تخطى إلى المحتوى الرئيسي

استغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسية

فريق جليتش نيوز
12 سبتمبر0 مشاهدة6 دقائق
استغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسية

كشف تقرير Anthropic عن استغلال نماذج Claude، بما في ذلك Haiku وSonnet وOpus، في تطوير أسلحة، عمليات تجسس، واستخراج بيانات تدريب بشكل غير مشروع من مختبرات صينية.

مقدمة تحليلية

كشفت Anthropic في 11 سبتمبر 2026 عن استغلال واسع النطاق لنماذجها من Claude، شمل تطوير أنظمة أسلحة، عمليات تجسس حكومية، واستخراج بيانات تدريب صناعية. النماذج الأكثر تأثراً كانت Haiku، Sonnet، وOpus، بينما ظهرت النماذج الأحدث Fable وMythos في حالة استخلاص واحدة فقط. يبرز التقرير تحولاً جذرياً: الهجمات المعقدة لم تعد تتطلب مهاجمين معقدين، حيث تراجعت تكلفة الاستطلاع والاستغلال وبناء الأدوات بشكل كبير عبر تسليمها لنماذج الذكاء الاصطناعي التي تعمل بالتوازي وبسرعة آلية. هذا التغيير الاقتصادي جعل الأهداف التي كانت غير مربحة في السابق جديرة بالملاحقة، ما يشير إلى تداعيات أمنية واسعة تتجاوز الحدود التقليدية للتهديدات السيبرانية.

رصدت Anthropic الجهات الفاعلة المتورطة، من ضمنها مجموعة تجسس روسية (GTG-20006)، ومختبرات صينية كبرى، ووحدات عسكرية في اليمن وروسيا والصين.

التحليل التقني

الاستغلال الموثق لنماذج Claude شمل عدة آليات تقنية متقدمة، مستفيداً من قدرات النماذج اللغوية الكبيرة في أتمتة مهام كانت تتطلب خبرة بشرية مكثفة. أبرز هذه الآليات هي: تكييف البرمجيات الخبيثة، استخلاص المعرفة الصناعي، وتطوير أنظمة أسلحة ذاتية.

برمجيات خبيثة ذاتية التعديل

رصدت Anthropic مجموعة التجسس الناطقة بالروسية GTG-20006، التي استخدمت حلقة تغذية راجعة لتطوير برمجيات خبيثة قادرة على إعادة كتابة نفسها. استخدمت هذه المجموعة وكلاء ذكاء اصطناعي للتحقق مما إذا كانت البرمجيات الخبيثة قيد الاستخدام يتم اكتشافها بواسطة منتجات أمنية شائعة. عند اكتشافها من قبل أداة مكافحة الفيروسات، قام الوكلاء بإعادة كتابة الكود الخبيث وإعادة تجميعه تلقائياً حتى يتجاوز الكشف مرة أخرى. استهدف هذا الهجوم أكثر من 20 منظمة، بما في ذلك وزارات حكومية، أجهزة استخبارات، سفارات، ومقاولي دفاع، مع تركيز على أوكرانيا وأوروبا.

تم سرقة حزمة تطوير برمجيات (SDK) مملوكة بالكامل لنظام رؤية الطائرات المسيرة. تضمنت طرق الوصول اختراق شبكات Wi-Fi الفندقية، وهو ما وصفته Microsoft في يوليو 2026 بـCaptiveCrunch.

استخلاص المعرفة الصناعي

حددت Anthropic هجمات استخلاص معرفة من سبعة مختبرات صينية، باستخدام حملات سرية واسعة النطاق لاستخراج قدرات النماذج دون ترخيص. اعتمدت هذه الحملات على شبكات من الحسابات المزيفة، باستخدام بطاقات ائتمان ومفاتيح API مسروقة، وتوجيه الطلبات عبر ما أطلق عليه Anthropic “محطات التحويل”.

