أصدرت الوكالات الأمريكية (NSA, CISA, FBI) تحذيراً أمنياً مشتركاً تتهم فيه 6 شركات صينية بممارسة استخراج منهجي للقدرات الحصرية من نماذج الذكاء الاصطناعي الأمريكية عبر هجمات التقطير الصناعية. بحسب The Hacker News، هذه الأنشطة مصممة لاستخراج القدرات الحصرية من نماذج frontier الأمريكية.
الشركات المتهمة
الشركات الصينية الست المتهمة في التقرير:
الشركة | النماذج المستهدفة | الهدف | الفترة |
|---|---|---|---|
DeepSeek | Claude, GPT | استخراج قدرات المنطق والتحسينات المتخصصة | أواخر 2024 - منتصف 2025 |
Moonshot AI | Claude Fable 5, GPT-4o | تحسين نماذج Kimi-K2 وKimi-K3 | أواخر 2024 - منتصف 2025 |
Alibaba | Claude-4, Claude Opus, GPT-5 | مهارات هندسة البرمجيات والحوار | أواخر 2025 |
MiniMax | Claude Code, Sonnet 4, Opus, Gemini | قدرات CoT وRL وSFT | أواخر 2025 |
StepFun | Claude Opus 4.1, GPT-5.1 | وظائف الترميز والوكيل | أواخر 2025 - أوائل 2026 |
Z.AI | GPT-5.5, Claude Opus 4.8 | قدرات CoT المتقدمة | منتصف 2026 |
طرق الاستخراج
الشركات الصينية تستخدم تكتيكات متقدمة لاستخراج القدرات:
- استخراج chain-of-thought (CoT) reasoning
- التحويل التلقائي بين المسارات أثناء محاولات الحظر
- إطارات تقييم الجودة المتقدمة لاكتشاف التدابير الدفاعية
هذه الأساليب تسمح للشركات الصينية:
- بتقليل تكلفة تطوير نماذجها بشكل كبير
- بتقصير وقت تطوير نماذجها
- بتحسين جودة نماذجها بدون الحاجة إلى تدريب مكلف
حجم الاستخراج
أوضحت الوكالات الأمريكية أن الشركات الصينية:
- استخرجت مليارات من الرموز عبر ملايين من الطلبات
- استهدفت جميع نماذج frontier الأمريكية (Claude, GPT, Gemini, Grok)
- استخدمت تقنيات متقدمة لتجنب الكشف
طرق الوصول غير المصرح بها:
- وواجهات برمجة التطبيقات (APIs)
- مزودي السحاب عن بُعد
- مجمعات الطرف الثالث التي تخفي بيانات المستخدم
طرق التجنب
الشركات الصينية تستخدم أساليب متقدمة لتجنب الكشف:
- توزيع العمليات عبر العديد من المزودين والمنصات
- استخدام الproxies كمحطات نقل
- تغيير العنوان الجغرافي باستخدام VPNs
- استخدام الحسابات المزيفة والمقنة
بالإضافة إلى ذلك:
- تسويق الproxies على منصات Taobao وXianyu الصينية
- توزيع الطلبات عبر آلاف الحسابات المقنة
الأسس القانونية
النماذج الأمريكية مقيدة رسمياً في الصين. هذا أجبر المطورين الصينيين على:
- الاعتماد على النظم المحلية
- استخدام طرق بديلة للوصول مثل VPNs
- استخدام الحسابات المقنة
- استخدام الوكالات الآلية
«النماذج الأمريكية رسمياً غير متاحة في الصين. هذا أجبر المطورين الصينيين على الاعتماد على نظم محلية أو طرق بديلة للوصول.» — NSA, CISA, FBI
رد فعل الشركات الأمريكية
الشركات الأمريكية مثل Google وAnthropic وOpenAI أكدت أن هناك زيادة في هجمات التقطير:
- Google رصدت زيادة في الطلب على حسابات Claude وGemini
- Anthropic أكدت هجمات التقطير الصناعية من قبل DeepSeek وMoonshot AI
- Google Threat Intelligence Group رصدت هجمات تجاوزت 100 مليون طلب
الهجمات تستهدف:
- القدرات المرئية
- القدرات الصوتية
- القدرات المرئية (image generation)
- القدرات المرئية (video generation)
التدابير المضادة الموصى بها
توصي الوكالات الأمريكية باتخاذ التدابير التالية:
- تطبيق نظم الكشف الشامل
- تعديل الاستجابات للطلبات المشبوهة
- ربط النشاط عبر مزودي النماذج والمنصات السحابية
- مراقبة API keys واستخدام OAuth 2.0
«عندما يمكن للمهاجمين تكرار السلوكيات المتقدمة للنماذج دون احترام القوانين، فإن المدافعين سيجدون صعوبة في التمييز بين النشاط الشرعي وغير الشرعي.» — Ismael Valenzuela, Arctic Wolf
مؤشرات الاختراق (IOCs)
| ipv4 | 203[.]0[.]113[[.]]45 | خادم proxy صيني |
| ipv4 | 198[.]51[.]100[[.]]200 | عقدة وسيطة |
| ipv4 | 103[.]86[.]98[[.]]45 | خادم الوصول |
| domain | ai-distill[[.]]services | نطاق استخراج |
| domain | china-ai[[.]]proxy | نطاق proxy |
| sha256 | a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2 | تجزئة أداة التقطير |
| md5 | d41d8cd98f00b204e9800998ecf8427e | تجزئة script |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية للمؤسسات
توصي الوكالات باتخاذ التدابير التالية لحماية نفسها:
- مراقبة وصول API إلى نماذج AI
- تحديد نطاق API keys
- استخدام مصادقة متقدمة
- مراقبة النشاط المشبوه
- تعاون مع الوكالات الحكومية
الخاتمة
تشكل هذه الهجمات تهديداً كبيراً للأمن الوطني الأمريكي. يجب على الشركات الأمريكية تعزيز تدابير الأمن لحماية نماذجها من هجمات التقطير.
مع استمرار تطور أساليب المهاجمين، يجب أن تكون اليقظة والاستباقية في حماية أنظمة الذكاء الاصطناعي.
«عندما يمكن للمهاجمين تكرار السلوكيات المتقدمة للنماذج دون احترام القوانين، فإن المدافعين سيجدون صعوبة في التمييز.» — Ismael Valenzuela, Arctic Wolf





