الجزيرة نت - بين غزة ولبنان.. عائلات تُمحى من السجل المدني تحت القصف الإسرائيلي قناه الحدث - خطوة جديدة لحصر السلاح بيد الدولة العراقية وإعادة دمج القوات العربي الجديد - لودريان في بيروت: تأكيد دعم فرنسا لبنان وجيشه بُعيد إعلان واشنطن قناه الحدث - حكم صومالي يتخلف عن كأس العالم بسبب التأشيرة الأميركية الجزيرة نت - بعد سنوات من الآلام تمضي الصومال بثبات إلى انتخابات جديدة سكاي نيوز عربية - قتلى وجرحى بغارات إسرائيلية على مدينة غزة التلفزيون العربي - للمرة الأولى.. ألمانيا تُخفق بالحصول على مقعد في مجلس الأمن وكالة سبوتنيك - الجيش الإسرائيلي يطالب اللبنانيين بالامتناع عن التوجه إلى مناطق جنوب نهر الزهراني العربي الجديد - فيم فيندرز يسحب فيلمه "رونغ موف" بسبب مشهد لطفلة عارية الجزيرة نت - انتكاسة لطموحها الدولي.. ألمانيا تفشل لأول مرة في دخول مجلس الأمن
عامة

أنثروبيك في مهب الريح.. خطأ بشري يكشف أسرار برنامجها "كلاود" للمنافسين

موقع 24
موقع 24 منذ شهرين
2

أكدت شركة" أنثروبيك" الرائدة في أبحاث الذكاء الاصطناعي، تعرضها لواقعة تسريب غير مقصودة لجزء من الشفرة المصدرية الخاصة بمساعدها البرمجي الشهير" Claude Code"، مما كشف النقاب عن مئات الآلاف من الأسطر الب...

ملخص مرصد
كشفت شركة أنثروبيك عن تسريب غير مقصود لجزء من الشفرة المصدرية لمساعدها البرمجي Claude Code بسبب خطأ بشري أثناء إعداد حزمة الإصدار (2.1.88) على سجل npm. وأكدت الشركة عدم تعرض بيانات العملاء للخطر، لكنها تواجه تداعيات كشف مئات الآلاف من الأسطر البرمجية والميزات السرية. كما رصدت نسخاً مؤرشفة من الكود تتداول في مجتمعات الهندسة العكسية على GitHub.
  • تسريب 512 ألف سطر برمجي و1900 ملف بسبب خطأ في إعدادات npmignore
  • كشف ميزات سرية مثل نظام KAIROS ومشروع BUDDY وأدوات متطورة
  • نسخ مؤرشفة من الكود تتداول على GitHub بعد إغلاق الثغرة
من: أنثروبيك أين: سجل npm العام ومنصة إكس وGitHub

أكدت شركة" أنثروبيك" الرائدة في أبحاث الذكاء الاصطناعي، تعرضها لواقعة تسريب غير مقصودة لجزء من الشفرة المصدرية الخاصة بمساعدها البرمجي الشهير" Claude Code"، مما كشف النقاب عن مئات الآلاف من الأسطر البرمجية والميزات السرية التي لم تُعلن بعد.

وفي بيان رسمي، أوضح متحدث باسم الشركة أن الواقعة لم تكن نتيجة اختراق سيبراني خارجي، بل نتجت عن" خطأ بشري" أثناء إعداد حزمة الإصدار (2.

1.

88) على سجل" npm" العام.

وأكدت الشركة عدم تعرض أي بيانات حساسة للعملاء أو أوراق اعتماد أمنية للخطر، مشيرة إلى أنها بصدد طرح تدابير صارمة لمنع تكرار مثل هذه الثغرات التنظيمية.

بدأت القصة عندما لاحظ الباحث الأمني تشاوفان شو وجود ملف من نوع".

map" لم يتم استبعاده من الحزمة البرمجية، لا سيما وأن هذا النوع من الملفات مُخصص لمساعدة المطورين على تصحيح الأخطاء عبر ربط الكود المضغوط بالكود الأصلي.

وبسبب فجوة في إعدادات ملف" npmignore"، تسربت أكثر من 512 ألف سطر برمجية موزعة على حوالي 1900 ملف، مما مكّن الباحث من إعادة بناء المصدر الكامل للأداة ونشره عبر منصة" إكس"، حيث حصدت التدوينة أكثر من 27 مليون مشاهدة قبل أن تتحرك الشركة لإصلاح الخطأ.

ميزات سرية ومشاريع مستقبليةلم يقتصر التسريب على الكود التشغيلي الحالي، بل فتح نافذة نادرة على مختبرات أنثروبيك السرية، حيث تم الكشف عن مشاريع كانت طي الكتمان، أبرزها:- نظام" KAIROS": مساعد ذكاء اصطناعي" دائم العمل" لا ينتظر الأوامر، بل يراقب ويسجل ويتحرك بشكل استباقي، مع عملية" حلم" ليلية لترتيب الذاكرة، وهو ما يمثل قفزة من الذكاء التفاعلي إلى الذكاء الوكيل (Agentic AI).

- مشروع" BUDDY": نظام رفقاء افتراضيين (حيوانات أليفة رقمية) كان من المخطط إطلاقه كدعابة في كذبة أبريل، لكنه يكشف عن توجه الشركة نحو إضفاء طابع شخصي وتفاعلي على بيئة العمل البرمجية.

- أدوات متطورة: رصد المطورون أكواداً لميزات مثل" Ultraplan" للتخطيط المعقد، و" Coordinator Mode" لإدارة فرق من وكلاء الذكاء الاصطناعي في وقت واحد، بالإضافة إلى" الوضع الصوتي" والوصول المباشر للمتصفح.

جدل الشفافية داخل أنثروبيكأثارت التحليلات البرمجية للكود المسرب حالة من الجدل حول ما يسمى بـ" Undercover Mode"، فوفقاً للكود، عندما يتم التعرف على المستخدم كموظف في أنثروبيك، يقوم النظام تلقائياً بإخفاء هوية الذكاء الاصطناعي، ويحذف البيانات الوصفية التي تشير إلى مساهمة الآلة في الكود، ويوجه النموذج" ألا يكشف غطاءه أبداً".

هذا الاكتشاف طرح تساؤلات أخلاقية حول معايير الإفصاح والشفافية في تطوير البرمجيات التعاونية، بحسب" wavespeed.

ai".

كما يُعد هذا التسريب ضربة قوية لأنثروبيك، التي تأسست على يد مديرين سابقين في" OpenAI" وتقدر إيراداتها بنحو 2.

5 مليار دولار.

ففي ظل المنافسة الشرسة مع" غوغل" و" إكس إيه آي" (xAI)، يوفر الكود المسرب للمنافسين رؤية دقيقة للهيكل الهندسي لأحد أكثر أدوات البرمجة نجاحاً في السوق حالياً.

وعلى الرغم من مسارعة الشركة لإغلاق الثغرة، إلا أن نسخاً مؤرشفة من الكود لا تزال تتداول في مجتمعات الهندسة العكسية على" GitHub"، مما يعني أن أسرار" Claude Code" قد خرجت بالفعل إلى العلن، ولن يكون من السهل استعادتها.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك