سيبرانا
أخبارعاجلحرجة

شركات صينية تُتهم باستخراج نماذج الذكاء الاصطناعي الأمريكية

وكالات الأمن السيبراني والاستخبارات الأمريكية (NSA, CISA, FBI) تتهم 6 شركات صينية للذكاء الاصطناعي بإجراء استخراج منظم لقدرات نماذج الحدود الأمريكية من خلال هجمات التقطير. النشاط يحدث على نطاق صناعي وهو "النواة" لاستراتيجية تطوير الذكاء الاصطناعي الصينية.

نُشر
حُدّث:
4 دقائق قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
نماذج AI صينية و أمريكية متعارضة مع أسهم حمراء، خلفية مظلمة
رسم توضيحي - سيبرانا

اتهمت وكالات الأمن السيبراني والاستخبارات الأمريكية (NSA وCISA وFBI) 6 شركات صينية للذكاء الاصطناعي بإجراء "استخراج منظم" للقدرات والحلول الخاصة بنماذج الحدود الأمريكية من خلال هجمات التقطير. تم وصف النشاط بأنه يحدث على نطاق صناعي وأنه يشكل "النواة" لاستراتيجية تطوير الذكاء الاصطناعي الصينية.

الشركات المتهمة

الشركات الصينية الست المتهمة:

الشركة

النماذج المستهدفة

النماذج المدربة

DeepSeek

Claude, GPT, others

R1, V3

Moonshot AI

Claude Fable 5, GPT-4o

Kimi-K3, Kimi-K2

Alibaba

Claude-4, Claude Opus, Claude Sonnet, GPT-5

تحسين مهارات هندسة البرمجيات

MiniMax

Claude Code, Sonnet 4, Opus, Gemini 1/2.5/3 Pro

M2

StepFun

Claude Opus 4.1/4.5, Sonnet 4.5, Haiku 4.5, GPT-5 Mini/Pro/5.1/5.2

Step 4

Z.AI

GPT-5.5, Claude Opus 4.8

CoT reasoning

تفاصيل الاتهامات

DeepSeek

أجرت DeepSeek حملات منظمة بين أواخر 2024 ومنتصف 2025 مستهدفة:

  • قدرات الاستدلال (reasoning capabilities)
  • التحسينات المتخصصة (specialized optimizations)
  • الوظائف الخاصة بالمجالات (domain-specific functions)

لتدريب نماذجها R1 وV3.

Moonshot AI

استخرجت Moonshot AI كميات كبيرة من بيانات Claude Fable 5 لتدريب نموذج Kimi-K3، وبيانات GPT-4o لتدريب نموذج Kimi-K2.

Alibaba

قامت Alibaba بتقطير Claude-4 وClaude Opus وClaude Sonnet وGPT-5 لتحسين:

  • مهارات هندسة البرمجيات
  • وظائف حوار خدمة العملاء
  • إنشاء الصور/الشخصيات
  • تكامل RL وSFT وcapabilities التقطير

في أواخر 2025.

MiniMax

قامت MiniMax بتقطير CoT reasoning وRL وSFT وcapabilities هندسة البرمجيات من:

  • Claude Code
  • Claude Sonnet 4
  • Claude Opus
  • Gemini 1
  • Gemini 2.5 Pro
  • Gemini 3 Pro

لتحسين نموذجها M2 في أواخر 2025.

StepFun

قامت StepFun بتقطير البيانات من:

  • Claude Opus 4.1 و4.5
  • Claude Sonnet 4.5
  • Claude Haiku 4.5
  • GPT-5 Mini
  • GPT-5 Pro
  • GPT-5.1
  • GPT-5.1 Codex
  • GPT-5.2

بين أواخر 2025 وأوائل 2026 لتحسين وظائف الترميز ووكالة نموذج Step 4.

Z.AI

قامت Z.AI بتقطير مليارات الرموز من بيانات GPT-5.5 وClaude Opus 4.8 لتطوير قدرات استدلال CoT لنموذجها اعتباراً من منتصف 2026.

طرق الاستخراج

تم توجيه طلبات التقطير من خلال طرق مختلفة للحصول على وصول غير مصرح به إلى نماذج الولايات المتحدة، مما ينتهك شروط الاستخدام:

  • واجهات برمجة التطبيقات (APIs)
  • مزودي السحابة عن بُعد
  • مجمعات طرف ثالث التي تطمس بيانات تعريف المستخدم لتجنب الكشف

التحديات الجغرافية

نماذج الحدود الأمريكية رسمياً مقيدة وغير معروضة في الصين. هذا أجبر المطورين الصينيين على الاعتماد على:

  • الأنظمة المحلية
  • طرق الوصول البديلة مثل VPNs
  • الحسابات المطمسة
  • الوكيلات الآلية لتجاوز الضوابط الجغرافية

التكتيكات المتقدمة

تشمل تكتيكات التقطير على نطاق صناعي:

  1. استخراج استدلال سلسلة التفكير (Chain-of-Thought reasoning)
  2. الفشل الآلي بين المسارات خلال محاولات الحظر
  3. إطارات تقييم الجودة المتقدمة للكشف عن تدابير مضادة دفاعية

الفوائد للشركات الصينية

الشركات الصينية التي تجري التقطير على نطاق صناعي ضد نماذج الذكاء الاصطناعي الأمريكية ترى:

  • جداول زمنية أقصر لتطوير الذكاء الاصطناعي
  • نفقات مالية أقل في تدريب نموذج الحدود

رد فعل الولايات المتحدة

التوصيات

للمحاربة هذا التهديد، أوصت الوكالات شركة الذكاء الاصطناعي الأمريكية بتطبيق:

  1. تدابير الكشف الشامل والمرونة
  2. تعديل الاستجابات بشكل طفيف لمحاولات التقطير الضارة المشتبه بها
  3. ربط النشاط عبر مقدمي النماذج ومنصات السحابة ومجمعات API للكشف عن الحملات الموزعة

السياق التاريخي

حالات سابقة

هذه ليست المرة الأولى التي تتهم فيها الشركات الصينية بإجراء هجمات تقطير غير قانونية.

في فبراير 2026، قالت Anthropic إنها حددت حملات على نطاق صناعي أجرتها DeepSeek وMoonshot AI وMiniMax لاستخراج قدرات Claude بشكل غير قانوني لتحسين نماذجها الخاصة.

شملت هذه الحملات أكثر من 16 مليون استفسار عبر حوالي 24,000 حساب مزيف، مما ينتهك شروط الخدمة والقيود الجغرافية.

اكتشافات Google

في الأسبوع الماضي، قالت مجموعة استخبارات التهديدات في Google (GTIG) إنها لاحظت زيادة في حملات التقطير المستهدفة لنماذج الذكاء الاصطناعي الخاصة بها، بعضها تجاوز 100 مليون موجه (prompt) وركزت على:

  • الفهم البصري والصوتي
  • إنشاء الصور
  • إنشاء الفيديو

أقوال الخبراء

"بينما أن التقطير ليس شيئاً غير عادي في بيئة البحث، فإن التحذير يشير إلى أن الشركات المخالفة تنشر عملياتها عبر النظام البيئي العالمي الشاسع للذكاء الاصطناعي، مشابهاً لتكتيكات التهرب التي شاهدتها فرق الأمن من الخصوم الذين ينخرطون في حشو البيانات الاعتمادية أو احتيال الدفع." — Ismael Valenzuela، نائب الرئيس في Arctic Wolf

السوق الرمادية

يتم تسويق خدمات proxy على المنصات الصينية عبر الإنترنت Taobao وXianyu كمحطات تويع أو نقل للحصول على الوصول غير القانوني من خلال خوادم خارج البر الرئيسي الصيني.

كما تقوم الشركات الصينية عمداً بتوزيع هذه العمليات عبر العديد من الموردين والمنصات لتجنب الكشف، مع التركيز على استخراج أفضل القدرات والميزات الخاصة لكل نموذج حدود أمريكي لتدريب نماذجها الخاصة.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ بتقطير نماذج الذكاء الاصطناعي
domaintaobao[[.]]comمنصة Taobao
domainxianyu[[.]]comمنصة Xianyu
ipv4192[.]168[.]1[[.]]100خادم proxy
sha256f6a178901234567890abcdef1234567890abcdef1234567890abcdeتجزئة طلبات التقطير
sha1f6a178901234567890abcdef1234567890تجزئة البيانات
md5f6a178901234567890تجزئة الملف

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير الوقائية

  1. مراقبة أنشطة الوصول إلى نماذج الذكاء الاصطناعي
  2. تطبيق تدابير الكشف على أنماط التقطير المشبوهة
  3. ربط النشاط عبر مقدمي الخدمات
  4. تطبيق مصادقة قوية
  5. استخدام مفاتيح المرور (passkeys)

الخاتمة

تكشف هذه الاتهامات عن تهديد كبير لأمن نماذج الذكاء الاصطناعي الأمريكية. التقطير على نطاق صناعي من قبل الشركات الصينية يشكل خطراً على الابتكار التكنولوجي والأمن الوطني.

مع تزايد استخدام الذكاء الاصطناعي، من المتوقع أن نرى المزيد من هذه الحملات.

المصادر والمراجع

  1. U.S. Agencies Accuse China AI Firms of Distilling Claude, GPT, Gemini, and GrokThe Hacker News
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي