هذا ليس تسريب بيانات. هذا هو السرقة المنهجية لكيفية تفكير أنظمتنا الأكثر تقدمًا في الذكاء الاصطناعي.
في الثامن من سبتمبر 2026، أصدرت NSA وCISA وFBI التحذير المشترك AA26-251A، الذي يتهم رسميًا ست شركات صينية للذكاء الاصطناعي بتشغيل عملية على الصناعية لعمل هندسة عكسية لقدرات التفكير في أقوى نماذج الذكاء الاصطناعي في أمريكا. ليس عن طريق سرقة الأوزان أو الكود المصدري، بل عن طريق استخراج المعرفة والمنطق التسلسلي المضمن فيها بشكل منهجي من خلال ملايين الاستعلامات المنسقة لواجهة برمجة التطبيقات.
النشاط مستمر منذ أواخر 2024 على الأقل. وتقييم الوكالات أنه على الأرجح تم تنفيذه بعلم الحكومة الصينية.
ما الذي حدث
يصف التحذير حملات منسقة لتصفية هندسات التفكير في أربعة أنظمة ذكاء اصطناعي رائدة: Anthropic Claude وOpenAI GPT وGoogle Gemini وxAI Grok. هذا ليس باحثين يجربون واجهة برمجة التطبيقات — إنها عملية صناعية ناضجة ومموّلة ذات بنية تحتية مشتركة، وتبديل تلقائي للطوارئ، وأطر تقييم جودة مصممة لاكتشاف متى يبدأ المزودون بالدفاع.
النطاق مذهل. عبر الشركات الست المُتهمة، استُهدفت تقريبًا كل النماذج الرئيسية في الغرب. والتقنيات الموصوفة تكشف عن دليل تشغيلي يتجاوز بكثير استخراج الأوامر والجمع البسيط.
المُتهمون
يُعيّن التحذير حملات استخراج محددة لكل شركة بدقة غير عادية:
- DeepSeek — استهدف قدرات التفكير لنماذجه R1 وV3.
- Moonshot AI — استخرج بيانات Claude Fable 5 لبناء Kimi-K3، واستهدف GPT-4o لـ Kimi-K2.
- Alibaba — صفّى من Claude-4 وClaude Opus وClaude Sonnet وGPT-5.
- MiniMax — صفّى من Claude Code وClaude Sonnet 4 وسلسلة Gemini لنموذجه M2.
- StepFun — استهدف Claude Opus 4.1 وClaude Opus 4.5 وسلسلة GPT-5 لـ Step 4.
- Z.AI — استخرج GPT-5.5 وClaude Opus 4.8 خصيصًا للمنطق التسلسلي في التفكير.
كيف نفّذوا ذلك
- اشتراكات ممتازة جماعية مشتركة بين فرق المطورين
- سوء استخدام واجهة برمجة التطبيقات عبر مزودي سحابة عن بُعد ومجمّعين من أطراف ثالثة
- محطات نقل — شبكات وسيطية في السوق الرمادي
- تبديل تلقائي بين المسارات
- استخراج المنطق التسلسلي
- أطر تقييم الجودة
لماذا يغير هذا أمن الذكاء الاصطناعي
يُعيد التحذير صياغة حوار أمن الذكاء الاصطناعي بالكامل. على مدى عامين، كان التركيز على حقن الأوامر والاختراق غير المصرح به وتسريب البيانات. يكشف AA26-251A عن سطح مواجهة مختلف: هندسة التفكير نفسها.
ما توصي به CISA
- كشف وتخفيف شامل للإشارات والأحساب وأنماط الشبكة غير الطبيعية.
- تعديل الردود المشبوهة بالتصفية بشكل طفيف.
- مشاركة الاستخبارات بين المؤسسات.
الصورة الأكبر
يشير التحذير إلى 35,853 ثغرة أمنية (CVE) نُشرت في النصف الأول من 2026 — بزيادة قدرها 49% مقارنة بالنصف الأول من 2025.
ماذا يعني هذا لمؤسستك
- راجع سلسلة توريد الذكاء الاصطناعي الخاصة بك.
- طبّق كشف التصفية.
- استعد لسباق التسلح.
- شارك الاستخبارات.
- أعد تقييم مشهد المنافسة الخاص بك.