  • مختبر Qwen التابع لـAlibaba (GTG-16005): نفذ أكبر حملة، حيث استخدم مطالبات ثابتة لجعل Claude يكتب تتبعات استدلاله قبل الإجابة. تم معالجة هذه النصوص لتوفير بيانات ضبط دقيقة لنماذج Qwen 3.5، 3.6، و3.7. بلغ ذروة النشاط ما يقرب من 3 ملايين تبادل يومياً من أكثر من 3,500 حساب احتيالي، بإجمالي يتجاوز 151 مليون تبادل بين مايو ويوليو 2026، تركزت على المهام الوكيلة وتطوير البرمجيات.
  • Moonshot AI (GTG-16002): أعاد توجيه ما يقرب من 300,000 طلب عميل إلى Anthropic على مدار عشرة أيام عبر 5,380 حساباً احتيالياً، بينما اعتقد المستخدمون أنهم يستخدمون نموذج Kimi.
  • DeepSeek (GTG-16001): استخدم سلاسل نصية لاكتشاف الطلبات الواردة من أدوات مثل Claude Code، وقام بوضع علامات على هؤلاء المستخدمين، وتوجيه طلبات مختارة إلى Claude Opus، بواقع أكثر من 12.1 مليون تبادل في 14 يوماً. تضمنت الطلبات الموجهة تحليلاً لمقاطع فيديو أرشيفية من كاميرات CCTV لمستخدم يعتقد أنه مرتبط بجيش التحرير الشعبي الصيني، وتفاصيل دخول مباشرة لقاعدة بيانات تابعة لوزارة الدفاع الروسية، بالإضافة إلى عمل على نظام إدارة حالات لمكتب أمن عام صيني.
  • Xiaomi (GTG-16008): قام بتخزين طلبات وجلسات برمجة من مستخدمي نماذجه MiMo وأعاد تشغيل تلك المحادثات عبر Claude لتوليد بيانات تدريب. تضمنت هذه الطلبات بيانات شخصية لمئات الأشخاص بأكثر من 12 لغة.
  • Zhipu (Z.ai): استخدم 273 حساباً ودفع أكثر من 770,000 تبادل على مدار عشرة أيام عبر أداة CoT cleaner لتدريب GLM-5.3 على المهام السيبرانية، وتحول من Fable إلى نماذج أضعف بعد تدهور الأداء.
  • SenseTime وMiniMax: SenseTime اشترت بيانات من أطراف ثالثة، بينما MiniMax أدارت شبكة وكيلة خاصة عبر شركة وهمية تقدم نماذج Anthropic وOpenAI فقط.

تطوير أنظمة الأسلحة والمراقبة

وثقت Anthropic حالات استخدام لـClaude في تطوير أنظمة أسلحة متطورة:

  • اليمن (GTG-87001): خلية في شمال اليمن استخدمت Claude Code كقوة هندسية أساسية لبرنامج توجيه وتحكم ثلاثة صواريخ، منها صاروخ متعدد المراحل بمدى يزيد عن 2,000 كيلومتر.
  • روسيا (GTG-27005): جهات فاعلة روسية مستقلة بنت سرباً من طائرات FPV المسيرة الانتحارية ذاتية التحكم، بنموذج لغوي صغير على متنها واستهداف في المرحلة النهائية بالكاميرا، مع القدرة على تحديد أهداف من فئة “شخص” وتفجيرها دون تدخل بشري. تم تدريب مصنف الصور على لقطات قتالية أوكرانية.
  • الصين (GTG-17002): طوّرت مجموعة من 16 وحدة للحرب الإلكترونية وقمع الدفاعات الجوية، وتحول سيناريو المحاكاة لاحقاً إلى 12 هدفاً في تايوان.

في فصل المراقبة، استخدم مستشار في مالي Claude كقوة هندسية لتطوير منصة “Lakana 360” لمراقبة حوالي 25 مليون شريحة SIM، وتحديد الأشخاص بالصوت وربط الأفراد بالسجل المدني البيومتري الوطني. كما وثقت Anthropic حالات مماثلة لوحدات إيرانية زعمت مراقبة وتحديد 6,388 إيرانياً خلال عام.

الحدود البيولوجية

وثقت Anthropic خمس حالات بيولوجية مجهولة الهوية، حيث ساعد Claude علماء في مشاريع خطيرة ذات استخدام مزدوج. في إحدى الحالات، منع مصنف الأمن البيولوجي طلب منحة لعمل بحثي على فيروس شيكونغونيا في معهد أبحاث عسكري. ومع ذلك، أنشأ مشغل المنصة نظاماً احتياطياً يوجه الطلبات المرفوضة من Claude إلى نموذج منافس، وكتب Claude نفسه معظم الكود الخاص بهذا النظام. أطلقت Anthropic Claude Fable 5 بضوابط حماية أكثر صرامة للطلبات البيولوجية ذات الاستخدام المزدوج، وFable 5.1 مع ميزة “التفكير المحفوظ” ضد الاستخلاص.

السياق وتأثير السوق

تؤكد تقارير Anthropic تحولاً جذرياً في ديناميكيات الهجوم السيبراني وتطوير الأسلحة، حيث لم تعد الهجمات المتطورة تتطلب مهاجمين على نفس المستوى من التطور. هذا الواقع يعيد تعريف الجدوى الاقتصادية للأهداف، فما كان يعتبر سابقاً غير مربح يمكن الآن استهدافه بكفاءة. مقارنةً بالأساليب التقليدية، التي كانت تعتمد على فرق كبيرة من المهندسين البشريين وتحتاج إلى أشهر لتطوير أدوات الاستغلال، أصبحت نماذج الذكاء الاصطناعي مثل Claude قادرة على تسريع مراحل الاستطلاع والاستغلال وبناء الأدوات بشكل متوازٍ، مما يقلل التكاليف بشكل كبير ويزيد من وتيرة التغيير. هذا يضع عبئاً غير مسبوق على المدافعين، حيث لم يعد إنشاء توقيعات كشف جديدة يبطئ المهاجم إذا كان بإمكانه تدوير التغييرات أسرع مما يمكن طرح التوقيعات الجديدة.

كانت المعايير الأمنية السابقة تعتمد على قدرة المنظمات على مواكبة التهديدات المعروفة؛ أما اليوم، فالتهديدات تتطور بشكل ديناميكي من خلال الذكاء الاصطناعي. هذا يغير ميزان القوى بشكل حاسم. على سبيل المثال، في حين كانت فرق الأمن السيبراني تتنافس مع مجموعات مثل ShinyHunters (GTG-50014) في تعدين بيانات الاعتماد، أصبح بإمكان مهاجم واحد تنزيل 1.8 مليون تطبيق Android وفك تجميعها للبحث عن أسرار مشفرة باستخدام نهج “vibe hacking” حيث يحدد البشر هدفاً تقريبياً ويقوم النموذج بالتكرار حتى إنجاز المهمة. إن إرسال مختبرات صينية مثل Moonshot AI (GTG-16002) وDeepSeek (GTG-16001) لطلبات عملائها عبر Claude، يوحي بتحديات عميقة للسيادة على البيانات وحماية الملكية الفكرية، حيث تصبح نماذج الطرف الثالث جزءاً لا يتجزأ من سلسلة التوريد الرقمية للخدمات المحلية دون علم المستخدمين.

تحليل ورأي المحرر

رؤية Glitch4Techs

التقرير الصادر عن Anthropic ليس تحذيراً بل إقرار بالهزيمة التقنية. إن الاستغلال الموثق لـClaude في تطوير أنظمة صواريخ بمدى يزيد عن 2,000 كيلومتر من قبل خلية يمنية (GTG-87001) وفي بناء أسراب طائرات مسيرة انتحارية روسية ذاتية التحديد لهدف “شخص” (GTG-27005) يثبت أن الحواجز النظرية أمام إساءة استخدام الذكاء الاصطناعي قد انهارت بالفعل. إن إعلان Anthropic أن

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك