خدمة “Poison Claude” تبيع وصولًا غير شرعي إلى نماذج Anthropic مع مخاطر خصوصية خطيرة

كشف باحثون في الأمن السيبراني عن ظهور خدمات غير شرعية على منتديات الجريمة الإلكترونية ومنصات المراسلة، تعرض وصولًا مخفض التكلفة إلى نماذج الذكاء الاصطناعي. من أبرز هذه الخدمات Poison Claude، التي تدّعي توفير وصول إلى نماذج Anthropic Claude مثل Opus 4.8 وOpus 4.7 وOpus 4.6 وSonnet 4.6.

آلية عمل Poison Claude

وفقًا لتحليل باحثي Okta، تعتمد الخدمة على استغلال أرصدة مجانية مثل رصيد الـ100 دولار الذي تمنحه AWS لحسابات Bedrock. يتم تجميع هذه الحسابات في “مسبح” واحد، ثم يُوجّه طلب المستخدم عبر حساب معين دون أن يلاحظ ذلك، ويُحاسب بنسبة 5-15% من السعر الرسمي لكل رمز. الدفع يتم عبر العملات المشفرة، وبعده يحصل العميل على مفتاح API متوافق مع Anthropic، ويُطلب منه تعديل متغيرات البيئة ليستخدم واجهة Poison Claude بدلًا من واجهة Anthropic الأصلية.

مخاطر الخصوصية

كل الطلبات (Prompts) التي يدخلها المستخدم تُمرر عبر واجهة Poison Claude إلى Anthropic، ما يمنح مشغلي الخدمة رؤية كاملة لمحتوى الطلبات والإجابات. هذا يثير مخاوف كبيرة تتعلق بالخصوصية، إذ يمكن لمشغلي الخدمة تسريب أو بيع البيانات. تم رصد خطأ في التهيئة كشف عن واجهة api.claudeopus[.]shop/api/status، أظهر أن عدد المستخدمين بلغ 881، منهم 872 نشطين، قبل أن يتم إصلاح الخلل.

خدمات مشابهة

خدمة أخرى تُعرف باسم Ecomagent.in تعمل في السوق الرمادية، وتدّعي أن لديها نحو 970 مستخدمًا، وتوفر وصولًا مخفضًا إلى نماذج Anthropic وOpenAI عبر واجهة API مخصصة. هذه الخدمات تجذب المستخدمين لأسباب مثل التكلفة المنخفضة، تجاوز القيود الجغرافية، أو البحث عن درجة من الخصوصية، لكنها تحمل مخاطر كبيرة مثل:

  • انقطاع الوصول عند اكتشاف الحسابات الاحتيالية.
  • التلاعب بتسليم نماذج أقل قدرة من المعلن عنها.
  • كشف بيانات حساسة عبر مشغلي الخدمة.
السياق العالمي

تأتي هذه التطورات وسط نمو السوق الصيني لوصول غير شرعي إلى نماذج الذكاء الاصطناعي الأميركية، المحجوبة أو غير المتاحة بسبب جدار الحماية العظيم. وقد اتهمت Anthropic سابقًا شركات صينية مثل DeepSeek وMoonshot AI وMiniMax بتنفيذ حملات واسعة لاستخراج قدرات Claude بشكل غير قانوني. كما أظهرت تقارير أن باحثين عسكريين صينيين استخدموا نماذج من OpenAI وAnthropic لتدريب أنظمة ذكاء اصطناعي محلية لأغراض دفاعية.

دلالات أمنية

تؤكد هذه الظاهرة أن استغلال الأرصدة المجانية والواجهات البديلة أصبح وسيلة متزايدة للجهات الخبيثة، سواء لإنشاء هويات رقمية مزيفة أو لتشغيل شبكات بوتات عبر بروكسيات سكنية، ما يجعل اكتشافها أكثر صعوبة ويزيد من المخاطر على المؤسسات والمستخدمين.

محمد طاهر
محمد طاهر
المقالات: 1860

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.