الفصل الأول من التقرير: العمليات الإلكترونية (تقرير سبتمبر 2026)
يناقش هذا الفصل كيف يغير الذكاء الاصطناعي سرعة الهجمات الإلكترونية وحجمها بدلاً من اختراع تقنيات جديدة تماماً. يقسم هذا الموقع الفصل إلى 6 وحدات حالة.
p. 4–40 · 8 وحدة حالة
النتائج الرئيسية
مكاسب القدرة هي بشكل أساسي في السرعة والحجم والعمق؛ لا تزال نقاط الدخول شائعة في بيانات الاعتماد والأنظمة غير المُصححة والهندسة الاجتماعية.
يجب قراءة GTG-50020 مع دليله السلبي: لم يتم الحصول على نماذج غير منشورة ولم يتم اختراق أنظمة Anthropic الخاصة.
تحول الإعادة البيع المزيفة الوصول إلى الذكاء الاصطناعي نفسه إلى بضاعة مسروقة: ما يشتريه المستخدم قد لا يكون Claude، كما قد يتم جمع حالة تسجيل الدخول من جهازه.
ماذا حدث
الصفحات 4–40 من التقرير الأصلي. يفتتح الفصل بمناقشة الطيف الذي يمتد من المساعدة إلى التنسيق، ثم يقدم GTG-20006 (تجسس)، وGTG-50014 (سرقة انتهازية وفدية)، وGTG-10007 (أطر أتمتة)، وفي قسم سلسلة التوريد GTG-50021 (إعادة بيع مزيفة)، وGTG-50020 (اختراق من نظام فندقي نحو شركة ذكاء اصطناعي)، وGTG-50029 (منظمات أوروبية ذات طابع سياسي).
ينتمي الملحق A إلى هذا الفصل وليس فئة ثامنة من الإساءة. لا يُحوّل التفسير العام قائمة المؤشرات في الملحق إلى كتالوج هجمات قابل للبحث.
اقتراح القراءة: انظر أولاً إلى «ما لا نزال لا نعرفه» في كل حالة، ثم إلى الأرقام. أن يتم الفحص، وأن يكون الهدف، وأن يتم الاختراق بنجاح، هي ثلاثة أشياء مختلفة.
رسم توضيحي من التقرير الأصلي: نظرة عامة افتتاحية لفصل العمليات الإلكترونية. النص في الرسم هو الأصلي بالإنجليزية.
وفقًا لتقرير من Anthropic، استخدمت مجموعة من المشغلين الناطقين بالصينية، الذين يُقيّم أنهم على الأرجح يقيمون في تشانغشا، هونان، الصين، Claude كطبقة هندسة وتنسيق لحملة هجوم منسقة. عملت عدة تدفقات عمل بالتوازي: اختراقات لأنظمة الإنتاج، واستطلاع لشبكات حكومية أجنبية، وأبحاث مستمرة عن الثغرات وتطوير استغلالات ضد منتجات أمان نقاط النهاية السائدة، وتطوير برامج ضارة، وتشغيل منصة جمع استخبارات دون مراقبة. كانت الأهداف حوالي 50 منظمة. معلومات الإسناد مثل موقع المشغلين تأتي من تقييم التقرير؛ وقد تم التحقق من نتائجهم المتعلقة بالثغرات فقط في البيئات التجريبية الخاصة بالجهات الفاعلة.
وفقاً لتقرير Anthropic الصادر في سبتمبر 2026، فإن GTG-20006 هو جهاز تجسس سيبراني يستخدم الذكاء الاصطناعي لأتمتة العمليات واكتساب السرعة. وتقول Anthropic إن إسنادها يتوافق مع التقارير العامة التي تربط الجهاز بـ Midnight Blizzard. استخدم الجهاز مجموعة أدوات مخصصة تشمل نوعين من برامج الزرع لـ Windows، ومجموعة استغلال للهواتف المحمولة، وأداة سرقة بيانات اعتماد تستهدف خزائن كلمات المرور في المتصفحات، ومنصة تصيد مصممة لانتحال هوية أهداف ذات أولوية مثل المنظمات الحكومية، ووحدة تحكم لإدارة الحسابات المخترقة. ولاحظ التقرير أن GTG-20006 أتمت معظم عملياته — من التطوير، والحصول على البنية التحتية، والتصيد، واستمرارية القيادة والتحكم، وحتى تسريب البيانات — عبر سير عمل مخصص مدفوع بالذكاء الاصطناعي.
وفقاً للتقرير، استخدم جهاز تهديد مرتبط بإيران Claude لجمع وتحليل البيانات المتاحة للعامة لتطوير توصيات استهداف ضد قوات البحرية الأمريكية في المنطقة. استخدم الجهاز Claude لكتابة أدلة استهداف، وتحديد وتتبع المواقع البحرية بناءً على معلومات من مصادر مفتوحة. قامت الحساب نفسه أيضاً بتطوير برمجيات مؤسسية لأنظمة الدولة الإيرانية، بما في ذلك تصميم منصة مراقبة وطنية واسعة النطاق تجمع بين التعرف الآلي على لوحات الترخيص واعتراض معرفات الأجهزة المحمولة. لا تنشر هذه الصفحة أي إحداثيات أهداف أو تفاصيل استغلال.
