شبكة دفع فيزا تمتد عبر أكثر من 200 دولة وإقليم، وتنقل الأموال عبر حوالي 160 عملة، وتربط ما يقارب 5 مليارات من بيانات الدفع بأكثر من 175 مليون موقع تاجر. كما اتضح أنها كانت تحتوي على العديد من الثغرات التي كانت تنتظر الاكتشاف.
جاء هذا الاكتشاف بفضل نموذج Claude Mythos Preview من Anthropic، المُنفَّذ داخل تعاون يُسمى مشروع Glasswing الذي بدأ تقريبًا في 7 أبريل 2026. خلال الشهر الأول، كشف نموذج الذكاء الاصطناعي عن أكثر من 10,000 ثغرة أمنية عالية أو حرجة مخبأة عبر طبقات برمجيات Visa.
ما الذي فعله Claude Mythos بشكل مختلف حقًا
تُركز عمليات المسح التقليدية للثغرات على اكتشاف الأمور الواضحة. لكن كلاود ميثوس قام بشيء أصعب: فقد ربط بين ضعفات صغيرة، كل منها على حدة غير ملحوظة، لتشكيل سلاسل استغلال كاملة، وربط نقاط لم يكن مُختبر بشري ليكتشفها إلا في مراحل متقدمة من التقييم، أو ربما تجاهلها تمامًا.
قدم راجات تانيجا، رئيس تقنية فيزا، النتائج في VB Transform 2026، وأبرز نقطة تستحق الانتباه: فقد ابتعد فريقه عن مقاييس التصحيح التقليدية واستبدلها بمفهوم اخترعوه داخليًا: الوقت المتوسط للتكيف. التصحيح هو رد فعل. أما التكيف فيشير إلى موقف مستمر ضد بيئة تهديدات متغيرة باستمرار.
كما صمدت البنية التحتية الحالية لفيزا أمام المراجعة. ومنع إطار عمل الصفر ثقة والتقسيم الشبكي للشركة أي من الثغرات المحددة من الاستغلال أثناء التمرين.
فيزا تُطلق مجمع الكود كمصدر مفتوح، وأنثروبيك تدعمه بـ 100 مليون دولار من الاعتمادات
في 10 يونيو 2026، نشرت فيزا "Visa Vulnerability Agentic Harness" (VVAH) على GitHub كمشروع مفتوح المصدر. يُعد هذا الإطار طبقة التوجيه متعددة النماذج التي حكمت عملية البحث الكاملة عن الثغرات: الاكتشاف، دعم التصحيح، والتحقق، وكل ذلك مدمج في إطار واحد يمكن لأي منظمة الآن اعتماده واستخدامه.
قدمت Anthropic لـ Visa ما يصل إلى 100 مليون دولار كاعتمادات لمشروع Glasswing، بالإضافة إلى 4 ملايين دولار إضافية مخصصة حصريًا للعمل مفتوح المصدر.
لا يزال Claude Mythos غير مُتاح للجمهور العام. إن مشاركة Visa مع نموذج المعاينة تضعها ضمن مجموعة مختارة من شركاء الوصول المبكر الذين يختبرون أنظمة Anthropic الأكثر قدرة في بيئات إنتاج حقيقية بدلاً من مجموعات المعايير.
