بحث

Project Glasswing : 10 000 ثغرة، GitHub Gartner Leader، Mistral تستحوذ على Emmi AI

Project Glasswing : 10 000 ثغرة، GitHub Gartner Leader، Mistral تستحوذ على Emmi AI

ai-powered-markdown-translator

مقالة مترجمة من الفرنسية إلى العربية باستخدام gpt-5.4-mini.

عرض المشروع على GitHub ↗

يومان عاليَا الكثافة لمنظومة الذكاء الاصطناعي: تنشر Anthropic أول حصيلة لـ Project Glasswing بأرقام تعيد تعريف نطاق اكتشاف الثغرات، ويحصد GitHub Copilot لقبه الثالث على التوالي كـ Gartner Leader في الوقت نفسه الذي تنضم فيه OpenAI إلى المنصة نفسها مع Codex، بينما تبرم Mistral صفقة استحواذ استراتيجية في الذكاء الاصطناعي الصناعي. وعلى جانب أدوات المطورين، تُثري Gemini CLI 0.43.0 وAntigravity 2.0.6 وBumblebee منظومةً في حالة فوران كامل.


Project Glasswing — اكتشاف 10 آلاف ثغرة في شهر واحد

22 مايو — بعد شهر من إطلاق Project Glasswing، مبادرة الأمن السيبراني التعاونية التي تضم نحو خمسين شريكًا ونموذج Claude Mythos Preview، تنشر Anthropic أول حصيلة تتجاوز أرقامها التوقعات الأولية.

“Last month we launched Project Glasswing, our collaborative AI cybersecurity initiative. Since then, we and our partners have found more than ten thousand high- or critical-severity vulnerabilities in essential software.”

🇸🇦 في الشهر الماضي، أطلقنا Project Glasswing، وهي مبادرتنا التعاونية للأمن السيبراني المدعوم بالذكاء الاصطناعي. ومنذ ذلك الحين، اكتشفنا نحن وشركاؤنا أكثر من عشرة آلاف ثغرة ذات شدة عالية أو حرجة في برمجيات أساسية.@AnthropicAI على X

النتائج لافتة من عدة جوانب. فقد عثرت Cloudflare، أحد الشركاء، بمفردها على 2,000 خطأ — بينها 400 ذات شدة عالية أو حرجة — مع معدل إيجابيات كاذبة أقل من معدل المختبرين البشريين. وعلى جانب المصادر المفتوحة، استخدمت Anthropic نموذج Mythos Preview لفحص أكثر من 1,000 مشروع، وحددت 6,202 ثغرة مُقدَّرة على أنها عالية أو حرجة (من أصل 23,019 إجمالًا). ومن بين 1,752 ثغرة قيّمتها جهات مستقلة، تبيّن أن 90.6% منها إيجابيات صحيحة — وهي نسبة تؤكد موثوقية النموذج في هذا النوع من المهام.

وتُظهر Mozilla هذا التسارع بوضوح: فقد كشف Firefox 150 عن 271 ثغرة، أي أكثر بعشر مرات من Firefox 148 باستخدام الأساليب السابقة.

المقياسالقيمة
الثغرات عالية/حرجة (الشركاء)10,000+
المشاريع مفتوحة المصدر المفحوصة1,000+
الثغرات عالية/حرجة في المصادر المفتوحة (تقدير)6,202
معدل الإيجابيات الصحيحة (تقييم مستقل)90.6 %
أخطاء Cloudflare (منها عالية/حرجة)2,000 (400)
أخطاء Firefox 150 مقابل Firefox 148271 مقابل ~27 (×10)
الثغرات المُصحَّحة عبر Claude Security (3 أسابيع)2,100+

ترافق هذه الحصيلة ثلاث ميزات جديدة. تدخل Claude Security مرحلة البيتا العامة لعملاء Enterprise: ففي ثلاثة أسابيع فقط، نجحت الأداة المدعومة بـ Claude Opus 4.7 في إصلاح أكثر من 2,100 ثغرة. ويفتح Cyber Verification Program الوصول إلى النماذج من دون بعض القيود أمام المتخصصين الشرعيين في الأمن. وأخيرًا، تشارك Anthropic مع شركائها أدوات الفحص المطوّرة: إطار فحص عبر وكلاء فرعيين، وباني نماذج التهديد، ومكتبة Skills.

وثمة نقطة تستحق التنبيه: أصبح الاكتشاف سريعًا إلى حد أن عنق الزجاجة الحقيقي هو الآن الإصلاح. وقد طلب بعض مشرفي مشاريع المصادر المفتوحة من Anthropic إبطاء وتيرة الإفصاحات، بسبب عدم توفر قدرة بشرية كافية لنشر التصحيحات.

ويؤكد AI Security Institute في المملكة المتحدة أن Mythos Preview هو أول نموذج ينجز مجموعتي هجماتهم السيبرانية من البداية إلى النهاية.

🔗 حصيلة Project Glasswing — Anthropic


GitHub Copilot — Gartner Enterprise AI Coding Agents Leader للعام الثالث على التوالي

22 مايو — يُعترف بـ GitHub Copilot للسنة الثالثة على التوالي بوصفه Leader في Gartner Magic Quadrant for Enterprise AI Coding Agents. ويعرض مقال Mario Rodriguez، المدير التنفيذي للمنتج في GitHub، تحولًا في النموذج تقيسه Gartner مباشرة.

“By 2028, asynchronous AI coding agent workflows will improve software engineering team productivity by 30% to 50%, surpassing the 0% to 20% gains from AI code assistants in 2025.”

🇸🇦 بحلول عام 2028، ستُحسِّن تدفقات العمل الوكيلة المتزامنة في برمجة الذكاء الاصطناعي إنتاجية فرق هندسة البرمجيات بنسبة 30 إلى 50%، متجاوزة مكاسب تتراوح بين 0 و20% لمساعدي البرمجة بالذكاء الاصطناعي في عام 2025. — Gartner، كما ورد في حصيلة GitHub

تُظهر هذه النسبة (+30 إلى 50% مقابل 0-20% اليوم) الفجوة بين المساعدة الموضعية والعمل الوكيلي غير المتزامن. ويصوغ Rodriguez الأمر بطريقة أخرى: لم تعد عنق الزجاجة في توليد الشيفرة، بل في التسليم — المراجعة، والأمن، والحوكمة، والنشر.

ويستند تموضع GitHub Copilot في هذا التقرير إلى تغطيته الكاملة لدورة حياة تطوير البرمجيات (Software Development Life Cycle). ليس مجرد الإكمال التلقائي أو توليد الدوال، بل أيضًا مراجعة الشيفرة، واكتشاف الثغرات، والحوكمة، والنشر. ويصف المقال أسلوب عمل جديدًا: يكلّف المطور وكيلاً بمهمة على issue، ثم يغادر، ويعود لاحقًا للمراجعة والتوجيه والتحقق — بدلًا من البرمجة سطرًا بسطر.

كما تستند هذه الإشادة إلى قدرة GitHub على ترسيخ تحسيناتها في فهم الطريقة التي تُبنى بها البرمجيات فعليًا على GitHub، ما يمنحها أفضلية هيكلية على منافسين لا يملكون هذه البيانات على هذا النطاق.

🔗 مدونة GitHub — Gartner MQ Enterprise AI Coding Agents Leader


Gartner وenterprise: OpenAI Codex ينضم إلى لوحة الـ Leaders

22 مايو — تعلن OpenAI عن حصولها هي الأخرى على اعتراف في Gartner Magic Quadrant for Enterprise AI Coding Agents 2026. ويقيّم التقرير Codex، الذي يتجاوز الآن 4 ملايين مستخدم أسبوعيًا، ويُستخدم لدى Cisco وDatadog وDell Technologies وNVIDIA.

قيّمت Gartner أربعة أبعاد إيجابيًا: التطوير البرمجي الوكيلي (agentic software development)، وحوكمة enterprise، وبيئات العزل (sandboxing)، وخيارات النشر المرنة. وتشمل واجهة المطور المغطاة التطبيق، والامتدادات IDE، وCLI، وSDK، والتنسيق السحابي.

ومثال Cisco كاشف: فقد استخدمت الشركة Codex لتطوير معظم منصة AI Defense الأمنية الخاصة بها، ما ضغط مدة تسليم كانت تمتد لعدة أرباع سنوية إلى بضعة أسابيع فقط.

وحتى 12 يونيو، يمكن للحسابات المؤهلة من فئة enterprise الاستفادة من شهرين من الاستخدام المجاني للمستخدمين الجدد لـ Codex.

🔗 OpenAI — اعتراف Gartner 2026


Mistral تستحوذ على Emmi AI — رهان على الفيزياء الحاسوبية الصناعية

22 مايو — تعلن Mistral AI الاستحواذ على Emmi AI، الشركة النمساوية الرائدة في الفيزياء الحاسوبية المطبقة على الذكاء الاصطناعي، والتي أسسها Johannes Brandstetter. وينضم فريق Emmi — الذي يضم أكثر من 30 باحثًا ومهندسًا — إلى فِرَق العلوم والذكاء الاصطناعي المطبّق في Mistral ابتداءً من مايو 2026.

طوّرت Emmi AI نماذج هندسية واسعة النطاق قادرة على استبدال المحاكاة الفيزيائية التي تتطلب عدة أيام من الحوسبة بنتائج آنية، وإنشاء توائم رقمية (digital twins) لتحسين الأصول الصناعية، وتشغيل وكلاء ذكاء اصطناعي داخل تدفقات عمل هندسية معقدة. القطاعات المستهدفة: الفضاء الجوي، والسيارات، وأشباه الموصلات.

ويعلن Guillaume Lample، الشريك المؤسس والمدير العلمي، هدف بناء «أول حزمة برمجية كاملة للذكاء الاصطناعي مدعومة بالفيزياء»، بما يتيح حل تحديات تقنية عالقة منذ عقود. ويرى Arthur Mensch، الرئيس التنفيذي، في ذلك وسيلةً لـ«ترسيخ قيادة Mistral في الذكاء الاصطناعي الصناعي».

🔗 الإعلان الرسمي من Mistral — الاستحواذ على Emmi AI


DeepSeek — خصم 75% على API V4-Pro يصبح دائمًا

22 مايو — تجعل DeepSeek الخصم الترويجي البالغ 75% المطبق على API V4-Pro خصمًا دائمًا. وقد أُدخل هذا الخصم أصلًا عند إطلاق DeepSeek-V4 في 24 أبريل، ثم مُدِّد مرةً أولى حتى 31 مايو، وأصبح الآن ساريًا من دون حد زمني.

We are making our discount permanent! Enjoy building with DeepSeek-V4-Pro and bring your innovative ideas to life!

🇸🇦 نجعل خصمنا دائمًا! استمتع بالبناء مع DeepSeek-V4-Pro وأضف الحياة إلى أفكارك المبتكرة!@deepseek_ai على X

المقياسالسعر لكل مليون token
Input (cache hit)$0,003625
Input (cache miss)$0,435
Output$0,87

وبالمقارنة، كانت الأسعار الأصلية من دون خصم تبلغ $0,0145 / $1,74 / $3,48. وتبقى نافذة السياق البالغة مليون token وأوضاع Thinking/Non-Thinking محفوظة لكلا النسختين V4-Flash وV4-Pro.

🔗 تسعير API DeepSeek


منظومة Google CLI: Gemini CLI v0.43.0 وAntigravity 2.0.6

Gemini CLI v0.43.0 — تعديلات جراحية وقابلية نقل الجلسة

22 مايو — يجلب الإصدار 0.43.0 من Gemini CLI ثلاث تحسينات عملية. توجّه التعديلات الجراحية على الشيفرة (Surgical Code Edits) نموذج Gemini نحو الأداة edit لإجراء التغييرات الدقيقة بدلًا من إعادة كتابة الكتل كاملة — ما يحقق مكاسب في السرعة والدقة عند التعديلات المستهدفة. يتيح تصدير الجلسة واستيرادها حفظ جلسة في ملف وإعادة استيرادها عبر flag CLI جديد، ما يسهل استئناف العمل بين الأجهزة أو مشاركة السياق. وتقدّم تقديرًا تكيفيًا للرموز حاسبةً أكثر دقة لإدارة السياق خلال الجلسات الطويلة.

🔗 سجل تغييرات Gemini CLI

Antigravity 2.0.6 — استكمال تكامل IDE

22 مايو — يضيف الإصدار 2.0.6 من Antigravity، المتاح عبر طرح تدريجي، التكامل الأصلي مع Antigravity IDE. ويكمل هذا التحديث منظومة Antigravity التي أُعلن عنها في Google I/O 2026: فبعد CLI وSDK المنشورين في 19 مايو، بات بيئة التطوير المتكاملة تمتلك الآن اتصالها المباشر بوكيل البرمجة. ويرافق هذا الإصدار تحسينان إضافيان.

🔗 سجل تغييرات Antigravity

Google AI I/O Developer Recap — نظرة عامة على المنظومة

22 مايو — تنشر @GoogleAI ملخصًا منظمًا لإعلانات المطورين في Google I/O 2026، مع 71 ألف مشاهدة. يعرض الخيط المنظومة الكاملة لـ Antigravity (Antigravity 2.0 وCLI وSDK والحدود الموسعة)، ومستجدات AI Studio (Vibe Code Android مع Kotlin، والتصدير إلى Antigravity، وتطبيق جوال iOS/Android قادم)، وأدوات الويب/Android: Managed Agents في Gemini API، وAndroid CLI وskills مفتوحة المصدر، وWebMCP في origin trial داخل Chrome 149، وChrome DevTools for agents.

🔗 الخيط الملخص @GoogleAI


الأمن والأصل: Perplexity Bumblebee وSynthID

Perplexity — Bumblebee كمصدر مفتوح

22 مايو — تنشر Perplexity كمصدر مفتوح Bumblebee، وهو ماسح أمني داخلي مكتوب بـ Go، صُمم لحماية بيئات التطوير من مخاطر سلسلة توريد البرمجيات. تعمل الأداة بوضع القراءة فقط — فهي لا تلمس أبدًا مديري الحزم، ولا تشغّل أي سكربت postinstall — وتغطي npm وpnpm وYarn وBun وPyPI وGo modules وRubyGems وComposer وإعدادات MCP وامتدادات VS Code/Cursor/Windsurf/VSCodium، وكذلك امتدادات Chrome وEdge وBrave وArc وFirefox.

ثلاثة ملفات للفحص: أساسي (routine MDM)، ومشروع (موجّه إلى دليل محدد)، ومتعمق (حادث نشط). وتكتب Perplexity Computer تحديثات فهرس التهديدات، على أن تُراجع بشريًا قبل تغذية عمليات الفحص بها. ويبلغ عدد مشاهدات تغريدة الإطلاق 552 ألف مشاهدة.

🔗 مدونة Perplexity — Bumblebee مفتوح المصدر

SynthID — توسع في الشركاء وكشف مدمج

22 مايو — تعلن Google DeepMind توسعًا مزدوجًا لـ SynthID، وهو الوسم الرقمي (watermark) غير المرئي للمحتوى المُنشأ بالذكاء الاصطناعي. وعلى جانب الإنتاج، بات بإمكان عدد أكبر من الشركاء دمج SynthID في تدفقات التوليد لديهم. وعلى جانب الكشف، يمكن للمستخدمين التحقق مما إذا كان المحتوى قد أُنشئ بالذكاء الاصطناعي مباشرةً من تطبيق Gemini أو عبر Google Search، من دون أداة خارجية. ويأتي هذا الإعلان عقب توسع SynthID الذي عُرض في Google I/O 2026 في 19 مايو.

🔗 إعلان SynthID — @GoogleDeepMind


Genspark مبني على Claude: مقابلة مع CTO

22 مايو — أجرى Kay Zhu، المدير التقني والمؤسس المشارك لـ Genspark، محادثة مع فريق الهندسة في Anthropic في حوار غير مكتوب حول بناء Genspark على Claude. وتقدّم Genspark نفسه كمساحة عمل ذكاء اصطناعي شاملة (all-in-one AI workspace) قائمة على Claude. وتوضح المحادثة حالةً عملية لشراكة تقنية بين مزوّد ذكاء اصطناعي وبائع النموذج الذي يستخدمه، وتؤكد كيف أن «الشراكة الصحيحة في الذكاء الاصطناعي تغيّر كل شيء» وفقًا لصياغة التغريدة الرسمية.

🔗 مقابلة Genspark × Anthropic


Cohere Command A+ متاح على Azure AI Foundry

22 مايو — بعد يومين فقط من إطلاقه كمصدر مفتوح (20 مايو)، أصبح Cohere Command A+ متاحًا كعرض Managed Compute داخل Microsoft Azure AI Foundry. ويمنح النموذج (218B/25B في بنية MoE، برخصة Apache 2.0) عملاء Azure ما يلي: الاستدلال، وتعدد اللغات (48 لغة)، والفهم متعدد الوسائط، وRAG، والبرمجة، واستخدام الأدوات. وهذا أول تكامل سحابي كبير يُعلن لـ Command A+ منذ نشره.

🔗 إعلان Azure — Cohere Command A+


موجزات

  • Google DeepMind × سنغافورة — توسّع Google DeepMind شراكتها مع سنغافورة لنشر الذكاء الاصطناعي على نطاق واسع في ثلاثة مجالات: الاكتشاف العلمي، والاستعداد للجائحات، وتحسين الرعاية الصحية. 🔗 المصدر

ما الذي يعنيه ذلك

تدخل الأمن السيبراني عصر الإنتاجية. إن أرقام Project Glasswing (أكثر من 10,000 ثغرة حرجة في شهر واحد) لا تشير فقط إلى أداء تقني — بل إنها تغيّر بنية المشكلة. لم يعد اكتشاف الثغرات هو عنق الزجاجة: بل إن التصحيح لم يعد يواكب السرعة. هذا الانعكاس يطرح سؤالًا غير مسبوق على صناعة أمن البرمجيات: كيف يمكن تصنيع إدارة التصحيحات بسرعة لا يمكن أن تبلغها سوى الذكاء الاصطناعي؟ Bumblebee من Perplexity وSynthID من Google DeepMind يندرجان ضمن الدينامية نفسها — إذ يصبح الأمن والأصل طبقاتٍ بنيوية في الذكاء الاصطناعي، لا خيارات إضافية.

يرسم Gartner MQ Enterprise AI Coding Agents تسلسلًا هرميًا جديدًا. إن وجود GitHub Copilot (للسنة الثالثة على التوالي) وOpenAI Codex في الربع نفسه من فئة القادة يعني أن المنافسة على enterprise تُحسم الآن على مستوى دورة حياة تطوير البرمجيات كاملةً، لا على جودة الإكمال التلقائي. إن توقع Gartner — زيادة الإنتاجية بنسبة 30 إلى 50% بحلول 2028 عبر الوكلاء غير المتزامنين — هو إشارة قوية إلى مديري نظم المعلومات والمديرين التقنيين الذين ما زالوا مترددين بشأن مستوى التبني. إن نموذج “أوكل المهمة وارجع للتحقق” الذي وصفه Mario Rodriguez، كبير مسؤولي المنتجات في GitHub، أقرب إلى تغيير تنظيمي منه إلى تحديث أداة.

يصبح الذكاء الاصطناعي الصناعي محورًا للتميّز الاستراتيجي. إن استحواذ Mistral على Emmi AI يضع الشركة الفرنسية في شريحة لم تُشبَع بعد من قِبل المنصات الأمريكية الكبرى: المحاكاة الفيزيائية في الزمن الحقيقي لقطاعات الفضاء والطيران، والسيارات، والشرائح الإلكترونية. كما يوضح Cohere Command A+ على Azure Foundry والتخفيض الدائم في DeepSeek V4-Pro اتجاهًا موازيًا آخر — إذ أصبح الضغط على أسعار واجهات API بنيويًا، وعلى الجهات التي تريد البقاء في سوق enterprise أن تخفّض تكلفة الوصول أو ترتقي بالقيمة المضافة العمودية. وتختار Mistral الطريق الثاني.

يتماسك نظام وكلاء CLI بسرعة. إن Gemini CLI 0.43.0 وAntigravity 2.0.6 وملخص Google I/O للمطورين المنشور هذا الأسبوع يبيّنون أن Google تبني منظومة متماسكة حول Antigravity — من الطرفية إلى IDE مرورًا بـ SDK والسحابة. ويستحق وصول WebMCP في تجربة origin trial داخل Chrome 149 المتابعة: فإذا ترسّخ هذا المعيار المفتوح لعرض الأدوات على وكلاء المتصفح، فقد يصبح طبقة توافقية حرجة بين مختلف الفاعلين في سوق الوكلاء.


المصادر