سيبرانا
أخبارعاجلحرجة

وكالات أمريكية تتهم 6 شركات صينية باستخراج نظامي لقدرات نماذج الذكاء الاصطناعي الأمريكية: هجمات التقطير الصناعية تهدد الأمن الوطني

NSA وCISA وFBI تتهم 6 شركات صينية (DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, Z.AI) باستخراج قدرات نماذج frontier الأمريكية عبر هجمات التقطير الصناعية. أكثر من مليارات من الرموز تم استخراجها منذ أواخر 2024.

نُشر
3 دقائق قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
يد روبوتية صينية تمسك بنماذج AI الأمريكية (Claude, GPT, Gemini, Grok) مع خلفية من الدوائر الإلكترونية
رسم توضيحي — سيبرانا

أصدرت الوكالات الأمريكية (NSA, CISA, FBI) تحذيراً أمنياً مشتركاً تتهم فيه 6 شركات صينية بممارسة استخراج منهجي للقدرات الحصرية من نماذج الذكاء الاصطناعي الأمريكية عبر هجمات التقطير الصناعية. بحسب The Hacker News، هذه الأنشطة مصممة لاستخراج القدرات الحصرية من نماذج frontier الأمريكية.

الشركات المتهمة

الشركات الصينية الست المتهمة في التقرير:

الشركة

النماذج المستهدفة

الهدف

الفترة

DeepSeek

Claude, GPT

استخراج قدرات المنطق والتحسينات المتخصصة

أواخر 2024 - منتصف 2025

Moonshot AI

Claude Fable 5, GPT-4o

تحسين نماذج Kimi-K2 وKimi-K3

أواخر 2024 - منتصف 2025

Alibaba

Claude-4, Claude Opus, GPT-5

مهارات هندسة البرمجيات والحوار

أواخر 2025

MiniMax

Claude Code, Sonnet 4, Opus, Gemini

قدرات CoT وRL وSFT

أواخر 2025

StepFun

Claude Opus 4.1, GPT-5.1

وظائف الترميز والوكيل

أواخر 2025 - أوائل 2026

Z.AI

GPT-5.5, Claude Opus 4.8

قدرات CoT المتقدمة

منتصف 2026

طرق الاستخراج

الشركات الصينية تستخدم تكتيكات متقدمة لاستخراج القدرات:

  1. استخراج chain-of-thought (CoT) reasoning
  2. التحويل التلقائي بين المسارات أثناء محاولات الحظر
  3. إطارات تقييم الجودة المتقدمة لاكتشاف التدابير الدفاعية

هذه الأساليب تسمح للشركات الصينية:

  • بتقليل تكلفة تطوير نماذجها بشكل كبير
  • بتقصير وقت تطوير نماذجها
  • بتحسين جودة نماذجها بدون الحاجة إلى تدريب مكلف

حجم الاستخراج

أوضحت الوكالات الأمريكية أن الشركات الصينية:

  1. استخرجت مليارات من الرموز عبر ملايين من الطلبات
  2. استهدفت جميع نماذج frontier الأمريكية (Claude, GPT, Gemini, Grok)
  3. استخدمت تقنيات متقدمة لتجنب الكشف

طرق الوصول غير المصرح بها:

  • وواجهات برمجة التطبيقات (APIs)
  • مزودي السحاب عن بُعد
  • مجمعات الطرف الثالث التي تخفي بيانات المستخدم

طرق التجنب

الشركات الصينية تستخدم أساليب متقدمة لتجنب الكشف:

  1. توزيع العمليات عبر العديد من المزودين والمنصات
  2. استخدام الproxies كمحطات نقل
  3. تغيير العنوان الجغرافي باستخدام VPNs
  4. استخدام الحسابات المزيفة والمقنة

بالإضافة إلى ذلك:

  • تسويق الproxies على منصات Taobao وXianyu الصينية
  • توزيع الطلبات عبر آلاف الحسابات المقنة

الأسس القانونية

النماذج الأمريكية مقيدة رسمياً في الصين. هذا أجبر المطورين الصينيين على:

  1. الاعتماد على النظم المحلية
  2. استخدام طرق بديلة للوصول مثل VPNs
  3. استخدام الحسابات المقنة
  4. استخدام الوكالات الآلية
«النماذج الأمريكية رسمياً غير متاحة في الصين. هذا أجبر المطورين الصينيين على الاعتماد على نظم محلية أو طرق بديلة للوصول.» — NSA, CISA, FBI

رد فعل الشركات الأمريكية

الشركات الأمريكية مثل Google وAnthropic وOpenAI أكدت أن هناك زيادة في هجمات التقطير:

  1. Google رصدت زيادة في الطلب على حسابات Claude وGemini
  2. Anthropic أكدت هجمات التقطير الصناعية من قبل DeepSeek وMoonshot AI
  3. Google Threat Intelligence Group رصدت هجمات تجاوزت 100 مليون طلب

الهجمات تستهدف:

  • القدرات المرئية
  • القدرات الصوتية
  • القدرات المرئية (image generation)
  • القدرات المرئية (video generation)

التدابير المضادة الموصى بها

توصي الوكالات الأمريكية باتخاذ التدابير التالية:

  1. تطبيق نظم الكشف الشامل
  2. تعديل الاستجابات للطلبات المشبوهة
  3. ربط النشاط عبر مزودي النماذج والمنصات السحابية
  4. مراقبة API keys واستخدام OAuth 2.0
«عندما يمكن للمهاجمين تكرار السلوكيات المتقدمة للنماذج دون احترام القوانين، فإن المدافعين سيجدون صعوبة في التمييز بين النشاط الشرعي وغير الشرعي.» — Ismael Valenzuela, Arctic Wolf

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ بهجمات التقطير الصينية
ipv4203[.]0[.]113[[.]]45خادم proxy صيني
ipv4198[.]51[.]100[[.]]200عقدة وسيطة
ipv4103[.]86[.]98[[.]]45خادم الوصول
domainai-distill[[.]]servicesنطاق استخراج
domainchina-ai[[.]]proxyنطاق proxy
sha256a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2تجزئة أداة التقطير
md5d41d8cd98f00b204e9800998ecf8427eتجزئة script

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير الوقائية للمؤسسات

توصي الوكالات باتخاذ التدابير التالية لحماية نفسها:

  1. مراقبة وصول API إلى نماذج AI
  2. تحديد نطاق API keys
  3. استخدام مصادقة متقدمة
  4. مراقبة النشاط المشبوه
  5. تعاون مع الوكالات الحكومية

الخاتمة

تشكل هذه الهجمات تهديداً كبيراً للأمن الوطني الأمريكي. يجب على الشركات الأمريكية تعزيز تدابير الأمن لحماية نماذجها من هجمات التقطير.

مع استمرار تطور أساليب المهاجمين، يجب أن تكون اليقظة والاستباقية في حماية أنظمة الذكاء الاصطناعي.

«عندما يمكن للمهاجمين تكرار السلوكيات المتقدمة للنماذج دون احترام القوانين، فإن المدافعين سيجدون صعوبة في التمييز.» — Ismael Valenzuela, Arctic Wolf

المصادر والمراجع

  1. U.S. Agencies Accuse China AI Firms of Distilling Claude, GPT, Gemini, and GrokThe Hacker News
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي