رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

خدمة Poison Claude تقدم وصولاً مخفضاً لنماذج الذكاء الاصطناعي

خدمة Poison Claude تقدم وصولاً مخفضاً لنماذج الذكاء الاصطناعي

كتب: صهيب شمس

تشير أبحاث الأمن السيبراني إلى اكتشاف عدد كبير من الخدمات التي تعلن عن وصول غير قانوني لنماذج الذكاء الاصطناعي على المنتديات المخفية ومنصات الرسائل. واحدة من هذه الخدمات هي Poison Claude، التي تدعي أنها تقدم وصولاً إلى نماذج اللغة الكبيرة لشركة Anthropic، بما في ذلك Opus 4.8 وOpus 4.7 وOpus 4.6 وSonnet 4.6.

كيفية عمل خدمة Poison Claude

توضح إعلانات خدمة Poison Claude كيف يمكنها تقديم رموز منخفضة التكلفة، حيث تستفيد من الائتمانات المجانية مثل الائتمان بقيمة 100 دولار المقدم لمستخدمي حسابات Bedrock على AWS. وذكرت أبحاث Okta، التي أعدها كل من جيريمي كيرك وماثيو وودارد، أن الخدمة تصف بوضوح على موقعها: “نضيف تلك الحسابات إلى مجموعتنا، ويتم توجيه طلبك إلى حساب محدد تحت الغطاء (لا يمكنك رؤية ذلك)، ويتم تحصيل رسوم تتراوح بين 5-15% من السعر الرسمي لكل رمز حسب النموذج”.

طريقة الدفع والتواصل الآمن

تقبل Poison Claude المدفوعات بالعملات المشفرة. بعد إتمام العميل للدفع، يحصل على مفتاح API متوافق مع أنثروبي ويُطلب منه ضبط بعض المتغيرات البيئية لضمان استخدام بيئة تطويره (المعروفة بـ Claude Code) API الخاصة بـ Poison Claude بدلاً من خدمة Anthropic. يتم تمرير المدخلات التي يتم إدخالها كطلبات من خلال API الخاص بـ Poison Claude إلى Anthropic، حيث يتم إعادة الإجابات إلى العميل بنفس الطريقة.

مخاطر استخدام خدمات الوصول المخفض

وبحسب شركة Okta، فإن خطأً في التكوين كشف عن نقطة النهاية “api.claudeopus[.]shop/api/status” الخاصة بالخدمة، حيث كانت الاستفسارات تُظهر العدد الإجمالي والنشط من المستخدمين، والذي بلغ 881 و872 على التوالي. وقد تم إصلاح هذه الثغرة. يُستضاف النطاق الرئيسي لخدمة Poison Claude خلف شبكة توزيع المحتوى Cloudflare لإخفاء عنوان IP الأصلية.
يستخدم Cloudflare الآن تحذيرًا من التصيد الاحتيالي على الموقع، على الرغم من أنه يبدو أنه “رفض اتخاذ إجراء” بشأن نطاق API، الذي يستخدم خاصية Cloudflare Turnstile لحماية البيانات من الروبوتات.

خدمات مشابهة وأسباب البحث عن هذه الحلول

الخدمة المماثلة الأخرى التي تعمل في السوق الرمادي هي Ecomagent.in، التي يُقدّر عدد مستخدميها بحوالي 970 وتدعي تقديم وصول مخفض إلى نماذج Anthropic مثل Opus 4.8 وOpus 4.6 وSonnet 4.6 بالإضافة إلى GPT Codex 5.5 من OpenAI عبر نقطة API مخصصة.
هناك العديد من الأسباب التي تدفع المستخدمين للبحث عن مثل هذه الخدمات، بما في ذلك التكاليف وقيود الوصول ودرجة من الخصوصية. ومع ذلك، فإن الاستخدام يأتي مع مخاطر كبيرة. قد تقوم مزودات النماذج بقطع الوصول عن الحسابات المزيفة، أو قد تستقطب مقدمو الخدمة العملاء بنموذج رائد لكن يقدمون نموذجًا أقل كفاءة.

التحديات الأمنية في السوق الصيني

تتزامن هذه الاكتشافات مع تزايد الطلب في السوق الصيني على نماذج الذكاء الاصطناعي المستندة إلى الولايات المتحدة، التي تُحظر صراحة في حالات معينة مثل ChatGPT أو تكون غير متاحة بسبب الجدار الناري العظيم. وهذه الخدمات توفر منصات مرور API تسمح للمطورين المحليين في الصين بالوصول إلى هذه النماذج.
في وقت سابق من هذا العام، اتهمت Anthropic ثلاث شركات صينية بتنفيذ “حملات صناعية” لاستخراج قدرات Claude بطرق غير قانونية لتحسين نماذجها الخاصة. وقد أظهرت الأبحاث الأخيرة أن باحثي الجيش الصيني قد استخدموا نماذج الذكاء الاصطناعي التي طورتها OpenAI وAnthropic لتدريب أنظمة الذكاء الاصطناعي المحلية بهدف تعزيز قدراتهم الدفاعية.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.