جماعة مجهولة تخترق أداة الأمن السيبراني "ميثوس" التابعة لأنثروبيك

تمكّنت مجموعة غير مصرّح لها من الوصول إلى أداة الأمن السيبراني كلود ميثوس عبر ثغرة في بيئة مقاول خارجي، في اليوم ذاته الذي أُعلن فيه عنها، مثيرةً تساؤلات حول أمن نماذج الذكاء الاصطناعي الحساسة.

تحرير
ألمعي · هيئة التحرير
النشر
٢٢ أبريل ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٥
الوقت
قراءة دقيقتين
شعار أنثروبيك على خلفية رقمية تمثّل الأمن السيبراني

في اليوم ذاته الذي أعلنت فيه شركة أنثروبيك رسمياً عن أداتها الحصرية "كلود ميثوس" لأمن المؤسسات، تمكّنت مجموعة غير مصرّح لها من الوصول إلى هذا النظام عبر ثغرة في بيئة أحد المقاولين الخارجيين، كما كشفت تحقيقات وكالة بلومبرغ في الحادي والعشرين من أبريل 2026.

كانت أنثروبيك قد طرحت "ميثوس" ضمن ما أسمته "مشروع غلاسوينغ" (Project Glasswing)، وهو برنامج توزيع محدود يقتصر على عدد منتقى من الشركاء الموثوقين، من بينهم شركة أبل، بهدف منع إساءة الاستخدام. وتتمتع الأداة بقدرات متقدمة في مجال الأمن السيبراني، وقد حذّرت أنثروبيك من إمكانية توظيفها ضد أمن الشركات إن وقعت في الأيدي الخطأ.

وبحسب التقارير، استغلّت المجموعة حق الوصول الممنوح لموظف في شركة مقاول خارجي متعاقد مع أنثروبيك. وقال أحد أعضاء المجموعة إنهم توصّلوا إلى موقع النموذج عبر تخمين مدروس، بناءً على معرفتهم بتنسيق عناوين URL التي تستخدمها أنثروبيك لنماذجها الأخرى. وتعمل هذه المجموعة من خلال قناة على تطبيق ديسكورد تتخصص في الوصول المبكر إلى النماذج اللغوية الكبيرة غير المُصدَرة، وهي تستخدم "ميثوس" بصفة منتظمة منذ اختراقها للنظام.

وقد زوّدت المجموعة فريق بلومبرغ بلقطات شاشة وعروض تجريبية حية لإثبات صحة ادعاءاتها، مؤكدةً أن دوافعها تقتصر على "استكشاف النماذج الجديدة، لا إحداث الفوضى". ومع ذلك، يُشير خبراء الأمن السيبراني إلى أن توافر مثل هذه الأداة القوية في أيدي أطراف غير مُعتمدة يُمثّل خطراً محتملاً حتى وإن كانت النوايا حسنة في ظاهرها.

في المقابل، أعلنت أنثروبيك أنها تُحقق في الأمر، مُفيدةً بأنها لم تعثر على أي دليل يُثبت أن النشاط غير المصرح به امتد إلى أنظمتها الداخلية، موضحةً أن الاختراق جرى من خلال بيئة أحد موردي الطرف الثالث. وقد صمّمت الشركة "ميثوس" أساساً للمساعدة في تحديد الثغرات الأمنية واختبار دفاعات الشبكة، مما يجعل احتمال سوء استخدامه من قِبَل جهات خبيثة أمراً بالغ الخطورة.

وأضاف سام ألتمان، رئيس مجلس إدارة شركة أوبن إيه آي، تعليقاً على الحادثة، واصفاً تسويق "ميثوس" بأنه "تسويق قائم على الخوف"، وهو ما دفع أنثروبيك إلى الرد بتأكيد مشروعية الأداة وجدية التهديدات التي تتصدى لها.

تكشف هذه الحادثة عن مفارقة صارخة: فالأداة المُصمَّمة لحماية الأمن السيبراني أصبحت هي نفسها هدفاً لاختراق أمني. كما تُسلّط الضوء على المخاطر المتأصلة في توزيع النماذج اللغوية الكبيرة الحساسة عبر سلاسل مقاولي الطرف الثالث، إذ يصعب التحكم في مستويات الوصول بالشكل المطلوب.

وعلى صعيد أوسع، تُذكّرنا الحادثة بالتحديات التي تواجهها شركات الذكاء الاصطناعي حين تتعامل مع أدوات ذات إمكانية واسعة للاستخدام الثنائي. فما يصنعه الفريق الأحمر أداةً دفاعية، قد يكون في يد الطرف الخاطئ سلاحاً هجومياً. ويدفع ذلك إلى التساؤل حول كفاءة الضوابط التي تضعها شركات الذكاء الاصطناعي لمنع نماذجها الأكثر حساسية من الانتشار خارج نطاق الجهات المصرّح لها.

وقد دفعت هذه الحادثة مراقبين إلى المطالبة بمعايير أكثر صرامة في تدقيق سلاسل توريد مقاولي الطرف الثالث في قطاع الذكاء الاصطناعي، لا سيما فيما يخص الأدوات ذات التداعيات الأمنية البالغة الحساسية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
شون باركر، أحد مؤسسي نابستر ومستثمر في Stability AI

شون باركر يعيد بناء Stability AI حول صناعة الموسيقى بدعم سوني ووارنر

يقود مؤسس نابستر السابق تحولاً استراتيجياً لشركة Stability AI نحو أدوات ذكاء اصطناعي موسيقية، بتمويل جديد وشراكة مع كبرى شركات التسجيلات العالمية.

TechCrunch
شعار OpenAI على خلفية من الشيفرة البرمجية

استقالة مسؤول سلامة في OpenAI وسط اتهامات بانهيار ثقافة السلامة

استقال ديفيد روبنسون من فريق سلامة OpenAI متهماً الشركة بثقافة مؤسسية مهتزة غير مؤهلة لتطوير ذكاء اصطناعي متقدم بأمان، وسط حادثة اختراق Hugging Face.

TechCrunch
رسم تصويري لرقعة لعبة غو إلى جانب نمط متشابك من السلالم في اتجاهات مختلفة

لا تنخدعوا: النماذج اللغوية الكبيرة لا تفكر فعلاً كما تبدو

يرى باحث في الذكاء الاصطناعي أن النماذج اللغوية الكبيرة تنجح بفضل التنبؤ السريع بالأنماط لا الاستدلال المنهجي الحقيقي، مستشهداً بحركة ألفاغو الأسطورية رقم 37 كمثال على الاستدلال الفعلي الذي تفتقر إليه هذه النماذج.

MIT Technology Review
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch