اینتھروپک نے منگل کو اپنی حفاظت پر مبنی ماڈل تک رسائی کی کوششوں کی ایک بڑی توسیع کا اعلان کیا، سائبر سیکیورٹی کے پیشہ ور افراد کے لیے تین الگ الگ درجات کے ساتھ ایک رسمی سائبر تصدیقی پروگرام (CVP) میں اپنی جانچ شدہ رسائی کے اقدام کی تنظیم نو کی۔ یہ اقدام اس وقت سامنے آیا جب کمپنی نے انکشاف کیا کہ اس کے پروجیکٹ گلاس ونگ اقدام نے اپریل سے اب تک کم از کم 129,000 تصدیق شدہ سافٹ ویئر کی کمزوریوں کو بے نقاب کیا ہے۔

ری اسٹرکچرڈ پروگرام جانچ شدہ سیکیورٹی ٹیموں کو انتھروپک کے سب سے زیادہ قابل ماڈلز چلانے کی اجازت دیتا ہے — بشمول Claude Opus 5.5, Claude Sonnet 5.5 اور Claude Mythos 5.1 — کم حفاظتی اقدامات اور بلاک کرنے والے درجہ بندی کے ساتھ، اجازتیں جو عام طور پر عام صارفین کے لیے دستیاب نہیں ہوتی ہیں۔ اینتھروپک کے مطابق، مقصد یہ ہے کہ فرنٹیئر AI صلاحیتوں کو محافظوں کے ہاتھ میں ڈالنا اس سے پہلے کہ بدنیتی پر مبنی اداکار انہی ٹولز کو ہتھیار بنائیں۔ For more context on this story, see our ongoing AI trends.

رسائی کے تین درجے، تین خطرے کے منظرنامے۔

نیا پروگرام تین رسائی کی سطحوں کے ارد گرد ترتیب دیا گیا ہے، ہر ایک مختلف قسم کے حفاظتی کام کے مطابق ہے:

  • دفاعی رسائی دفاعی کارروائیوں کا احاطہ کرتی ہے جیسے واقعہ کا ردعمل، مالویئر ریورس انجینئرنگ، اور کمزوری کا تجزیہ اور توثیق۔
  • ریڈ ٹیم تک رسائی دفاعی استعمال کے معاملات میں مجاز رسائی کی جانچ اور ریڈ ٹیمنگ کو شامل کرتی ہے، جس سے ان سسٹمز کے خلاف نقلی حملوں کی اجازت ہوتی ہے جن کی جانچ کرنے کی تنظیموں کو اجازت ہے۔
  • خصوصی رسائی میں سب سے کم حفاظتی اقدامات ہوتے ہیں اور یہ تصدیق شدہ تنظیموں کے ایک محدود سیٹ کے لیے مخصوص ہے جو خود AI حفاظتی نظام کی جانچ کرنے کی مجاز ہیں۔

تنظیمیں اور انفرادی سیکیورٹی ٹیمیں اس درجے کے لیے درخواست دیتی ہیں جو ان کے کام سے میل کھاتا ہے، اور انتھروپک رسائی دینے سے پہلے ہر درخواست کا جائزہ لیتے ہیں۔ کمپنی نے کہا کہ تینوں درجوں میں اس کے موجودہ فلیگ شپ ماڈلز کے ساتھ ساتھ آگے جاری کردہ نئے ماڈلز تک رسائی شامل ہے۔

حفاظتی اقدامات پھر بھی کاٹتے ہیں — منتخب طور پر

اینتھروپک نے اعلان کو تشخیصی اعداد و شمار کے ساتھ جوڑا جس کا مقصد یہ ظاہر کرنا تھا کہ درجے کا نظام سومی دفاعی کام کو حقیقی طور پر خطرناک صلاحیت سے الگ کرتا ہے۔ Claude Opus 5.5 پر CyScenarioBench کی تشخیص میں، کمپنی نے اطلاع دی کہ حفاظتی اقدامات نے دفاعی رسائی کے درجے میں 50 میں سے 46 کاموں کو روک دیا۔ اسی ماڈل پر ریڈ ٹیم تک رسائی کے درجے میں، کسی بھی کام کو مسدود نہیں کیا گیا تھا، اور ماڈل نے 50 میں سے 34 کو مکمل کیا - اسی تکمیل کی شرح ریکارڈ کی گئی جب کوئی حفاظتی اقدامات بالکل بھی لاگو نہیں کیے گئے تھے۔

اس کے برعکس، CVP تک رسائی کے بغیر، Anthropic کے مطابق، ہر کام کو پہلے پرامپٹ پر روک دیا گیا تھا۔

کمپنی نے اپنے اعلان میں کہا، "یہ تجزیے ہمیں یہ اعتماد دیتے ہیں کہ ہم محافظوں کے وسیع تر سیٹ کے لیے جدید سائبر صلاحیتوں کو محفوظ طریقے سے دستیاب کر سکتے ہیں، ان دفاعی کوششوں کو بڑھاتے ہوئے جو ہم نے پروجیکٹ گلاس وِنگ کے ساتھ شروع کی تھیں۔"

ڈیزائن اس شرط کی عکاسی کرتا ہے کہ سب سے زیادہ دفاعی حفاظتی کام - پیچنگ، لاگ انالیسس، مالویئر ٹریج - سخت حفاظتی حصار کے تحت آگے بڑھ سکتے ہیں، جبکہ جائز جارحانہ جانچ کے لیے ایک وسیع راہداری کی ضرورت ہے۔ یہ اس بات کا بھی آئینہ دار ہے کہ کس طرح سیکیورٹی انڈسٹری نے طویل عرصے سے دوہری استعمال والے ٹولنگ کو سنبھالا ہے: پریکٹیشنر کی جانچ کریں، نہ صرف ٹول۔

گلاس ونگ کا پھیلتا ہوا نقش

پروگرام کی توسیع کو پروجیکٹ گلاس وِنگ کے ساتھ مضبوطی سے جوڑ دیا گیا ہے، اینتھروپِک کی پہل اس کے ماڈلز کو سخت کرنے والے اہم سافٹ ویئر پر لاگو کرنے کے لیے۔ کمپنی نے کہا کہ Glasswing نے اپریل اور جولائی 2026 کے درمیان کم از کم 129,000 تصدیق شدہ سافٹ ویئر کی کمزوریوں کا پردہ فاش کیا، اور اوپن سورس اسکیننگ کی کوششوں کے ذریعے اپریل اور اکتوبر کے درمیان مزید 5,500 تصدیق شدہ کمزوریوں کا پتہ چلا۔

تصدیق شدہ کمزوریوں میں سے، اب تک 33,000 سے زیادہ کو نازک یا زیادہ شدت کے طور پر درجہ دیا گیا ہے - ایک اعداد و شمار Anthropic ممکنہ طور پر ایک اہم کم گنتی کے طور پر بیان کرتا ہے، کیونکہ یہ Glasswing شراکت داروں کے صرف ایک ذیلی سیٹ سے سروے کے اعداد و شمار کو حاصل کرتا ہے۔ کمپنی کا اندازہ ہے کہ حقیقی اثر کم از کم پانچ گنا زیادہ ہو سکتا ہے۔

AI سے چلنے والی کمزوری کی دریافت کا ایک ماپا نظر

آزاد تجزیہ بتاتا ہے کہ AI میں پائی جانے والی خامیوں کا سیلاب براہ راست استحصال شدہ خلاف ورزیوں کی مماثل لہر میں ترجمہ نہیں کرتا ہے۔ پچھلے مہینے کے آخر میں شائع ہونے والے ایک تجزیے میں، VulnCheck کے محقق پیٹرک گیریٹی نے پایا کہ اینتھروپک یا پروجیکٹ گلاس وِنگ کے ذریعے دریافت ہونے والی 300 کمزوریوں میں سے صرف 2 - تقریباً 0.67 فیصد - کا جنگل میں استحصال کیا گیا ہے۔

استحصال شدہ دو خامیاں CVE-2026-26980 ہیں، Ghost CMS میں ایک SQL انجیکشن کمزوری، اور CVE-2026-61500، Rejetto HTTP فائل سرور میں ایک سیشن جعل سازی کی خامی ہے۔ ڈیٹا اس بات کی تائید کرتا ہے جس پر سیکیورٹی محققین زور دے رہے ہیں: AI خطرے کی دریافت کی راہ میں رکاوٹ کو کم کر رہا ہے، لیکن اس میں سامنے آنے والی زیادہ تر خامیاں حملہ آوروں کے ریڈار پر کبھی نہیں تھیں۔

یہ اعلان AI سے تیار کردہ حفاظتی کام کے بارے میں وسیع بحث کے درمیان بھی ہوا ہے۔ 1 پاس ورڈ اور ویرا کوڈ کی تحقیق سے معلوم ہوا ہے کہ AI کے لکھے ہوئے خطرے کے پیچ خود نئی خامیوں کو متعارف کرا سکتے ہیں، اس بات پر زور دیتے ہوئے کہ آٹومیشن مدد کرتا ہے لیکن انسانی تصدیق کی جگہ نہیں لیتا۔

سیکیورٹی انڈسٹری کے لیے اس کا کیا مطلب ہے۔

سیکورٹی ٹیموں کے لیے، CVP حقیقی دفاعی کام پر فرنٹیئر ماڈل استعمال کرنے کے لیے ایکٹیویشن انرجی کو کم کرتا ہے۔ وقوعہ کے جواب دہندگان مالویئر کے تجزیہ میں مدد کے لیے منظور شدہ راستہ حاصل کرتے ہیں۔ دخول جانچنے والوں کو AI کی مدد سے حملوں کے لیے ایک منظم ماحول ملتا ہے۔ اور AI سیفٹی سسٹم کا آڈٹ کرنے والی تنظیموں کا چھوٹا سیٹ خود کم سے کم محدود رسائی حاصل کرتا ہے۔

اینتھروپک کے لیے، یہ پروگرام حفاظتی حکمت عملی اور تجارتی دونوں ہے۔ یہ کمپنی کی پوزیشن کو مستحکم کرتا ہے کہ طاقتور سائبر صلاحیتوں کو جان بوجھ کر جاری کیا جانا چاہئے، جانچ پڑتال کرنے والے محافظوں کو، بجائے اس کے کہ مکمل طور پر دبا دیا جائے - یہ حریفوں کے ساتھ برعکس ہے جنہوں نے کمزور سائبر کنٹرول والے ماڈلز پر جانچ پڑتال کا سامنا کیا ہے۔ یہ فرنٹیئر ماڈل تک رسائی کے لیے زیادہ سے زیادہ ادائیگی کرنے والے اداروں کے ساتھ اینتھروپک کے تعلقات کو بھی گہرا کرتا ہے: حکومتیں، بنیادی ڈھانچے کے اہم آپریٹرز اور بڑے حفاظتی دکاندار۔

کمپنی نے پروگرام سے منسلک قیمتوں میں تبدیلی کا اعلان نہیں کیا، اور درخواستوں پر اینتھروپک کے موجودہ جانچ شدہ رسائی چینلز کے ذریعے کارروائی کی جاتی ہے۔ Glasswing پہلے سے ہی منظر عام پر آنے والے پیمانے کو دیکھتے ہوئے — اور کمپنی کا اپنا اعتراف کہ تعداد ممکنہ طور پر حقیقت کو کم کرتی ہے — سیکیورٹی انڈسٹری دیکھ رہی ہو گی کہ حملہ آوروں کو پہلے ڈھونڈنے سے پہلے ان 129,000 نتائج میں سے کتنے درست ہو جاتے ہیں۔

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →