ما الذي أحصته Anthropic
تقول Anthropic إن جهات مرتبطة بشركة Alibaba أرسلت 151 مليون تبادل إلى Claude بين مايو ويوليو 2026 لإنتاج مواد تدريب لعائلة نماذج Qwen، وتصف ذلك بأنه أكبر حملة تقطير رصدتها على الإطلاق. ويرد الرقم في تقرير استخبارات التهديدات لشهر سبتمبر 2026 الصادر عن Anthropic في 10 سبتمبر، والذي يغطي الفترة من ديسمبر 2025 إلى أغسطس 2026 عبر سبع فئات من الأضرار.
وإجمالاً، رصدت Anthropic نحو 200 مليون تبادل مرتبط بالتقطير، نُسبت إلى خمس حملات منفصلة، بحسب ما أفاد به موقع TechCrunch. ووفقاً لموقع CyberScoop، يربط التقرير هذا النشاط بسبعة مختبرات مقرها الصين، من بينها Alibaba وDeepSeek وMoonshot AI وXiaomi وZhipu.
التقطير يعني تدريب نموذج على مخرجات نموذج آخر، وهو ممارسة معتادة حين يتم بإذن. أما ما تصفه Anthropic فهو النسخة غير المرخصة: جمع مخرجات منافس عبر حسابات احتيالية، بما يخالف شروط الاستخدام، لبناء نموذج منافس بجزء بسيط من التكلفة.
كيف جرى تتبع حملة Alibaba
بلغت حركة المرور المرتبطة بـAlibaba ذروتها عند نحو ثلاثة ملايين تبادل يومياً، وتوزعت على أكثر من 3500 حساب تصفها Anthropic بأنها احتيالية. ومع هذا التوزع، كان يمكن أن تبدو الحسابات كمستخدمين لا صلة بينهم. لكن ما ربطها، بحسب TechCrunch، كان موجّهاً ثابتاً واحداً صُمم لاستخراج سلسلة التفكير لدى Claude، أي الخطوات التي يمر بها النموذج قبل أن يجيب. وقدّمت إحدى الصيغ الطلب على أنه مهمة ترجمة، وطلبت من النموذج ترجمة ذاكرة العمل السابقة لديه.
لهذا تنسب Anthropic حركة المرور إلى جهد واحد لا إلى آلاف العملاء المنفصلين: فالموجّه نفسه، حين يتكرر بهذا الحجم، يعمل كبصمة إصبع.

طلبات العملاء تُمرَّر
يصف التقرير نمطاً مختلفاً لدى مختبرين آخرين. فبحسب CyberScoop، مررت Moonshot وDeepSeek بصمت طلبات عملائهما إلى Claude وأعادتا إجاباته على أنها إجاباتهما. وإذا صح ذلك، فإن بعض مستخدمي منتجات الشركتين كانوا يتلقون إجابات من Claude دون علمهم.
تتباين الأرقام الخاصة بكل من Moonshot وDeepSeek في التغطيات المنشورة عن التقرير، ولذلك لم تُدرجها Aivio. ولم تتضمن أي من التقارير التي راجعناها رداً من Alibaba أو DeepSeek أو Moonshot AI أو Xiaomi أو Zhipu.
وليست هذه الحصيلة الأولى لـAnthropic. ففي فبراير قالت الشركة إن DeepSeek وMoonshot وMiniMax أجرت أكثر من 16 مليون تفاعل مع Claude عبر نحو 24 ألف حساب مزيف، بحسب ما أفادت به NBC News. وفي 8 سبتمبر أصدرت وكالة الأمن القومي الأمريكية ووكالة الأمن السيبراني وأمن البنية التحتية ومكتب التحقيقات الفيدرالي تحذيراً مشتركاً يتهم ست شركات مقرها الصين بالتقطير على نطاق صناعي ضد نماذج أمريكية. ويضع التقرير الجديد رقماً لشركة واحدة يفوق إجمالي فبراير بأضعاف.
بقية التقرير
التقطير واحد من سبع فئات. أما البقية فتصف عمليات أُسيء فيها استخدام Claude وتقول Anthropic إنها عطّلتها.
- استخدمت مجموعة مرتبطة باليمن Claude “بدلاً من مهندسي برمجيات بشريين” لكتابة برمجيات توجيه الصواريخ والتحكم في الطيران لصاروخ موجّه وصاروخ باليستي بعيد المدى، بحسب ما أفادت به الجزيرة. ويبدو أن المشغلين أجروا تجربة إطلاق فاشلة، وقالت Anthropic إنه لا دليل لديها على أن المجموعة تمكنت من نشر سلاح يعمل.
- استهدفت حملة تجسس متحالفة مع روسيا، تحمل بصمات مجموعة Midnight Blizzard، أكثر من 20 منظمة حكومية ودفاعية، وسرقت أكثر من 300 ألف سجل هوية وطنية من وكالة حكومية في شمال أفريقيا.
- أدار طالبان جامعيان صينيان في مقاطعة هونان مصنعاً آلياً لأدوات استغلال الثغرات، أنتج أكثر من اثنتي عشرة ثغرة محتملة من نوع اليوم صفر خلال شهر واحد.
- استخرج أشخاص مرتبطون بمجموعة ShinyHunters الإجرامية 2100 رمز وصول سحابي من 40 بيئة مؤسسية خلال 34 ساعة، وفقاً لـCyberScoop.
وتقول Anthropic إنها حظرت الحسابات والمنظمات التي حددتها، وبنت آليات رصد تلقائي لهذا السلوك، وتبادلت المؤشرات مع السلطات وشركاء القطاع.

ما الذي يجب ترقبه
السؤال المباشر هو ما إذا كانت Alibaba ستعترض على ربط الحملة بـQwen، وما إذا كانت الشركات الأخرى المذكورة ستقدم روايتها الخاصة لحركة المرور هذه. وقد شمل التحذير الأمريكي نماذج GPT وGemini وGrok إلى جانب Claude، ومن شأن أرقام مماثلة من OpenAI أو Google أو xAI أن تبيّن ما إذا كان رقم 151 مليوناً استثنائياً أم معتاداً.