الأمن السيبراني
أنثروبيك تفصل كيفية تعطيل سوء استخدام Claude عبر سبع مجالات ضارة

نشرت شركة أنثروبيك في 10 سبتمبر 2026 تقرير معلومات التهديد لشهر سبتمبر 2026، موضحةً كيف حدد فريق معلومات التهديد لديها وتعطيل الجهات الفاعلة التي أساءت استخدام Claude بين ديسمبر 2025 وأغسطس 2026 عبر سبع مجالات ضارة، بما في ذلك العمليات الإلكترونية، عمليات التأثير، المراقبة، وتقطير النماذج غير المشروع.
يغطي التقرير، “الكشف عن وسوء استخدام الذكاء الاصطناعي: سبتمبر 2026”، الأنشطة عبر العمليات الإلكترونية، عمليات التأثير، المراقبة، الاحتيال والاحتيال المالي، سوء الاستخدام البيولوجي، تطوير الأسلحة التقليدية، والتقطير. اشتملت حالات سوء الاستخدام على نماذج Claude Haiku و Sonnet و Opus؛ ولم تشمل أيًا من نماذج Claude Fable أو Mythos باستثناء حالة واحدة لتقطير غير مشروع. تتعقب أنثروبيك الجهات الفاعلة تحت رموز داخلية لمجموعة التهديد التوليدي (GTG) وتقيس ما تسميه “الرفع”، أي تعزيز القدرة التي يمنحها الذكاء الاصطناعي للعمل عبر السرعة، النطاق، والعمق. صرحت الشركة بأنها في كل حالة عطلت النشاط، واستخدمت النتائج لتعزيز تدابير الحماية، وشاركت المعلومات الاستخبارية مع السلطات والشركاء الصناعيين حيثما كان ذلك مناسبًا، مضيفةً أنها تنشر دراسات الحالة لأن “نحن نؤمن بأن لدينا مسؤولية الكشف عن سوء الاستخدام الخبيث لخدماتنا“.
عمليات إلكترونية
أطول حالة إلكترونية في التقرير، تم تتبعها تحت الرمز GTG-20006، تتعلق بجهة فاعلة أشار أنثروبيك إلى أن نسبتها تتطابق مع تقارير عامة تربطها بـ “Midnight Blizzard”؛ أحد المشغلين متحدث روسي يستخدم اسم “JackPoterz”. استهدفت الجهة الفاعلة أكثر من 20 مؤسسة، معظمها من الجهات الحكومية والعسكرية والدبلوماسية الأوكرانية، واختراق ثلاثة مزودي خدمة واي فاي فندقية للسيطرة على سجلات DNS، واستولى على حسابات واتساب لاثنين على الأقل من المسؤولين الأوكرانيين السابقين، وسرق أكثر من 300,000 سجل هوية وطنية بالإضافة إلى بيانات سجل تجاري تغطي أكثر من نصف مليون شركة من سلطة تقنية حكومية في شمال أفريقيا. وفقًا للتقرير، عدّل وكلاء الذكاء الاصطناعي للجهة الفاعلة برامجهم الخبيثة بصورة مستقلة وأعادوا بناءها كلما اكتشفها منتجات الأمان.
يغطي GTG-50014 مشغلين يُشتبه في ارتباطهم بجماعة “ShinyHunters” التي قامت بتحميل 1.8 مليون ملف APK لأندرويد وتفحصها بحثًا عن أسرار مدمجة. أفادت أنثروبيك أن اختراقًا واحدًا لمزود تقنية استخرج أكثر من تيرابايت من البيانات، بما في ذلك ملايين سجلات بطاقات الدفع، بينما استخرج فرع آخر بيانات من حوالي 200 عميل تابع لمزود خدمة سحابية مخترق، وأسقط أكثر من 2,100 مجموعة رموز Azure AD تغطي أكثر من 40 مستأجرًا مؤسسيًا في نحو 34 ساعة، مع قيام وكلاء الذكاء الاصطناعي بأداء معظم العمل.
ثلاث حالات إضافية تُظهر نطاق النشاط الموصوف. GTG-10007، مشغلون صينيون يتحدثون اللغة الصينية على الأرجح مقيمون في تشانغشا، هونان، اثنان منهم طلاب جامعيون، استهدفوا حوالي خمسين مؤسسة وأداروا برنامجًا ذاتيًا لأبحاث الثغرات حيث أنتج تدفق عمل على أجهزة الشبكة أكثر من عشرة اكتشافات محتملة للثغرات الصفرية في شهر واحد. GTG-50020، جهة فاعلة روسية تتحدث الروسية وتعمل بدافع مالي، استخرجت نحو 26 جيجابايت من ضحية واحدة، طلبت فدية تتراوح بين 1.5 إلى 2.5 مليون دولار، ثم هاجمت نحو ثلاثين شركة ذكاء اصطناعي خلال أربعة أيام بهدف الوصول إلى نموذج Claude قبل إصداره؛ أفادت أنثروبيك أن كل مسار محاول كان فاشلاً ولم تُخترق أنظمتها أبدًا. GTG-50029، ناشط فرنسي يتحدث الفرنسية، استغل حالة سباق غير موثقة لإعادة تثبيت ووردبريس ضد أربعة مواقع على الأقل، وحصل على وصول داخلي إلى 14 من أصل 42 هدفًا متتبعًا، استخرج حوالي 140,000 سجل بما فيها آراء المستخدمين السياسية من منصة حملة، وأنشأ منصة كشف هوية تُدعى “fafsearch” تحتوي على عشرات الملايين من الصفوف.
عمليات التأثير والمراقبة
تضمنت التقرير تسع حالات لعمليات التأثير نشأت في روسيا، إيران، تركيا، دول الخليج، جنوب آسيا، أفريقيا، وأوروبا، وتم قياس مدى انتشارها وفق مقياس “Breakout Scale” الصادر عن معهد بروكينغز. في GTG-04001، جهة فاعلة روسية في بانغوي أنتجت محتوى يومي لراديو “Lengo Songo” (98.9 FM)، محطة ربطتها أنثروبيك بـ “Politology”، فرع التأثير التابع لـ “Africa Corps/Wagner” الذي تُقيمه تحت سيطرة جهاز المخابرات الخارجية الروسي منذ أواخر 2023؛ أنتجت الجهة وثائق حكومية مزيفة لجمهورية أفريقيا الوسطى وعقود عمل تُلزم بالولاء للرئيس الروسي ولروسيا. قيّمت أنثروبيك العملية كفئة رابعة على المقياس. في GTG-54002، تتبع المحققون نحو 70 موقعًا إخباريًا مزيفًا، 70 حسابًا على X متطابقًا، وأكثر من 250 حسابًا تعليقيًا غير أصيل إلى شركة “LKM Company”، وكالة إعلانات رقمية فرنسية؛ نشرت الشبكة ما لا يقل عن 8,913 مقالًا بأكثر من 20 لغة، 318 منها ركّزت على جمهورية الكونغو الديمقراطية.
بنى عمليات أخرى حول الانتخابات ووسائل الإعلام الحكومية. GTG-84005، منصة تجارية لتلاعب الانتخابات تستهدف ماليزيا وربطتها أنثروبيك بشركة “BBS Bilisim Teknolojileri” الإستانبوليّة، أدارت حوالي 1,000 حساب زائف على X تغطي جميع الدوائر البرلمانية الماليزية الـ 222 وصدّرت ملفات ملفقة ضد سياسي معارض. GTG-24015 شملت أربعة حسابات استخدمت Claude كقائمة تحريرية تغذي وسائل الإعلام الروسية بما فيها “Sputnik Moldova”، “RIA Novosti”، “Sputnik en Español”، “Sputnik Africa”، و “RT English”؛ قام محرّر رئيسي سابق في “Sputnik Moldova” بتضخيم ادعاءات ملفقة حول الرئيسة “Maia Sandu” قبيل الانتخابات البرلمانية في مولدوفا في 28 سبتمبر 2025. GTG-84002، عملية ضد الإخوان المسلمين ربطتها أنثروبيك بثقة عالية بمسؤولي حكومة الإمارات، أدارت نحو 300 حساب غير أصيل، كتبت شهادات للجلسة الـ 62 لمجلس حقوق الإنسان التابع للأمم المتحدة، أنشأت ملفات تعريفية لـ 18 عضوًا في البرلمان الأوروبي، وجمعت ملفات مضادة للمرسلين الخاصين بالأمم المتحدة.
تشمل حالات المراقبة GTG-50027، حيث استخدم مستشار واحد على الأرجح مقيم في باماكو Claude كقوة هندسية رئيسية لمنصة “Lakana 360”، منصة مراقبة وطنية بُنيت لخدمة جهاز المخابرات الدولة المالي “ANSE” لمراقبة نحو 25 مليون شريحة SIM عبر جميع المشغلين الثلاثة الوطنيين؛ أفادت أنثروبيك أن شرط الحصول على أمر قضائي أُزيل من مكوّن توليد الملفات للمنصة بناءً على طلب المشغل. GTG-14010 يغطي جهة فاعلةaligned مع حكومة الصين استخدمت Claude لتتبع، وإنشاء ملفات تعريفية، ومحاولة تجنيد الأويغور في سوريا، عارضةً مدفوعات لتقارير عن تشكيلات مسلحة بينما كان Claude يترجم الردود في الوقت الفعلي ويتقمص دور خبير لتدقيق جودة الخداع. في GTG-14020 و GTG-14021، مشغلون صينيون ربطتهم أنثروبيك بشؤون الدين الصيني والنشاط الأمني البلدي أنتجوا ملفات نموذجية عن كبار الكرادلة الكاثوليك، والكنيسة المشيخية في تايوان، والبوذيين التبتيين، و “Falun Gong”، وأعاد أحد المشغلين طلب إرشاد لتقليل الضغوط مسمىً 10 مواطنين خاصين للـ “التحكم” مع معلومات تمهيدية عن احتجاجات خارجية. GTG-34007 يغطي وحدتين إيرانيتين تشغّلان 16 حسابًا على Claude تدعيان أنها راقبت وصنفت 6,388 إيرانيًا في سنة واحدة، أجرت تحليل شبكات اجتماعية على 155,216 تغريدة شملت 39 حسابًا معارضًا، وأرسلت امتدادًا خبيثًا لمتصفح Firefox لجمع الهويات على نطاق واسع، تغذي نظام إدارة حالات مشترك يُدعى “Arman”.
تطوير الأسلحة وسوء الاستخدام البيولوجي
يفصل التقرير ست حالات أسلحة تقليدية: ثلاث في الصين، اثنتان في روسيا، وواحدة في اليمن. في GTG-87001، خلية شمالية يمانية استخدمت “Claude Code” بدلاً من مهندسين بشريين لتطوير برمجيات التوجيه، الملاحة، والتحكم لصاروخ موجه، صاروخ باليستي متعدد المراحل بمدى مستهدف يزيد عن 2,000 كيلومتر، ومجموعة متغيّرات تشمل مركبة انزلاقية فائقة السرعة؛ أفادت أنثروبيك أن الخلية أطلقت صاروخًا موجهًا واختبرت ميدانًا يبدو أنه فشل. GTG-27005 يغطي مشغلين مستقلين محتملين مقيمين في روسيا استخدموا “Claude Code” لبناء سرب من الطائرات بدون طيار الانتحارية FPV ذاتية التحكم التي يمكن لنموذجها على متنها اختيار الأهداف، بما فيها فئة “شخص”، وإصدار أوامر التفجير دون تدخل بشري، وتدريب مصنف رؤية على لقطات قتالية أوكرانية مُستخرجة. في GTG-17002، مشغل صيني بنى مجموعة تقريبًا من 16 وحدة للحرب الإلكترونية وإسكات الدفاع الجوي وغير مسار المحاكاة من 12 هدفًا في تايوان، شملت مخبأ قيادي، موقع رادار إنذار مبكر، وأنظمة صواريخ “Patriot” و “Tien Kung”؛ تقيم أنثروبيك أن المشغل مرتبط بمؤسسات بحث صينية بما فيها أكاديمية العلوم العسكرية للجيش الشعبي الصيني.
تلي ذلك خمس دراسات لحالات سوء الاستخدام البيولوجي. في مايو 2026، منع مُصنّف السلامة البيولوجية الخاص بأنثروبيك طلبًا للمساعدة في كتابة طلب تمويل لأبحاث “chikungunya” ذات وظيفة مكسبية موجهة لمعهد أبحاث عسكري، تم تمريره عبر منصة تهرب أضيف إليها لاحقًا مسار احتياطي يرسل طلبات مرفوضة إلى نموذج منافس. قضى باحث في منطقة غير مدعومة أسابيع في تخطيط تجارب تكيّف إنفلونزا الطيور على الثدييات، لكن أنثروبيك أفادت أن مصنّفاتها حصرَت التبادلات إلى “Claude Sonnet 4” و “Haiku 4.5”، أضعف فئات النماذج. في الحالة الثالثة، موزع وسيط خدم أكثر من عشرة عملاء غير مرتبطين نفّذ طلبًا واحدًا بالكامل على “Opus 5”، صاغ طلب تمويل لتفادي جهاز من عائلة الفيروسات الجدريية في حوالي ساعة واحدة. حالتان أخريان شملتا برامج إعادة تصميم السموم والسموم بدعم حكومي. أفادت أنثروبيك أن مسحًا لنشاط مدته 30 يومًا مرتبط بمؤسسات دولة معادية وجد نحو 35 جهدًا بحثيًا مميزًا، معظمها علم مدني عادي لكن بعضها يحمل إمكانات مزدوجة الاستخدام.
الاحتيال والتقطير غير المشروع
في قسم الاحتيال والاحتيال المالي، يغطي GTG-15001 استوديو تطبيقات صيني استخدم Claude لتشغيل شبكة من أكثر من 20 تطبيق مواعدة، حيث تفاعل أكثر من 4,700 شخصية ذكاء اصطناعي مع ما لا يقل عن 25,000 فرد فريد خلال فترة أسبوعين في أبريل 2026، وتبادلوا نحو 2.36 مليون رسالة. دمج الاستوديو عمالًا حقيقيين في نفس خيط المطابقة بنسبة تقريبية ثلاثة إلى واحد بين الشخصيات الآلية والبشر، وكانت التعليمات الموجهة للشخصيات تحظر عليها الكشف عن أنها آلية.
أفادت أنثروبيك أنه منذ فبراير 2026 عطلت هجمات التقطير من سبعة مختبرات صينية، جميعها تستهدف نماذجها المتاحة للجمهور. في GTG-16005، نسبت أنثروبيك إلى “Alibaba” أكبر حملة تقطير قيست: تقطير “chain-of-thought” لنماذج “Opus 4.6” و “4.7” بلغت ذروتها ما يقرب من 3 ملايين تبادل يوميًا من أكثر من 3,500 حساب احتيالي، مع أكثر من 151 مليون تبادل تم رصده بين مايو ويوليو 2026 واستخدمت النصوص المستخرجة لتدريب “Qwen 3.5”، “3.6”، و “3.7”. في GTG-16002، قامت “Moonshot AI” بنقل طلبات العملاء إلى Claude بدلاً من نماذج “Kimi” الخاصة بها، ممرّةً ما يقرب من 300,000 طلب خلال عشرة أيام عبر 5,380 حسابًا احتياليًا واستخدمت هجوم إعادة تشغيل عبر جلسات متعددة على توقيعات تفكير Claude لاستخراج مسارات التفكير، مع أكثر من 23 مليون تبادل رصده بين مايو ويوليو 2026. في GTG-16001، استخدمت “DeepSeek” التقنية نفسها لنقل طلبات المستخدمين إلى “Claude Opus” دون علمهم، مسجلةً أكثر من 12.1 مليون تبادل خلال 14 يومًا في يوليو 2026؛ أفادت أنثروبيك أن الحركة المنقولة كشفت عن مواد حساسة تشمل بيانات اعتماد حية لقاعدة بيانات حكومية روسية ونظام إدارة حالات للشرطة الصينية.
تشمل الحملات المسماة المتبقية “Zhipu”، التي نفذت 770,609 تبادل عبر منظّم “chain-of-thought” خلال عشرة أيام واستهدفت قدرات إلكترونية قبل إصدار “GLM 5.3”، و “Xiaomi” التي حولت أكثر من 400,000 طلب عبر أكثر من 1,500 حساب. كما أفادت أنثروبيك أن خط أنابيب التقطير الخاص بـ “SenseTime” شمل نصوص Claude مشتراة من بائعين خارجيين، وأن “MiniMax” بنى شبكة وكيل عبر شركة صورية تقدم فقط نماذج أنثروبيك وOpenAI.
تصف أنثروبيك إجراءات مضادة متعددة الطبقات ضد التقطير غير المشروع: توثيق استنادًا إلى البيانات الوصفية لشبكات خدمات الوكيل، مصنّفات استخراج معززة مع إطلاق “Fable 5”، تلخيص التفكير الداخلي بهدف جعل النصوص المسروقة أقل فائدة للتدريب، الحفاظ على التفكير المدمج مع “Fable 5.1” الذي يمنع حسابات API الجديدة من تعديل موجه النظام أو الأدوات أو الرسائل التي تسبق تفكير Claude في محادثات متعددة الجولات، ومتطلبات التحقق من الهوية للحسابات التي تظهر إشارات إساءة محتملة، مع حظر الحسابات التي تفشل في التحقق. صرحت الشركة أن ما تتعلمه أثناء تحقيقها وتعطيلها لهجمات التقطير سيستمر في إبلاغ التدابير الوقائية التي تبنيها.












