تقرير Anthropic: عصابة باعت وصولًا رخيصًا إلى Claude لسرقة بيانات الدخول
الحسابات المشتركة والمفاتيح بنصف السعر منتشرة في المنطقة بسبب صعوبة الدفع ببطاقة أجنبية، وهي بالضبط الحلقة الضعيفة التي يستهدفها المهاجمون، والثمن يدفعه صاحب البيانات.
نشرت Anthropic في 10 سبتمبر 2026 تقريرًا بعنوان “Detecting and countering misuse of AI”، يغطي ثمانية أشهر من ديسمبر 2025 إلى أغسطس 2026، عبر سبعة مجالات ضرر. ومن بين الحالات التي يوثقها ثلاث تستحق التوقف.
الأولى مجموعة تحمل الرمز GTG-50021، كان يديرها متحدثون بالروسية والأوكرانية، وتبيع “وصولًا رخيصًا إلى Claude”. ولم يكن الهدف المال وحده، بل بيانات الدخول التي يسلّمها المشترون.
الثانية مجموعة تجسس روسية، يربطها التقرير بـ Midnight Blizzard، سحبت أكثر من 300,000 سجل هوية وطنية من جهة حكومية في شمال أفريقيا، إلى جانب بيانات سجل تجاري لأكثر من 500,000 شركة.
والثالثة مجموعة GTG-50020 التي استهدفت 30 شركة ذكاء اصطناعي خلال أربعة أيام. ويؤكد التقرير أن بيانات الدخول سُرقت من بيئات العملاء أنفسهم، لا من أنظمة Anthropic.
الحلقة الأضعف
يجمع هذه الحالات خيط واحد: نادرًا ما يخترق المهاجم الشركة الكبيرة مباشرة، بل يخترق الطرف الأضعف المتصل بها.
وللحالة الأولى صلة مباشرة بالمنطقة العربية. فالحسابات المشتركة ومفاتيح API المعروضة بنصف السعر تُباع في مجموعات عربية كثيرة، والسبب معروف: الدفع ببطاقة أجنبية صعب ومكلف في أكثر من بلد. وهذا الطلب الحقيقي هو ما تبني عليه عمليات من هذا النوع.
والحساب الذي يوفر على صاحبه 20 دولارًا في الشهر قد يتحول إلى الباب الذي دخل منه المهاجم. وعندها لا يدفع البائع الثمن، بل صاحب البيانات التي كُتبت في الـ prompt، وقد تكون بيانات عملاء.
ويبقى السؤال الأوسع مفتوحًا: ما دامت وسائل الدفع للخدمات الأجنبية معقدة في المنطقة، ستبقى السوق الرمادية لهذه الحسابات قائمة، ومعها المخاطر التي يوثقها التقرير.