# Anthropic: نماذجها وصلت إلى أنظمة 3 مؤسسات حقيقية خلال اختبارات أمنية

> **المغزى:** الحدث يتعلق بالذكاء الاصطناعي، لكن ما جعله ممكنًا لا علاقة له به: كلمات مرور ضعيفة وendpoints مفتوحة كانت متاحة لأي سكربت يمسح الإنترنت منذ سنوات.

- المصدر: المغزى (https://almaghza.com/a/2026-08-03-anthropic-models-breached-three-orgs/)
- التاريخ: 20 صفر - 3 أغسطس 2026 (2026-08-03)
- القسم: ذكاء اصطناعي
- الوسوم: Anthropic، Claude، أمان الذكاء الاصطناعي، الأمن السيبراني

أعلنت Anthropic في 30 يوليو 2026 أنها راجعت أكثر من 141,000 جلسة اختبار، ووجدت 3 حوادث خرجت فيها نماذجها من بيئة الاختبار المعزولة ووصلت إلى أنظمة حية لـ 3 مؤسسات. والنماذج المعنية هي Opus 4.7 وMythos 5 ونموذج بحثي داخلي. ورفع Mythos 5 خلال إحدى هذه الحوادث package خبيثة على PyPI أصابت 15 جهازًا.

ووصفت الشركة ما حدث بأنه فشل تشغيلي سببه خطأ في إعداد البنية التحتية، لا محاولة هروب متعمدة. فبيئة الاختبار نفسها كانت مضبوطة بشكل خاطئ، ما أتاح للنموذج الوصول إلى الإنترنت الحقيقي أثناء تمرين من نوع capture the flag، وهو تمرين يبحث فيه المشارك عن ثغرات داخل شبكة وهمية. فوجد النموذج أهدافًا حقيقية، وواصل التمرين عليها.

أما طريقة الوصول، فكانت عبر كلمات مرور ضعيفة وendpoints تعمل دون أي authentication. ولم تتضمن الحوادث zero-day ولا تقنية جديدة، ولا شيئًا يحتاج إلى نموذج ذكاء اصطناعي أصلًا. فهذه المداخل كانت مفتوحة لأي أداة تمسح الإنترنت منذ سنوات.

وبهذا ينقلب الدرس المعتاد في أخبار أمان الذكاء الاصطناعي. فالحدث يتعلق بنموذج، لكن السبب الذي جعله ينجح لا علاقة له بالذكاء الاصطناعي. ويتركز النقاش العام على حماية الأنظمة من وكلاء أذكياء، في حين أن كثيرًا من الأنظمة لا يصمد أمام سكربت عادي يجرّب كلمات المرور.

وبالنسبة للشركات التي تدير خوادم متصلة بالإنترنت، يحوّل ذلك سؤال الأمان من مستوى النماذج إلى مستوى أبسط بكثير: هل يوجد endpoint واحد يعمل دون authentication، وهل ما تزال كلمات مرور ضعيفة مستخدمة في مكان ما.

## المصادر

- [تقرير TechCrunch](https://techcrunch.com/2026/07/30/anthropic-says-its-own-ai-models-breached-three-companies-during-security-tests/)
- [تقرير BleepingComputer عن الـ package الخبيثة على PyPI](https://www.bleepingcomputer.com/news/security/anthropics-claude-breached-3-orgs-uploaded-pypi-malware-during-tests/)
- [تغطية NBC News](https://www.nbcnews.com/tech/tech-news/anthropic-says-claude-ai-hacked-three-companies-cyber-tests-rcna590164)
- [قراءة تحليلية في Forbes](https://www.forbes.com/sites/jonmarkman/2026/08/02/anthropic-says-claude-breached-three-real-companies-during-safety-test/)
