وسّعت Anthropic برنامج Cyber Verification Program (CVP) في 6 أكتوبر 2026 إلى ثلاثة مستويات: Defense Access وRed Team Access وSpecialized Access. يمنح التحديث فرق الأمن الموثقة قيودًا سيبرانية أقل تدريجيًا، لكنه يرفع متطلبات الهوية وCredentials والأجهزة وNetwork Egress والسجلات والاستجابة للحوادث. والخلاصة العملية واضحة: انخفاض حجب النموذج لا يساوي تصريحًا بالعمل. يحتاج التشغيل الإنتاجي إلى بيئة أمنية محكومة يمكن فيها نسب كل شخص وWorkload وTarget واتصال خارجي إلى هوية واضحة وإلغاؤه بسرعة.
جرى التحقق في 7 أكتوبر 2026 من إعلان Anthropic الرسمي، ودليل CVP، ومتطلبات الأمان. أهلية المستويات والنماذج والمنصات وسياسة الاحتفاظ والمواعيد الواردة أدناه هي تصريحات Anthropic. أما المعمارية وخطوات الإطلاق فهي توصيات هندسية، ولا تضمن الموافقة أو التشغيل الآمن.
ما الجديد في Cyber Verification Program؟
دمجت Anthropic برنامج CVP السابق وعمل Project Glasswing داخل برنامج واحد موسع. تستطيع المستويات الثلاثة إتاحة Claude Opus 5.5 وClaude Sonnet 5.5 وClaude Mythos 5.1 ونماذج لاحقة، بحسب Grant والمنصة. والاختلاف الحقيقي بين المستويات هو نوع العمل المصرح ومتطلبات التحكم حوله.
يغطي Defense Access أعمال الدفاع مثل SOC وIncident Response وتحليل Malware عكسيًا وتحليل الثغرات والتحقق منها. وهو المستوى الوحيد المتاح للأفراد. يضيف Red Team Access اختبارات الاختراق وRed Team المصرح بها، لكنه مخصص للمنظمات والأهداف المأذون باختبارها. أما Specialized Access فلديه أقل قدر من الحجب، وهو محصور في منظمات خضعت لتدقيق عميق وتختبر أنظمة عالية المخاطر مثل شبكات الطاقة والطيران والاتصالات والتحويلات البنكية.
تقول Anthropic إن النماذج العامة ما زالت مناسبة لمراجعة الكود الآمن، وThreat Modeling، وإصلاح ثغرات معروفة، والعثور على ثغرات داخل Source Code يملكه المستخدم، وفرز التنبيهات. لذلك لا ينبغي طلب صلاحية أوسع لمجرد تنفيذ أعمال تطوير آمن تستطيع النسخة العامة إنجازها.
العمل نقطة البداية
مراجعة وإصلاح كود تملكه المؤسسة Claude العام
فرز SOC وتحليل Malware والتحقق من ثغرة Defense Access
اختبار اختراق أو Red Team مصرح Red Team Access
اختبار أنظمة سلامة أو أسواق عالية المخاطر Specialized Access
ملكية مجهولة أو تصريح ناقص لا تنفذ النشاطالمستوى إذًا حد للنطاق وليس إعداد جودة. الحصول على Grant أقوى لا ينشئ حقًا في اختبار نظام. يبقى التصريح المكتوب وملكية الهدف وRules of Engagement والقانون المحلي شروطًا منفصلة.
التغيير الأهم هو Control Plane
العنوان الظاهر هو تقليل الحجب، لكن التغيير الهندسي أن الوصول أصبح Capability ذات امتيازات تحتاج Control Plane خاصة بها. تجعل متطلبات Anthropic نسب النشاط إلى هوية، واستخدام Short-lived Credentials، والإلغاء السريع جزءًا من عقد التشغيل. تعامل مع CVP كدخول إنتاجي إلى بيئة حساسة، لا كخيار جديد في قائمة النماذج.
يجب أن ينفذ Control Plane ست مسؤوليات:
1. مصادقة شخص أو Workload باسم واضح عبر Identity Provider موثوق. 2. التحقق من المستوى وWorkspace والهدف ووقت الاختبار. 3. إصدار Credentials قصيرة العمر بدل توزيع API Keys ثابتة. 4. إنشاء بيئة تنفيذ معزولة بأدوات واتصالات خارجية محكومة. 5. تسجيل النشاط بصورة قابلة للنسب من دون كشف السجلات لغير المحتاجين. 6. إلغاء الوصول وحفظ الأدلة عند اختراق Session أو هوية.
تطلب Anthropic Security Contact معروفًا في كل المستويات، كما تطلب Profiles قابلة للنسب ودخولًا شخصيًا وتعاونًا في الحوادث. في Defense Access يصبح Phishing-resistant MFA وإنهاء Static Credentials طويلة العمر إلزاميين بحلول 15 ديسمبر 2026. أما Red Team وSpecialized فيحتاجان هذه الضوابط الأقوى من البداية مع قيود أشد على المستخدمين والأجهزة والبوابات والشبكة.
يجب أن يتغير System Diagram بناء على ذلك. لا يستدعي التطبيق النموذج مباشرة من Laptop مطور عبر مفتاح مشترك. يفترض وجود Broker يستبدل هوية بشرية أو Workload موثقة بـCredential قصيرة العمر، ويربط بها سياق التفويض غير القابل للتلاعب، ثم يرسل المهمة إلى Cyber Range مؤقتة.
معمارية مرجعية لعمل سيبراني محكوم
تفصل أقل معمارية مقنعة بين Orchestration Plane وExecution Plane.
Identity Provider + Phishing-resistant MFA
|
v
Policy Broker: المستوى + Workspace + Target + الوقت
|
Short-lived Credential
|
v
Disposable Sandbox / Cyber Range
- Task Bundle للقراءة فقط
- Allow-list للأدوات
- Egress Allow-list خارج الـHost
- أسرار معزولة
|
v
Claude Endpoint + Safeguards
|
v
Audit مقاوم للتلاعب + Review + Revocationيرفض Policy Broker أي Job ما لم يثبت أربع حقائق: من المسؤول، وما Grant المستخدمة، وما Assets المصرح بها، ومتى ينتهي التفويض. مثّل الهدف بمعرّفات ثابتة مثل Cloud Account أوRepository أوApplication أوDomain أوCIDR، لا بوصف حر يستطيع Agent إعادة تفسيره.
تبدأ Sandbox من Image نظيفة لكل Engagement. ارفع فقط مدخلات المهمة اللازمة، وأظهر أدوات محددة، ثم دمّر البيئة بعد تصدير Findings التي جرت مراجعتها. لا تضع Credentials الإنتاج أوSigning Keys أوماسحات ثغرات غير محدودة داخل السياق نفسه الذي يستقبل Evidence غير موثوقة.
تطلب Anthropic في Red Team وSpecialized أن يكون Outbound Traffic للعمل Agentic مقيدًا بـAllow-list مطبقة خارج Host ومسجلة. enforcement الخارجي مهم كي لا يستطيع Tool أوAgent جرى اختراقه تعديل القاعدة التي تحاصره. يجب أن تحمل Logs الخاصة بـDNS وHTTP Proxy وCloud Firewall معرّف Session نفسه المستخدم في طلب النموذج وSandbox.
استبدل API Keys بـWorkload Identity
المفاتيح الثابتة دين تشغيلي في أي نظام، وداخل بيئة أمنية ذات امتيازات تصبح نقطة انتقال للهجوم. تمنع قواعد Anthropic Credentials الثابتة طويلة العمر في المستويات الأقوى وتطلب Credentials قصيرة العمر من خدمة الهوية الأصلية للمنصة. يملك Defense Access فترة انتقال حتى 15 ديسمبر 2026؛ وفيها تحفظ المفاتيح المؤقتة داخل Secrets Manager، وترتبط بشخص أوWorkload واحدة، وتستبدل كل سبعة أيام على الأقل.
استخدم Workload Identity Federation أو البديل الأصلي للمنصة. تثبت Workload هويتها لـAWS أوGoogle Cloud أوAzure أوAnthropic، ثم تحصل على Credential قصيرة الصلاحية. يسجل Broker الـSubject والـAudience والـWorkspace والمستوى والانتهاء. ولا يبقى Secret قابل لإعادة الاستخدام في Source Code أوCI Variables أوShell مطور.
يمكن أن يبدو Authorization Envelope هكذا:
{
"subject": "workload:redteam-runner-17",
"grant": "red-team",
"workspace": "payments-security",
"engagement": "2026-q4-gateway-test",
"targets": ["api.staging.example"],
"expires_at": "2026-10-07T12:00:00Z",
"egress_policy": "gateway-test-v4"
}هذا مثال من جهة التطبيق، وليس Schema تابعة لـAnthropic API. وقّعه وتحقق منه في كل Boundary وارفض التنفيذ بعد الانتهاء. لا تسمح للنموذج بإضافة أهداف أو تمديد الوقت أو تغيير Egress Policy الخاصة به.
افصل Authorization عن Model Safeguards
تعالج Safeguards التابعة للنموذج وموافقة المؤسسة مشكلتين مختلفتين. تقلل الأولى احتمال مرور استخدام غير مسموح، بينما تثبت الثانية أن فريقًا معينًا يستطيع تنفيذ نشاط معين ضد Assets محددة. وقد يفشل أي منهما مستقلًا.
تقول Anthropic إنه في تقييم CyScenarioBench حجبت النسخة العامة كل المهام منذ أول Prompt. وحجب Defense Access عدد 46 من أصل 50 تجربة في مرحلة ما، بينما لم يحدث حجب في Red Team Access ونجح Claude Opus 5.5 في 34 من 50 مهمة، وهي نتيجة قريبة من معدل النسخة بلا Safeguards المستخدمة كمرجع لـSpecialized Access. هذه نتائج تقييم أعلنتها الشركة وليست دليلًا على أمان أو فعالية أي Deployment حقيقي.
استخدم أربع طبقات Enforcement:
- Provider Safeguards لمنع إساءة الاستخدام العامة. - Organization Policy للمستخدمين والـGrants والأهداف والوقت. - Sandbox وNetwork Controls للأدوات والأسرار والـEgress. - Human Approval للإفصاح عن Findings والإجراءات المؤثرة والتصعيد.
لا تضعف الضوابط المحلية لأن المزود وافق على Grant. ولا تجعل النموذج المرجع في تحديد أن Target داخل Scope أو أن الاختبار التدميري مسموح أو أن Finding جاهزة للإفصاح.
Retention ومراقبة الأدلة الحساسة
تطلب Anthropic الاحتفاظ ببيانات CVP لمراقبة إساءة الاستخدام السيبراني، مع استثناءات محدودة وصفتها لعملاء مؤهلين على Fable أوMythos. وتقول إن Enterprise Frontier Safeguards (EFS)، المخطط لإطلاقه على مراحل، سيسمح لمنظمات مؤهلة بالاحتفاظ ببيانات النشاط داخل Cloud Infrastructure تسيطر عليها، بينما تحلل الأنظمة الآلية الأنماط وترسل Flags إلى مراجعي العميل.
تعامل مع Retention كقرار معماري قبل التقديم. قد تحتوي Security Transcripts على Source Code وIndicators of Compromise وCredentials كشفتها الأدوات بالخطأ وتفاصيل Exploit وبيانات Incident منظمة. حدد البيئة المسموح لها بمعالجة كل Evidence Class، ومن يستطيع مراجعة Flag، ومدة بقاء النص الخام، وكيف يثبت الحذف، وكيف تتعامل Legal Hold مع الحذف.
قلّل البيانات عند Ingestion. استبدل Credentials الحقيقية بأسرار اختبار. فضّل Samples قابلة لإعادة الإنتاج على Production Dataset كاملة. خزّن Artifacts الكبيرة في Evidence Repository محكومة ومرر References محدودة الصلاحية عند الإمكان. شفّر Logs بمفاتيح يديرها العميل عندما يتوفر ذلك، وافصل Audit Access عن Analyst Access، وسجل كل قراءة بشرية لنص حساس.
EFS لا يلغي الحاجة إلى Data Classification محلية. Customer-owned Storage يغيّر حيازة البيانات، لكنه لا يجعل كل Workload متوافقة تلقائيًا.
صمم Workflow حول Evidence وReview
يجب أن تكون نتيجة جلسة الأمن Finding Package لا Shell History غير محكومة. اطلب Record منظمًا يحتوي Authorized Target والملاحظة وخطوات إعادة الإنتاج ومراجع الأدلة ومنطق Severity والإصدارات المتأثرة والثقة والمعالجة المقترحة. ويؤكد Human Reviewer أن الدليل يدعم الادعاء وأن Finding تنتمي إلى Engagement.
في اكتشاف الثغرات افصل Verification عن Disclosure. قد يجهز Agent إثباتًا داخل بيئة معزولة، لكن الإنسان يقرر هل إعادة التنفيذ آمنة وكيف يُحجب الجزء الحساس وما قناة الإفصاح. وفي Incident Response أبقِ أوامر الاحتواء وراء Approval Gate؛ يمكن أتمتة التحليل بينما تبقى Mutations الإنتاج حتمية ومقيدة بالأدوار.
يجب أن يغطي Evaluation جودة العمل وفشل الضوابط معًا. قس Findings الصحيحة والمكررة وFalse Positives وقبول الإصلاح ووقت المحلل الذي جرى توفيره. وقس كذلك محاولات Target خارج Scope وEgress المحجوب وتسريب Credentials وطلبات الأدوات غير المصرح بها وGrants المنتهية ومتوسط زمن Revocation. Capability Evaluation بلا Containment Evaluation ناقص.
Best Practices وAnti-patterns
ابدأ بـDefense Access وWorkflow ضيقة ما لم يحتج العمل بوضوح إلى أكثر. اجعل Organization Owner واحدة مسؤولة عن Grants وWorkspaces. افصل Workspaces الخاصة بالتطوير العادي عن النشاط السيبراني ذي الامتياز. اطلب Engagement Record قبل إصدار Session. اجعل Credentials قصيرة وSandbox Images قابلة للتخلص وEgress Policy خارج Sandbox. راقب الأنماط الغريبة عبر Sessions، لا Prompt منفردة فقط.
تجنب Shared Accounts وShared API Keys وPersonal Devices. لا تمرر CVP إلى مستخدمين غير معتمدين عبر Proxy. لا تخلط Customer-facing Product Traffic مع Grant داخلية؛ تقول Anthropic إن Productization لها سياسة منفصلة. لا توجه Agent إلى Asset ورد اسمها داخل Prompt فقط. لا تعتبر Exploit ناجحًا Finding كاملة من دون Scope وEvidence وRemediation. ولا تفسر انخفاض حجب المزود كإذن بإجراءات تدميرية ذاتية.
استخدم دليل ترحيل Claude Opus 5.5 لاختيار النموذج وCohort الإطلاق، ودليل Anthropic Models API لتجنب تحليل Model IDs نصيًا، ومعمارية Claude Code Mods الأمنية لضبط الأحداث المحلية. ولمراجعة أوسع للتنفيذ راجع تكاملات الذكاء الاصطناعي وأنظمة RAG.
متى لا تستخدم CVP الموسع؟
لا تستخدمه لمراجعة كود عادية أوPatching عندما تكفي النسخة العامة. لا تقدم إذا لم تستطع المؤسسة فرض Named Access وPhishing-resistant MFA وShort-lived Credentials وOffboarding وRevocation وحدود شبكة مسجلة. لا تنفذ Offensive Workflow عندما يكون الإذن شفهيًا أو غامضًا أو أوسع من قائمة Targets الحقيقية. ولا تستخدم Privileged Access كخلفية لمنتج عام من دون مسار Productization المنفصل.
إذا كانت Evidence لا تستطيع مغادرة بيئة منظمة، فانتظر معمارية معتمدة مثل EFS أو استخدم نموذجًا وWorkflow متوافقين مع Retention Boundary. وإذا كانت المهمة حتمية مثل Asset Inventory أوOwnership Lookup أوPolicy Check، فاستخدم CMDB أوIAM أوSQL أوRules. وإذا أعاد Scanner نتيجة دقيقة قابلة للتكرار، استخدم النموذج لتحديد الأولوية أو الشرح بدل استبدال Scanner.
قائمة تنفيذية
اختر أقل Tier تفي بالغرض. تحقق من تفويض مكتوب لكل Target. عيّن Security Contact وOrganization Owner. افرض Phishing-resistant MFA وWorkload Identity. أزل Static Keys. أنشئ Granted Workspaces منفصلة. مرر كل Session عبر Policy للمستوى والهدف والوقت. شغّل الأدوات داخل Disposable Sandboxes. طبّق Egress وسجله خارج Host. خزّن الحد الأدنى من Evidence القابلة للنسب. عرّف إجراءات Review وDisclosure وIncident وRevocation. اختبر Containment قبل زيادة الاستقلالية.
يستطيع برنامج Anthropic الموسع جعل النماذج الأقوى أنفع للمدافعين عبر تقليل False Blocks للعمل الموثق. لكن الميزة الإنتاجية تأتي من النظام المحيط: هوية يمكن نسب النشاط إليها، وصلاحية يمكن إثباتها، وبيئة يمكن احتواؤها، وإجراءات يمكن مراجعتها وإلغاؤها.
المراجع الرسمية
تدعم هذه المراجع سلوك الأدوات المذكورة. الأمثلة وقرارات التصميم توضيحية، ويجب تكييفها مع متطلبات المشروع وإصداراته.
إعداد: Noor Yasser
تعمل على تحدٍ تقني مشابه؟
أساعد الفرق على تحويل القرار المعماري إلى نطاق واضح وتنفيذ يمكن تشغيله ومراجعته بثقة.




