العربي الجديد - معهد استوكهولم: الإنفاق العسكري العالمي في أعلى مستوى له منذ 2009 قناة العالم الإيرانية - موقع قائد الثورة الاسلامية ينشر صورة خاصة للسيد الشهيد ونجله القدس العربي - وول ستريت جورنال: ترامب أبلغ مساعديه سرا بأن الحرب الشاملة مستبعدة مع إيران إلا في حالة سقوط جنود أمريكيين روسيا اليوم - أشهر محام مصري يدافع عن نخنوخ وكالة الأناضول - متحدثة الاتحاد الفلسطيني لكرة القدم: لا نعرف حتى الآن سبب اعتقال إسرائيل لاعبتي منتخبنا التلفزيون العربي - قرار وصف بالتاريخي.. اتحاد النقابات الفنية المصرية يرفض الهجوم على فيلم برشامة روسيا اليوم - كارثة بيئية في قطاع غزة.. 33.2 مليون طن من الانبعاثات الكربونية بسبب القصف الإسرائيلي يني شفق العربية - روبيو: توسيع الاحتلال الإسرائيلي في لبنان وسوريا وغزة ليس سياسة واشنطن قناة القاهرة الإخبارية - العالم يترقب تقلبات جوية حادة بـ «النينيو».. والسينما تحتفي بذكرى ميلاد «الساحر»| صباح جديد روسيا اليوم - بهدية جزائرية.. المغرب يحقق قفزة تاريخية في تصنيف فيفا
عامة

تسريب جديد يضرب «Claude».. خطأ تقنى يكشف أسرار كود الذكاء الاصطناعى

اليوم السابع
اليوم السابع منذ شهرين
1

في واقعة جديدة تثير الجدل، كشفت شركة Anthropic عن تسريب غير مقصود لمعلومات حساسة تخص عائلة نماذجها للذكاء الاصطناعي «Claude»، هذه المرة، لم يكن التسريب نتيجة هجوم إلكتروني، بل بسبب خطأ تقني بسيط أثناء...

ملخص مرصد
كشفت شركة Anthropic عن تسريب تقني غير مقصود لأسرار كود مساعد البرمجة «Claude Code» التابع لها، بسبب خطأ في إصدار 2.1.88 تضمن ملف «source map» غير مفترض نشره. انتشر الملف بين المطورين بعد اكتشاف الباحث الأمني Chaofan Shou، ما كشف أكثر من 500 ألف سطر برمجي. هذه الحادثة هي الثانية من نوعها خلال عام، مما أثار تساؤلات حول آليات الأمن والجودة في الشركة.
  • شركة Anthropic تكشف تسريب كود «Claude Code» بسبب خطأ تقني في 31 مارس 2026
  • ملف «source map» كشف 500 ألف سطر برمجي وواجهات داخلية وأنظمة تتبع
  • حادثة مشابهة وقعت في أوائل 2025، مما يثير تساؤلات حول جودة النشر والأمان
من: Anthropic, Chaofan Shou

في واقعة جديدة تثير الجدل، كشفت شركة Anthropic عن تسريب غير مقصود لمعلومات حساسة تخص عائلة نماذجها للذكاء الاصطناعي «Claude»، هذه المرة، لم يكن التسريب نتيجة هجوم إلكتروني، بل بسبب خطأ تقني بسيط أثناء تحديث أحد أدواتها، ما أدى إلى كشف الكود المصدري الداخلي لمساعد البرمجة «Claude Code».

ظهر التسريب في 31 مارس 2026، عندما لاحظ مطورون أن التحديث الأخير (الإصدار 2.

1.

88) من أداة «Claude Code» يحتوي على ملف يُعرف باسم “source map”، وهو ملف لا يُفترض نشره للعامة.

الباحث الأمني Chaofan Shou كان أول من اكتشف المشكلة، حيث وجد أن ملف “cli.

js.

map” ضمن حزمة npm يتيح لأي شخص إعادة بناء الكود الأصلي وفهمه بالكامل، خلال ساعات، انتشر الملف بين مجتمعات المطورين، وبدأ المستخدمون في تحميله وتحليله ومشاركته على نطاق واسع.

خطأ بسيط.

لكن بتداعيات كبيرةعادةً ما يتم تطوير أدوات مثل «Claude Code» باستخدام لغات برمجة قابلة للقراءة مثل TypeScript، ثم تحويلها إلى صيغة مضغوطة قبل نشرها، بهدف حماية الكود ومنع الوصول إليه بسهولة.

لكن في هذه الحالة، قامت الشركة عن طريق الخطأ بإرفاق ملف الـ source map ضمن الإصدار العام، وهو ملف يُستخدم داخليًا فقط لربط الكود المضغوط بالكود الأصلي لتسهيل عمليات تصحيح الأخطاء.

هذا الخطأ سمح فعليًا لأي شخص بإعادة بناء الكود الكامل والوصول إلى تفاصيل دقيقة حول طريقة عمل الأداة، بما يشبه “خريطة كاملة” لبنيتها الداخلية.

بحسب التقارير، كشف التسريب عن أكثر من 500 ألف سطر برمجي موزعة على نحو 2000 ملف داخلي، تضمنت:– واجهات برمجة داخلية (APIs) توضح كيفية تواصل مكونات النظام– أنظمة التتبع والتحليلات (Telemetry)– آليات التواصل بين مكونات الأداةكما عثر المطورون على إشارات لميزات مستقبلية قيد التطوير، مثل مساعد تفاعلي يشبه “Tamagotchi” يتفاعل أثناء البرمجة، بالإضافة إلى ميزة باسم “KAIROS” قد تتيح تشغيل وكيل ذكاء اصطناعي يعمل دائمًا في الخلفية.

الأمر لم يتوقف عند ذلك، إذ تضمن الكود أيضًا تعليقات داخلية للمطورين، كشفت طريقة تفكير مهندسي الشركة، بل وحتى شكوكهم حول جدوى بعض الميزات وما إذا كانت تحسن الأداء أم تزيد التعقيد.

رغم خطورة التسريب الأخير، إلا أن القلق الأكبر يتمثل في أنه ليس حادثًا منفردًا، فقد شهدت الشركة واقعة مشابهة في أوائل 2025، أيضًا بسبب تضمين ملف source map ضمن إصدار عام، ما أدى حينها إلى كشف تفاصيل حول طريقة عمل «Claude» وربطه بالأنظمة الداخلية، ورغم معالجة المشكلة في ذلك الوقت، فإن تكرار الخطأ يثير تساؤلات جدية حول آليات النشر وضبط الجودة داخل الشركة.

انتقادات حادة في وقت حساسيأتي هذا التسريب في وقت تتصدر فيه Anthropic سباق تطوير الذكاء الاصطناعي، مع اعتماد واسع لأدواتها من قبل الشركات والمطورين، لكن الحادث الأخير فتح باب الانتقادات، حيث يتساءل المستخدمون كيف لشركة تقدم نفسها كواحدة من رواد الأمان والموثوقية في الذكاء الاصطناعي أن تقع في مثل هذه الأخطاء المتكررة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك