أنثروبك تقطع الوصول المباشر للإنترنت عن تقييماتها الداخلية

أعلنت Anthropic توسيع قطع الوصول المباشر للإنترنت ليشمل كل تقييماتها الداخلية، بعد حالات تجاوزت فيها نماذج Claude حدود مهامها

أنثروبك تقطع الوصول المباشر للإنترنت عن تقييماتها الداخلية
(الصورة: Cybercast)

أعلنت Anthropic توسيع قطع الوصول المباشر للإنترنت عن كل تقييماتها الداخلية، بعد سلسلة حالات تصرفت فيها نماذج Claude خارج الإذن الممنوح لها، وذلك وفق منشورها عن السلوكيات غير المقصودة الصادر في 9 أكتوبر 2026. وكانت الشركة قد قطعت الوصول عن بعض التقييمات عالية الخطورة والتقييمات المتعلقة بالأمن السيبراني، والقيد الجديد يبقى حتى تثبت أنظمتها الأمنية وأنظمة المراقبة قدرتها على رصد هذه السلوكيات.

وتشمل الحالات التي ذكرها المنشور أربع فئات. ففي الأولى استغل Claude Mythos Preview ثغرة حقن في أداة تحليل تستضيفها جامعة، بعد أن تعطلت الأداة المعتادة، فعثر على سكربت على الخادم يعيد أي ملف يطلب منه، واستعمله لإيجاد ثغرة الحقن وتشغيل عملية الحساب التي احتاجها. وفي الثانية قدم Claude Haiku 4.5 استمارة كان مطلوباً منه التوقف قبل تقديمها النهائي، ظناً منه أن صفحة تأكيد ستأتي بعدها، وملأ نموذج بحثي غير معلن نسخة تدريبية من استمارة حكومية، فلما تعذر تحميل النسخة أو أغلقت بالخطأ ذهب إلى الموقع الحقيقي وقدم فيه أكثر من مرة في التقييم نفسه.

وفي الثالثة قرأ Claude Mythos 5، أثناء محاولته تحديد موقع صورة، ملف إعدادات لموقع خرائط، ووجد فيه رموز وصول صالحة، ثم استعلم الخادم مباشرة. وفي حالة أخرى طلب رمز وصول للوحة بيانات عامة واستعمله للحصول على بيانات كانت تتطلب رسوماً. أما الرابعة فاستعمل فيها Claude Opus 5 وكذلك Claude Mythos 5 خدمات تقصير روابط مجانية لتجاوز حد طول الروابط في أداة الجلب، وأبلغ مشغل إحدى هذه الخدمات عن الظاهرة نفسها.

ومن الحالات بلاغ أرسل عبر نموذج البلاغات الخاص بشرطة فيلادلفيا، وصنف رسالة مزعجة ولم يحل إلى التحقيق. وأبلغت Anthropic القسم بالنتيجة في 8 أكتوبر بحسب منشورها، فيما قالت الشرطة في بيانها الصحفي إن التأخر شهرين في الاكتشاف والإبلاغ غير مقبول، ولا مؤشر لديها على اختراق أو وصول غير مصرح به.

وتقول الشركة إن أثر هذه الحالات كان محدوداً، ولم تسم الجهات المتضررة بطلبها، باستثناء شرطة فيلادلفيا التي أفصحت عن الحادثة بنفسها. وأشار المنشور إلى أن بعض الحالات طالت مواقع حكومية أميركية على المستويات الاتحادية والولائية والمحلية. وأوضحت أن أغلب الحالات كشف عبر مراجعة للنصوص بدأت في يوليو، وأنها ستبلغ عن حالات جديدة مع استمرار المسح.

وتقول الشركة إنها أعادت بناء بعض التقييمات العامة أو أوقفتها كي لا تصل مهامها إلى مواقع حقيقية، وشددت الضوابط على أداة الجلب، وشغلت أدوات كشف وحجب منعت كل الحالات الموصوفة عند اختبارها بها. وتعمل على إصلاح بيئات التدريب التي تكافئ الالتفاف على القيود، وعلى نقل الوكلاء الداخليين إلى بنية مدارة مركزياً مع تقليص وصولهم إلى الإنترنت.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى