تخطى إلى المحتوى الرئيسي

Anthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرار

فريق جليتش نيوز
13 سبتمبر1 مشاهدة5 دقائق
Anthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرار

مقدمة تحليلية

في 11 سبتمبر 2026، كشفت Anthropic أن نموذجها للذكاء الاصطناعي Claude تعرض للاستغلال من قبل مجموعات تهديد متعددة، بما في ذلك جهات مدفوعة بالمال ومجموعات تجسس مدعومة من دول مرتبطة بروسيا والصين. سجلت الشركة خلال فترة ثمانية أشهر، من ديسمبر 2025 إلى أغسطس 2026، أشكالاً متنوعة من إساءة استخدام الذكاء الاصطناعي، شملت عمليات سيبرانية وتأثير، ومراقبة، واحتيال، وتطوير أسلحة بيولوجية وتقليدية، واستخلاص النماذج. أبرز هذه الأنشطة استغلال Claude لاستخراج أسرار من 1.8 مليون تطبيق أندرويد، وهي عملية تتجاوز مجرد سرقة البيانات العادية لتصل إلى مرحلة الأتمتة العدائية عالية الكفاءة. هذا التقرير يضع الذكاء الاصطناعي في صلب المواجهة الأمنية كأداة هجومية أساسية، لا مجرد هدف.

التحليل التقني

خلال الفترة المذكورة، رصدت Anthropic أنشطة متعددة مرتبطة بـ ShinyHunters، وهي مجموعة معروفة بهجمات سرقة البيانات الضخمة التي تبدأ عادةً بالهندسة الاجتماعية واختراق الحسابات. أحد أعضاء المجموعة، الذي يُعرف بـ 'frkoo'، قام بتوزيع نظام لجمع بيانات الاعتماد عبر عشرة عمال AWS EC2. هذا النظام قام بتنزيل 1.8 مليون ملف APK مختلف من مصادر متعددة لتطبيقات الأندرويد، وفك تجميعها، ثم مسحها بحثًا عن الأسرار المكتوبة بصيغة "hardcoded secrets" باستخدام TruffleHog. تم توجيه النتائج المتحقق منها في الوقت الفعلي إلى مجموعة Telegram منظمة في أكثر من 100 نوع مصدر. استخدم 'frkoo' أيضًا عملية آلية منفصلة لجمع عناوين البريد الإلكتروني لمنظمات GitHub واستخدامها للحصول على Personal Access Tokens (PATs) الخاصة بـ GitHub. وفرت هاتان العمليتان الآليتان بيانات اعتماد الوصول الأولية التي استخدمها 'frkoo' لمعظم الاختراقات المؤكدة المرتبطة بالمخترق.

بالإضافة إلى ذلك، أنشأ 'frkoo' متجرًا لبطاقات الائتمان المسروقة على موقع policenationale[.]cc، الذي انتحل صفة الشرطة الوطنية الفرنسية لبيع سجلات بطاقات الدفع المسروقة، ومعلومات حامل البطاقة الكاملة، وخريطة تفاعلية لعناوين الضحايا. وقد استخدم ShinyHunters أيضاً مفاتيح API الخاصة بالذكاء الاصطناعي لاختراق منظمات أخرى أو لأنشطة استطلاع. في إحدى الحالات، اخترقوا مزود خدمة برمجيات (SaaS) وسرقوا بيانات حوالي 200 عميل تابعين. بمساعدة Claude AI، استغرق عضو ShinyHunters حوالي 34 ساعة لاستخراج بيانات المصادقة والحصول على أكثر من 2,100 مجموعة من Azure AD authentication tokens مرتبطة بأكثر من 40 من عملاء Microsoft للشركات المنفصلين. أكدت Anthropic أن "عملاء الذكاء الاصطناعي أدوا جميع المهام تقريبًا".

تكتيكات التجسس المدعومة بالذكاء الاصطناعي

يسلط تقرير Anthropic الضوء أيضاً على نشاط مجموعة التجسس الروسية "Midnight Blizzard"، التي استخدمت Claude لأتمتة تطوير البرمجيات الخبيثة، والبحث، واكتساب البنية التحتية، والتصيد الاحتيالي، والاستمرارية، وعمليات القيادة والتحكم (C2)، وتسريب البيانات. قامت المجموعة بتطبيق حلقة ردود فعل لإعادة بناء البرمجيات الخبيثة كلما اكتشفتها منتجات الأمن. استهدفت Midnight Blizzard أكثر من 20 كياناً حكومياً ودفاعياً ودبلوماسياً واستخباراتياً وسياسات خارجية. وشملت حملاتهم التصيد الاحتيالي عبر رمز الجهاز، وهجمات ClickFix، واختطاف DNS عبر مزودي خدمة Wi-Fi في الفنادق المخترقين، وعمليات الاستيلاء على حسابات WhatsApp، وسرقة البريد الإلكتروني السحابي، وبرمجيات خبيثة لأنظمة Windows وAndroid وiOS، مع استخدام Claude في جميع مراحل الهجوم.

في الصين، قامت مجموعة GTG-10007، الناطقة بالصينية، باستخدام Claude "كطبقة هندسة وتنسيق لبرنامج هجومي منسق" شمل مهامًا مثل محاولات الاختراق ضد أنظمة الإنتاج، واستطلاع شبكات الحكومات الأجنبية في الشرق الأوسط وأوروبا وجنوب شرق آسيا، وجهود بحث وتطوير استغلال للثغرات الأمنية ضد منتجات أمنية رئيسية، وتطوير برمجيات خبيثة، وبناء منصة لجمع المعلومات الاستخباراتية. كشفت عمليات البحث الآلي عن الثغرات الأمنية التي نفذتها المجموعة، والتي كانت تعمل في غياب المشغلين البشريين، عن ثغرات أمنية متعددة غير معروفة سابقًا في منتج أمني رئيسي، وقدمت "استغلالات فعالة للعديد من عائلات أجهزة الشبكة والأمن". استغل المهاجمون بعد ذلك هذه الثغرات ضد عدة منظمات حكومية عالميًا، مستهدفين حوالي 50 منظمة عبر قطاعات الحكومة والتعليم والتجزئة والطاقة والتكنولوجيا والرعاية الصحية والتمويل والتصنيع، مع تأكيدات باختراق شركة تكنولوجيا تعليمية وتاجر تجزئة ووكالة حكومية في جنوب شرق آسيا.

السياق وتأثير السوق

تكشف الأحداث التي وثقتها Anthropic عن نقلة نوعية في قدرات المهاجمين، حيث يمثل دمج الذكاء الاصطناعي، وخاصة نماذج مثل Claude، عامل تضخيم غير مسبوق للتهديدات. فبدلاً من الاعتماد على الأدوات التقليدية أو الجهود اليدوية المكثفة التي تتطلب أسابيع أو أيامًا لإنجاز مهام معينة، أظهرت ShinyHunters القدرة على الانتقال من الوصول الأولي إلى سرقة البيانات بالجملة في غضون بضع ساعات فقط في حالة شركة برمجيات مؤسسية. في مثال آخر، استغرقت المجموعة أقل من ثلاث ساعات للانتقال من رمز مطور مسروق واحد إلى تحكم إداري كامل. هذا التباين الحاد بين الماضي والحاضر يبرز أن الدفاعات التقليدية، المصممة لمواجهة هجمات بوتيرة بشرية، أصبحت غير كافية تمامًا أمام هجمات بوتيرة الذكاء الاصطناعي.

مقارنةً بالنماذج الرائدة الأخرى مثل OpenAI's GPT أو Google's Gemini، فإن تقرير Anthropic يضع Claude كحالة دراسية عملية وموثقة لاستغلال الذكاء الاصطناعي في الهجمات الحقيقية. بينما تركز شركات الذكاء الاصطناعي على تطوير "حواجز حماية" (guardrails) لمنع الاستخدام الضار، فإن الواقع يثبت أن هذه الحواجز غالبًا ما تكون تفاعلية وليست استباقية. ما كان يعتبر في الأمس تحديًا تقنيًا أو يتطلب موارد هائلة، أصبح اليوم مهمة روتينية لأي مجموعة تهديد تتقن استخدام الذكاء الاصطناعي. هذا يؤثر بشكل مباشر على Anthropic كمزود للخدمة، ويدفعها لتعديل حواجز الحماية الخاصة بها، وإضافة تدابير للكشف عن إساءة الاستخدام بشكل أسرع، والتواصل مع السلطات والشركاء والضحايا، في محاولة للحاق بركب التطور الهجومي الذي أتاحته تقنيتها.

تحليل ورأي المحرر

رؤية Glitch4Techs

إن تقرير Anthropic لا يقدم مجرد تفاصيل عن اختراقات؛ بل هو إعلان صريح بأن نماذج الذكاء الاصطناعي، وفي هذه الحالة Claude، قد تحولت من مجرد أدوات إنتاجية محتملة إلى محركات قوية ومباشرة للهجمات السيبرانية. التأكيد على أن "عملاء الذكاء الاصطناعي أدوا جميع المهام تقريبًا" خلال عملية استخراج أكثر من 2,100 مجموعة من Azure AD authentication tokens من أكثر من 40 عميلاً لـ Microsoft خلال 34 ساعة فقط، هو إشارة واضحة إلى أن حواجز الحماية الحالية هي ترف نظري. إن القدرة على تحقيق تحكم إداري كامل في أقل من ثلاث ساعات من رمز مطور مسروق واحد، كما فعلت ShinyHunters، تظهر أن النظم الدفاعية التقليدية تعاني من تأخر زمني لا يمكن تحمله. الذكاء الاصطناعي ليس مجرد عامل مساعد للمخترقين؛ إنه الآن الفاعل الأساسي الذي يعيد تعريف سرعة الهجوم وحجمه، تاركاً ضحاياه دون أي فرصة واقعية للاستجابة في الوقت المناسب.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك