيكون من غير المسؤول أن نُفصح عن تفاصيل حول هذه الثغرات"، بحسب ما قالت Anthropic.
وصلت قدرات النموذج بالفعل إلى reached دوائر صنع السياسات.
ووفقًا لوكالة رويترز، عقد وزير الخزانة الأمريكي سكوت بيسنت ورئيس مجلس الاحتياطي الفيدرالي جيروم باول held اجتماعًا عاجلًا مع الرؤساء التنفيذيين لأكبر البنوك لمناقشة المخاطر السيبرانية المحتملة المرتبطة بالنموذج.
استجابة Anthropic الأمنية
أطلقت Anthropic مشروع Glasswing بالتزامن مع الإعلان عن النموذج، ووصفت المشروع بأنه جهد لاستخدام Claude Mythos للمساعدة في تأمين البرمجيات الحيوية. وقد قدَّمت الشركة هذه المبادرة باعتبارها استعدادًا لعصر يجب فيه على فرق الأمن أن تتقدَّم بخطوة على المهاجمين المدعومين بالذكاء الاصطناعي. وأوصى AISI بأن تُعطي المؤسسات أولوية للتدابير الأساسية في الأمن السيبراني، بما في ذلك التحديثات المنتظمة للبرمجيات (patching)، وفرض ضوابط صارمة على الوصول، وتعزيز إعدادات التكوين، والتسجيل الشامل للأنشطة.
جاء إعلان 7 نيسان/أبريل بعد أشهر من تصاعد القلق بشأن دور الذكاء الاصطناعي في الأمن السيبراني. فقد أظهرت النماذج المتقدمة السابقة قدرات هجومية محدودة، لكن لم ينجح أيٌّ منها في تجاوز مقاييس CTF على مستوى الخبراء أو إكمال محاكاة لهجمات متعددة الخطوات قبل Claude Mythos.
اقرأ التالي: RaveDAO Just Exploded 1,194% In A Week — Here's The Real Story Behind The Crypto That Turns Raves Into Blockchain






