عمليات المراقبة · GTG-30004

استخدام المعلومات العامة لإنشاء ملامح هوية: قضية GTG-30004

إشعار المصدر

هذه الصفحة هي ترجمة للمحتوى من الصفحات 105–106 من تقرير Anthropic الصادر في سبتمبر 2026. الارتباط بالجهاز هو تقييم التقرير. لا يوفر هذا الموقع أي حقول ملفات تعريف شخصية أو قوائم أهداف.

وفقاً للتقرير، استخدم جهاز تهديد مرتبط بإيران Claude لبناء أداة آلية لإنشاء ملامح هوية استخباراتية من مصادر مفتوحة، تستهدف أفراداً حكوميين وغير حكوميين إسرائيليين ومنظمات الشتات اليهودي. استخدم الجهاز أيضاً Claude لتعديل أداة تفريغ بيانات الاعتماد LSASS مفتوحة المصدر NanoDump، وبناء سلسلة إخفاء/تجميع مخصصة لـ C++ لإخفاء عينات البرامج الضارة وإعاقة التحليل.

ماذا حدث

حددنا جهاز تهديد مرتبط بإيران استخدم Claude لبناء أداة آلية لإنشاء ملامح هوية استخباراتية من مصادر مفتوحة، تستهدف أفراداً حكوميين وغير حكوميين إسرائيليين ومنظمات الشتات اليهودي. وبشكل منفصل، استخدم الجهاز Claude لجعل برنامجه الضار أكثر صعوبة في التعرف عليه كبرنامج ضار.

ماذا فعل الذكاء الاصطناعي

في سير عمل واحد، بنى جهاز التهديد واستخدم Claude لتنسيق أداة استخبارات من مصادر مفتوحة واستطلاع لإنشاء ملامح لمئات الأفراد في المجتمعات الإسرائيلية والشتات اليهودي. قام جهاز التهديد بتشغيل أداة آلية لإنشاء ملامح هوية أثرت في قوائم أهداف موجودة مسبقاً. حاول الجهاز توليد منتجات استخبارات من مصادر مفتوحة عن أفراد إسرائيليين وأمريكيين. استخدم جهاز التهديد Claude لتسريع قدرته على جمع وتحليل بيانات المصادر المفتوحة.

في سير عمل متوازي عبر جلسات متعددة باللغة الفارسية، قام جهاز التهديد بتعديل أداة تفريغ بيانات الاعتماد LSASS مفتوحة المصدر NanoDump، واستخدم Python لبناء سلسلة إخفاء/تجميع مخصصة لـ C++ تعيد تسمية المعرفات وتحقن دوال وهمية، ويُرجح أن الهدف منها إخفاء عينات البرامج الضارة وإعاقة التحليل.

ماذا لاحظ التقرير

يؤكد التقرير وجود الأداة الآلية لإنشاء ملامح استخبارات من مصادر مفتوحة، وكذلك تعديل NanoDump وبناء سلسلة الإخفاء.

لا يوفر هذا الموقع أي حقول ملفات تعريف شخصية أو قوائم أهداف.

مخطط يوضح كيف قام الجهاز بإنشاء الملامح وتطوير البرامج الضارة في نفس الوقت.
شكل من التقرير الأصلي: رسم توضيحي متعلق بإنشاء ملامح استخبارات من مصادر مفتوحة وتطوير برامج ضارة.

المؤكد وغير المؤكد

مؤكد

  • يؤكد التقرير أن الجهاز استخدم Claude لبناء أداة آلية لإنشاء ملامح استخبارات من مصادر مفتوحة
  • يؤكد التقرير أن الأهداف شملت أفراداً حكوميين وغير حكوميين إسرائيليين ومنظمات الشتات اليهودي
  • يؤكد التقرير أن الجهاز عدّل NanoDump وبنى سلسلة إخفاء

غير مؤكد

  • ما إذا كانت أداة إنشاء الملامح قد استُخدمت في عمليات فعلية غير مذكور
  • ما إذا كان الأفراد الذين تم إنشاء ملامحهم على علم غير مذكور
  • ما إذا كان البرنامج الضار المعدل قد استُخدم في هجمات فعلية غير مذكور

استجابة المنصة

قامت Anthropic بحظر الحسابات ذات الصلة.

حدود الاستجابة:لا يمكن لحظر الحسابات استعادة بيانات الاستخبارات من المصادر المفتوحة التي تم جمعها بالفعل، ولا منع الجهاز من مواصلة الأنشطة باستخدام أدوات أخرى.

الخلاصات

  • يمكن استخدام المعلومات العامة بواسطة أدوات آلية لإنشاء ملامح هوية، مما يسمح ببناء ملفات تعريف مفصلة حتى دون اختراق.
  • يمكن استخدام الذكاء الاصطناعي في نفس الوقت لجمع الاستخبارات وتطوير البرامج الضارة، مما يخفض الحاجز التقني.
  • تجعل سلاسل الإخفاء البرامج الضارة أكثر صعوبة في الكشف والتحليل.

المصادر