وفقاً للتقرير، استخدم جهاز تهديد إيراني 16 حساباً مجانياً من Claude.ai موزعة على 16 منظمة لمشغل واحد لتطوير برامج ضارة وسلاسل تسليم وبوابات تصيد تستهدف مستخدمين إيرانيين وطنيين. صُممت صفحات التسليم لتقديم محتوى ضار فقط للزوار الذين توجد عناوين IP الخاصة بهم في إيران، مع موضوعات حول أدوات الالتفاف على الرقابة وعلامات إخبارية باللغة الفارسية مفتعلة. استخدم الجهاز Claude لتطوير برنامج الزرع المعياري لـ Windows SECOMS64، الذي يشمل مسجلاً للضغطات ولقطة شاشة واستخراج بيانات اعتماد Chrome وغيرها. لا تنشر هذه الصفحة أي كود برامج ضارة أو روابط تصيد.
وفقًا لتقرير أنثروبيك، استخدمت مجموعات اختراق انتهازية متعددة يشتبه في ارتباطها بجماعة ShinyHunters الذكاء الاصطناعي لتعزيز أنشطتها الإجرامية. قام هؤلاء الجهات الفاعلة بمسح واسع النطاق للأنظمة المكشوفة على الإنترنت غير المُصحَّحة، وتفتيش الحاويات العامة ومستودعات الكود والتطبيقات المحمولة وغيرها بحثًا عن بيانات اعتماد ورموز ومفاتيح API، ثم توجهوا مباشرة إلى قواعد البيانات لسرقة بيانات العملاء بعد الحصول على الوصول، وابتزوا الضحايا بالتهديد بنشر البيانات أو بيعها. يقول التقرير إن وكلاء الذكاء الاصطناعي قاموا بمعظم العمل، مع حالة انتقلت من رمز مسروق إلى السيطرة الكاملة على بيئة سحابية لضحية في حوالي 3 ساعات. كما يوضح التقرير بوضوح: أنظمة أنثروبيك نفسها لم يتم اختراقها من قبل هذا الجهة الفاعلة.
وفقًا لتقرير أنثروبيك، تعد GTG-50020 جهة فاعلة ناطقة بالروسية هادفة للربح كانت تستهدف تاريخيًا منصات حجز الفنادق والمنصات المالية. في إحدى عمليات الاختراق، سربت حوالي 26 جيجابايت من بيانات ضحية وحاولت الحصول على 1.5 إلى 2.5 مليون دولار من خلال الابتزاز (أو بيع البيانات في منتديات الشبكة المظلمة). ثم حولت نفس التقنيات إلى صناعة الذكاء الاصطناعي: من خلال حقن تعليمات خبيثة في بيئة اختبار آلية لمزود ذكاء اصطناعي، جعلت البيئة تسلم بيانات الاعتماد التي تحتفظ بها — بما في ذلك مفاتيح API لإنتاج الذكاء الاصطناعي لعدة مزودين يحتفظ بها ذلك المزود. يوضح التقرير بوضوح: لم تحصل الجهة الفاعلة أبدًا على الوصول إلى نماذج كلود غير المنشورة، ولم يتم اختراق أنظمة أنثروبيك نفسها.
وفقًا لتقرير أنثروبيك، أصبحت سلسلة توريد الذكاء الاصطناعي هدفًا وغنيمة ومصدر قدرة حسابية للهجمات للجهات الفاعلة الخبيثة. أصبح الوصول إلى الذكاء الاصطناعي في شكل مفاتيح API مسروقة ورموز جلسات وأجهزة هو الهدف الوحيد بشكل متزايد لعدة مجموعات إجرامية. تعد GTG-50021 خدمة بيع وسيطة مزيفة للذكاء الاصطناعي تشغلها جهة فاعلة ناطقة بالروسية والأوكرانية. اعتقد العملاء أنهم يشترون وصولًا إلى كلود بخصم، لكن حركة المرور الخاصة بهم تم توجيهها بصمت إلى نماذج أخرى؛ كما قام أداة البائع الوسيط بتثبيت برنامج جمع بيانات اعتماد على الجهاز، وبيع بيانات اعتماد الحسابات إلى شبكات وكلاء أخرى.
وفقًا لتقرير أنثروبيك، في ربيع 2026 استخدم جهة فاعلة ناطقة بالفرنسية كلود لاستهداف أحزابًا سياسية ووسائل إعلام ومراكز أبحاث أوروبية والخدمات البرمجية التي تستخدمها. تتبع التقرير 42 كيانًا مستهدفًا، تم الوصول إلى 14 على الأقل منها داخليًا، مع سرقة ما يقدر بـ 12 إلى 26 جيجابايت من البيانات. هذا مثال لشخص واحد يستخدم الذكاء الاصطناعي لتوسيع قدرات الاختراق وربط البيانات؛ هذه الصفحة لا توفر أي بيانات تعريف شخصية.
حدود الاستجابة
تم اختيار حالات هذا الفصل للكشف عنها من قبل الناشر ولا يمكن استخدامها لاستخلاص معدلات وقوع عالمية أو تصنيفات حسب الدول.
خطوات الاستغلال المحددة، والمطالبات (prompts)، وقيم مؤشرات الاختراق (IOC) المحددة لا تُدرج في نص هذا الموقع.