اختراق شركة Anthropic AI حسابات المستخدمين.. ورعب عارم

قاما اثنين من أكثر أدوات الذكاء الاصطناعي استخدامًا في العالم بانتحال شخصيات وتزييف الملفات التعريفية في محاولة اختراق حسابات المستخدمين والحصول على بياناتهم.
وذلك أثناء إجراء اختبار الأمن التكنولوجي في بريطانيا المعروف ب “AISI” حيث حاول تطبيق “كلود ميثوس” التابع لشركة أثروبيك الوصول إلى البيانات عن طريق إرسال رسائل من حسابات وهمية تشبه حسابات الأشخاص الحقيقيين تمامًا.
بالإضافة إلى موقع “sol ai” التابع لشركة “Open ai” وانخرطا في مستوى مظلم من التضليل والخداع للمستخدمين، فلاحظ الخبراء أن بعض البيانات انتقلت بصورة غير عادية أثناء الاختبار وسببت نشاطًا ضارًا موجهًا ضد أشخاص حقيقيين.
تجربة أمنية انتهت بصدمة
حاول الأداتان الوصول إلى شفرة GitHub والتحصل على بياناتها من المستخدم وإذن الوصول.
وكذلك انتحلت شخصيات مديري المنصة، عبر سلسلة من الحسابات المزيفة لخداع المستخدمين.
ووقعت محاولة الاختراق عبر النموذجين Claude Opus 4.7 وClaude Mythos 5، بعد تكليفهما بمهمة “اقتناص الراية” لرؤية مهارتهما الهجومية.
إلا أن النماذج استمرت في العملية حتى بعد كشف الاختراق عدا Claude Mythos 5 الذي توقف فور إدراكه المراقبة.
ودعما محاولتهما بالأدلة والملفات الشخصية للعملاء، لكن المراجعة البشرية اكتشفت الأمر سريعًا، ثم بلغت به في اختبار “AISI”.
وذكروا: “أنها المرة الأولى التي تتضح فيها مخاطر الذكاء الاصطناعي بهذا الوضوح ودون تحريض محدد.”
نفي الإدعاءات وسط استمرار الشكوك
ووضحت شركة أثروبيك “أن معايير هذا الاختبار الأمني خاطئة ولا تمثل إنتاجنا.”
وأضافت “أنها ستفحص بنفسها وتحدد أسباب المشكلة وطريقة حدوثها”.
فيما أيدتها شركة Open ai “وأنها سوف تتولى متابعة الأمر بنفسها”.
ولم تشكك إدارة الاختبار في مصداقيتهما لكنها حذرت من تطوير هذه النماذج للوصول للانترنت المفتوح إذ ما وقع في يد الخبيثين.
وتابعت: “إن التطور كان في وقت قصير وغير ملحوظ وهذا يثير رعبًا أمنيًا جديدًا”.
رؤية مستقبلية
وعلق وزير الذكاء الاصطناعي البريطاني كانيشكا نارايان:
“أن اختبار AISI وجد من أجل كشف مثل تلك الهجمات الإلكترونية، حيث يقوم بعمله على أكمل وجه”.
وأكمل: “أننا نسعى لجعل الذكاء الاصطناعي أكثر أمانًا للمستخدم، وأن يخلق استفادة له لا أن يضره ويهدده.”
بدأت محاولة الاختراق من 25 يوليو 2026 وكشفت في 28 يوليو، إذ تم إخطار المستخدمين وموقع GitHub لتدارك الضرر.
وبالفعل قامت المنصة بإلغاء الحسابات الوهمية والمزيفة، ونشر كافة التفاصيل وفق ما أعلنته قناة BBC.



