في تطور مقلق، كشفت شركة أنثروبيك (Anthropic) أن مجموعات تهديد متعددة، بما في ذلك كيانات تجسس مدعومة من دول مثل روسيا والصين، قد استغلت نموذجها المتقدم للذكاء الاصطناعي كلود (Claude) لأغراض ضارة ومدمرة.
وأفادت الشركة المتخصصة في الذكاء الاصطناعي أنها رصدت، خلال الفترة من ديسمبر 2025 إلى أغسطس 2026، أنماطاً متنوعة من إساءة استخدام الذكاء الاصطناعي. شملت هذه الأنماط عمليات سيبرانية، حملات تأثير، أنشطة مراقبة، عمليات احتيال، وحتى تطوير أسلحة بيولوجية وتقليدية، بالإضافة إلى هجمات تقطير النماذج.
مجموعة ShinyHunters تستغل كلود لاستخراج أسرار تطبيقات أندرويد
وخلال الأشهر الثمانية، نجحت أنثروبيك في إحباط العديد من الأنشطة المرتبطة بمجموعة ShinyHunters سيئة السمعة، والمعروفة بهجمات سرقة البيانات الضخمة التي غالباً ما تبدأ من خلال الهندسة الاجتماعية أو اختراق الحسابات.
على وجه التحديد، قام عضو مزعوم يتحدث الفرنسية من المجموعة، والذي استخدم الاسم المستعار frkoo، بنشر سلسلة عمليات لجمع بيانات الاعتماد عبر عشرة من خوادم AWS EC2. قام هذا الخط بتنزيل 1.8 مليون ملف APK فريد لتطبيقات أندرويد من متاجر متعددة، ثم فحصها بحثاً عن الأسرار.
تشرح أنثروبيك: لقد قام هذا الخط بتنزيل 1.8 مليون ملف APK مميز لنظام أندرويد من مصادر متعددة للمتاجر، ثم قام بتفكيكها وفحصها بحثاً عن الأسرار المشفرة باستخدام أداة TruffleHog.
وأضافت: تم توجيه النتائج التي تم التحقق منها في الوقت الفعلي إلى مجموعة تيليجرام (Telegram) منظمة في أكثر من 100 نوع مصدر.
استخدم نفس المهاجم عملية آلية منفصلة لجمع عناوين البريد الإلكتروني لمؤسسات GitHub واستغلالها للحصول على رموز الوصول الشخصية (PATs) الخاصة بـ GitHub.
وقد وفرت سلسلة العمليات هذه بيانات الاعتماد الأولية التي استخدمها frkoo لمعظم الاختراقات المؤكدة المرتبطة بالهاكر.
وتفيد أنثروبيك أن frkoo أنشأ أيضاً متجراً احتيالياً على موقع Policenationale[.]cc، الذي انتحل صفة الشرطة الوطنية الفرنسية، لبيع سجلات بطاقات الدفع المسروقة، والمعلومات الكاملة لحامل البطاقة، بالإضافة إلى خريطة تفاعلية توضح عناوين الضحايا.
كما قام أعضاء ShinyHunters المشتبه بهم بسرقة مفاتيح واجهة برمجة تطبيقات الذكاء الاصطناعي (AI API keys) واستغلوها لاختراق منظمات أخرى أو في عمليات استطلاع.
وفي إحدى الحالات، تمكنوا من اختراق مزود للبرنامج كخدمة (SaaS) وسرقوا بيانات تخص حوالي 200 عميل.
سرعة فائقة في الهجمات بفضل الذكاء الاصطناعي
بمساعدة Claude AI، استغرقت مجموعة ShinyHunters المشتبه بها حوالي 34 ساعة فقط لاستخراج بيانات المصادقة والحصول على أكثر من 2100 مجموعة من رموز مصادقة Azure AD المرتبطة بأكثر من 40 مستأجراً منفصلاً لشركة مايكروسوفت. ووفقاً لأنثروبيك، فقد نفذت وكلاء الذكاء الاصطناعي معظم هذا العمل بالكامل.
وتضمنت الأنشطة الضارة الإضافية المرتبطة بكلود والمنسوبة إلى الشركات التابعة لـ ShinyHunters اختراق مزود تكنولوجيا وسرقة 1 تيرابايت من البيانات، وتعريض شركة طيران للخطر، والوصول إلى أنظمة إحدى شركات الطاقة.
تحركت مجموعة ShinyHunters بسرعة ملحوظة بمجرد حصولها على حق الوصول الأولي. وفي إحدى الحالات، التي شملت شركة برمجيات مؤسسية، تمكن المتسللون من سرقة كميات ضخمة من البيانات في غضون ساعات قليلة.
وفي حالة أخرى، ذكرت شركة الذكاء الاصطناعي أن المهاجم انتقل من مجرد رمز مطور مسروق واحد إلى السيطرة الإدارية الكاملة على الأنظمة في أقل من ثلاث ساعات.
مجموعات تجسس مدعومة من دول: روسيا والصين
يسلط تقرير أنثروبيك الضوء أيضاً على الأنشطة المنسوبة إلى مجموعة التجسس الروسية Midnight Blizzard (المعروفة أيضاً باسم عاصفة ثلجية منتصف الليل)، والتي استغلت كلود لأتمتة تطوير البرمجيات الخبيثة، وإجراء الأبحاث، والحصول على البنية التحتية، وتنفيذ حملات التصيد الاحتيالي، وتعزيز استمراريتها، وإدارة عمليات القيادة والتحكم (C2)، واستخراج البيانات.
كما قام وكلاء التهديد بإعداد حلقة تغذية راجعة تعمل على إعادة بناء البرامج الضارة بشكل مستمر كلما تم اكتشافها بواسطة منتجات الأمن السيبراني.
وقد لاحظت أنثروبيك أن مجموعة Midnight Blizzard استهدفت أكثر من 20 كياناً حكومياً ودفاعياً ودبلوماسياً واستخباراتياً وسياسياً خارجياً.
وشملت هذه الحملات هجمات تصيد احتيالي تستهدف رموز الأجهزة، وهجمات ClickFix، واختطاف نظام أسماء النطاقات (DNS). كما استغلوا مزودي خدمة الواي فاي في الفنادق، واختطفوا حسابات واتساب، وسرقوا البريد الإلكتروني السحابي، ونشروا برمجيات خبيثة لأنظمة التشغيل ويندوز وأندرويد وiOS، وقد تم استخدام كلود في جميع مراحل هذه الهجمات.
قامت Midnight Blizzard بأتمتة عملياتها من خلال مسارات عمل تعتمد على الذكاء الاصطناعي، مبنية على قدرات Claude Code، حيث يقتصر دور المشغل البشري بشكل أساسي على تعديل هذه القدرات عند الحاجة إلى تحسين.
كما تصف أنثروبيك عملية تجسس أخرى تُنسب إلى مجموعة ناطقة باللغة الصينية، تم تتبعها باسم GTG-10007، حيث تم استخدام كلود كطبقة هندسية وتنسيقية لبرنامج هجومي منسق يشمل مجموعة متنوعة من المهام، مثل:
- محاولات التطفل على أنظمة الإنتاج.
- استطلاع شبكات الحكومات الأجنبية في جميع أنحاء الشرق الأوسط وأوروبا وجنوب شرق آسيا.
- بحث دائم عن نقاط الضعف واستغلال جهود التطوير ضد منتجات أمان نقاط النهاية الرئيسية.
- تطوير البرمجيات الخبيثة.
- بناء منصة لجمع المعلومات الاستخباراتية.
قامت مجموعة التجسس GTG-10007 بتشغيل سير عمل مستقل لأبحاث الثغرات الأمنية حتى في غياب المشغلين البشريين، مما أدى إلى الكشف عن العديد من نقاط الضعف غير المعروفة سابقاً في منتج أمني رئيسي.
بالإضافة إلى ذلك، أنتج الجهد الآلي استغلالات عاملة (exploits) لعدة فئات من أجهزة الشبكة والأمن. ثم استخدم وكلاء التهديد هذه الاستغلالات ضد العديد من المنظمات الحكومية حول العالم.
استهدفت عمليات المجموعة حوالي 50 مؤسسة في قطاعات حكومية، تعليمية، تجارة التجزئة، الطاقة، التكنولوجيا، الرعاية الصحية، التمويل، والتصنيع، مع تأكيد اختراقات في شركة لتكنولوجيا التعليم، ومتاجر تجزئة، ووكالة حكومية في جنوب شرق آسيا.
رد أنثروبيك وجهود مكافحة سوء الاستغلال
في سياق جهودها المضادة، أشارت أنثروبيك إلى أنها عطلت استخدام وكلاء التهديد لكلود في الأنشطة الضارة وحظرت حسابات الجهات الفاعلة هذه.
وعلاوة على ذلك، قامت أنثروبيك بتعديل حواجز الحماية الخاصة بها بناءً على أنماط الاستخدام الضار الملحوظة، وأضافت تدابير جديدة للكشف عن إساءة الاستخدام المستقبلية بشكل أسرع، كما تواصلت مع السلطات وشركاء الصناعة والضحايا.
إن هذه الحالات تسلط الضوء على التحديات المتزايدة التي يفرضها استغلال أدوات الذكاء الاصطناعي القوية في الأنشطة الخبيثة. ومع تطور هذه التقنيات، يصبح من الضروري تعزيز الدفاعات السيبرانية وتبني استراتيجيات أمنية متقدمة لمواجهة الهجمات التي تستفيد من سرعة وفعالية الذكاء الاصناعي.