لو بتصيانة كود عمره أكتر من 10 سنين، أو بتشتغل على بنية تحتية عامة، خبر 8 أبريل من Anthropic بيغيّر أولوياتك الأسبوع ده. مش علشان نموذج جديد نزل، علشان النموذج ده لقى ثغرة في OpenBSD قاعدة 27 سنة ما لمحها بشر ولا أدوات static analysis طول الفترة دي.
Claude Mythos 5: انعكاسات عملية على الأمن وقاعدة الكود
المشكلة باختصار
في 8 أبريل 2026 أعلنت Anthropic رسمياً عن Mythos Preview، نسخة معاينة من Claude Mythos 5. النموذج ده أول frontier model تقولنا شركة صراحة إنه في حدود 10 تريليون بارامتر، بمعمارية Mixture of Experts يتنشّط منها تقديراً 800B إلى 1.2T بارامتر لكل token.
الأرقام وحدها مش الخبر. اللي بيحصل فعلاً إن النموذج، في أقل من 20 ألف دولار حساب و~1000 scaffold run، لقى ثغرة في تطبيق TCP SACK في OpenBSD بتخلّي أي host يرد على TCP يقع. الثغرة موجودة في الكود من سنة 1999. OpenBSD من أقوى أنظمة التشغيل من حيث الـ code review وثقافة الأمان. لو النموذج ده لقى حاجة هناك، احسبها هتلاقي أكتر في كودك.
ليه 10 تريليون بارامتر + MoE مش مجرد رقم
معمارية MoE معناها النموذج مش كله بيشتغل على كل طلب. فيه router بيختار عدد من الـ experts لكل token. يعني سعر الاستنتاج أقل بكتير من dense model بنفس الحجم الإسمي، والسرعة معقولة برغم الضخامة.
المكسب العملي: قدرة التعميم على مجالات ضيّقة — زي تحليل كود C بـ coding standards من أيام التسعينات — بقت متاحة بدون نموذج متخصص. الـ trade-off: تكلفة التدريب والـ routing overhead كبيرة جداً. ده جزء من السبب إن Anthropic قررت ما تفتحش النموذج للعامة، بس مش السبب الرئيسي.
Project Glasswing: ليه الوصول مقفول على 11 جهة
بدل ما تنزّل النموذج عام، Anthropic عملت برنامج اسمه Project Glasswing. الوصول محصور في مؤسسات محددة: AWS، Apple، Broadcom، Cisco، CrowdStrike، Google، JPMorgan Chase، Linux Foundation، Microsoft، NVIDIA، و Palo Alto Networks.
السبب المعلن: قدرات الـ offensive security عالية لدرجة خطرة لو اتاحت عام قبل ما الـ defenders يلحقوا. مصدر Help Net Security ذكر إن Mythos في التجارب الداخلية لقى آلاف الـ zero-days عبر أنظمة تشغيل و browsers رئيسية.
بتكسب: الجهات دي هتسد ثغرات في البنية التحتية العالمية قبل ما تتسرّب. بتخسر: ميزة الـ security تبع Mythos بقت exclusivity للشركات الكبيرة لفترة غير معلومة، والفرق بين مَن يملك الأداة ومَن لا يملكها في نمو. الافتراض إن موديلات مفتوحة أصغر هتلحق خلال 6–12 شهر بناءً على ما نشرته The Decoder بخصوص تجارب على Qwen وDeepSeek.
الانعكاس العملي على كودك خلال الأسبوع القادم
إنت مش هتستخدم Mythos مباشرة. لكن 3 قرارات بقت واجبة:
- dependencies عمرها أكتر من 10 سنين لازم تتراجع. خصوصاً مكتبات C/C++ اللي في الـ critical path. احتمال كبير إن ثغرات مشابهة موجودة وبقت على قائمة الـ hunters.
- patching cadence لازم يقصر. لو الشركات الكبيرة بتكتشف zero-days بسرعة، تسرّب exploits في الـ underground هيكون أسرع. دورة الـ patch شهرية مش كفاية دلوقتي لـ systems معرّضة للإنترنت.