الذكاء الاصطناعي
Anthropic تتعرض لثاني تسريب بيانات في أسبوع واحد
كشفت شركة Anthropic عن طريق الخطأ ما يقرب من 2,000 ملف من ملفات الكود المصدري في تحديث برمجي، مما يمثل ثاني تسريب كبير للبيانات في غضون أسبوع واحد فقط.
يوم الثلاثاء، أطلقت شركة أبحاث ومنتجات الذكاء الاصطناعي Anthropic الإصدار 2.1.88 من حزمة برمجيات Claude Code الخاصة بها. وClaude Code هي أداة سطر أوامر تتيح للمطورين استخدام الذكاء الاصطناعي لكتابة الكود وتعديله. وخلال هذا التحديث البرمجي، أدرجت الشركة عن طريق الخطأ ملفاً كشف عن ما يقرب من 2,000 ملف من ملفات الكود المصدري وأكثر من 512,000 سطر من الكود. وقد كشف هذا التعرض عن المخططات الهيكلية لأحد أهم منتجات Anthropic. لاحظ باحث أمني يُدعى Chaofan Shou التسريب على الفور تقريباً ونشر معلومات حول الملفات المكشوفة على منصة X.
يمثل هذا الحادث ثاني تسريب كبير للبيانات لشركة Anthropic في غضون أسبوع واحد. وفي يوم الخميس الماضي، ذكرت مجلة Fortune أن الشركة جعلت عن طريق الخطأ ما يقرب من 3,000 ملف داخلي متاحة للجمهور. وفي معرض تعليقها على تسريب يوم الثلاثاء الأخير، صرحت Anthropic قائلة: “كانت هذه مشكلة في حزم الإصدار ناجمة عن خطأ بشري، وليست اختراقاً أمنياً”. تقوض هذه التسريبات المتتالية مكانة الشركة العامة. لقد بنت Anthropic هويتها العامة حول كونها شركة ذكاء اصطناعي حذرة تعبر عن مسؤوليات بناء تقنية الذكاء الاصطناعي، وهي حالياً في نزاع مع وزارة الدفاع الأمريكية.
لم تحتوي الملفات التي تم كشفها يوم الثلاثاء على نموذج الذكاء الاصطناعي الأساسي نفسه، بل على هيكل الكود الداعم (software scaffolding) المحيط بنموذج الذكاء الاصطناعي. يتضمن هذا الهيكل التعليمات التي تخبر النموذج بكيفية التصرف، والأدوات التي يجب استخدامها، ومكان حدوده. بدأ المطورون الذين فحصوا الملفات المسربة في نشر تحليلات مفصلة للنظام بسرعة. وصف أحد المطورين البنية المسربة بأنها “تجربة مطور بمستوى الإنتاج، وليست مجرد غلاف حول واجهة برمجة تطبيقات (API)”.
إن كشف الأعمال الداخلية لـ Claude Code أمر جدير بالملاحظة لأن الأداة أصبحت قوية بما يكفي لزعزعة المنافسين في منظومة المطورين. ووفقاً لصحيفة WSJ، أوقفت شركة OpenAI المنافسة منتج توليد الفيديو الخاص بها Sora - حيث أنهت العمل بالأداة بعد ستة أشهر من إطلاقها للجمهور - لإعادة تركيز جهودها على المطورين والشركات. وبحسب ما ورد، كان هذا التحول من قبل OpenAI للتركيز على المطورين والشركات مدفوعاً جزئياً بزخم Claude Code الخاص بـ Anthropic.
لماذا يهم
بنت Anthropic سمعتها على كونها شركة ذكاء اصطناعي حذرة وواعية بالسلامة. تقوض هذه التسريبات المتتالية تلك الهوية وتكشف عن مخططات هيكلية حساسة لأدوات المطورين الرئيسية الخاصة بها.