
باحثة: حجب Fable 5 لم يكن اختراقًا للحواجز بل طلب «أصلح هذا الكود»
قرار الرقابة على الصادرات الأميركية الذي حجب أحدث نماذج Anthropic عن العملاء لم يستند إلى تجاوز للحواجز، بل إلى طلب من ثلاث كلمات، بحسب كاتي موسوريس من Luta Security.
الطلب الذي اعتبرته الحكومة الأميركية، وفق التقارير، تجاوزًا للحواجز الأمنية واستندت إليه لفرض رقابة على الصادرات على أحدث نماذج Anthropic، كان ثلاث كلمات فقط: «أصلح هذا الكود». هذا ما تقوله كاتي موسوريس، مؤسِّسة ومديرة Luta Security، التي تؤكد أنها الخبيرة الخارجية الوحيدة التي سُمح لها بقراءة ورقة البحث التي أعدها طرف ثالث وكانت أساس الحظر.
ما الذي فعله البحث فعليًا
بحسب موسوريس، زوّد الباحثون الخارجيون نماذج Fable 5 وMythos وClaude Opus بكود مفتوح المصدر يحتوي على ثغرات CVE معروفة، إضافة إلى كود جديد حُشيت فيه ثغرات بشكل متعمد، وطلبوا منها «مراجعة الكود بحثًا عن مشكلات أمنية». رفض Fable 5. ثم طلب الباحثون من النماذج «إصلاح هذا الكود»، فوافق النموذج، وأنتج بعد طلبات إضافية نصوصًا برمجية لاختبار التصحيحات.
«هذا كل ما في الأمر»، كتبت موسوريس في تدوينة يوم الاثنين وصفت فيها كيف زوّدتها Anthropic بالتقرير على نحو خاص. وقالت إن هذا التسلسل «ما كان ينبغي أبدًا أن يؤدي إلى رقابة على الصادرات»، مازحة بأنها كانت ستطبع قمصانًا على طريقة التسعينيات تحمل على وجهها «fix this code» وعلى ظهرها «هذا القميص ذخيرة».
الحظر والاعتراضات
يوم الجمعة أصدرت الحكومة الأميركية، استنادًا إلى اعتبارات الأمن القومي، توجيهًا للرقابة على الصادرات يوقف وصول أي مواطن أجنبي إلى Fable 5 وMythos 5، داخل الولايات المتحدة أو خارجها. وردًّا على ذلك عطّلت Anthropic النموذجين «لكل عملائنا لضمان الامتثال».
ليست موسوريس مراقبًا محايدًا في هذا الملف: فقد عملت بين 2013 و2017 في مجموعة الخبراء التقنيين التي أعادت التفاوض على اتفاقية واسينار، الإطار الطوعي الذي يضم 42 دولة وينظّم الرقابة على صادرات البرمجيات والتقنيات مزدوجة الاستخدام. وقد نجحت المجموعة في انتزاع استثناءات للأنشطة الدفاعية في الأمن السيبراني، ما يتيح للمدافعين تبادل بيانات الثغرات وتحليل البرمجيات الخبيثة وتنسيق الاستجابة للحوادث دوليًا.
وانضمت موسوريس يوم الأحد إلى أكثر من 100 من قادة الأمن السيبراني في رسالة مفتوحة تطالب الإدارة بإنهاء القيود وإعادة وصول الشركات إلى النماذج. وكتب الموقّعون: «سحب أفضل القدرات من المدافعين بلا سبب وجيه بينما يتقدم خصومنا بسرعة أمر خطير».
لماذا يخسر المدافعون
تجزم موسوريس في تدوينتها بأنه لم يحدث أي اختراق للحواجز: فطلب من نظام ذكاء اصطناعي أن يجد الأخطاء ويصلحها ويكتب اختبارات تتحقق من التصحيح هو «أثمن ما يمكن أن يقدمه نموذج ذكاء اصطناعي للأمن الدفاعي». وتحذّر من أن نزع هذه القدرة يجعل النماذج أسوأ في العثور على الأخطاء والتحقق من التصحيحات، بينما لا تستطيع الرقابة على الصادرات الوصول إلى النماذج المفتوحة الأوزان من الصين ودول أخرى، وهي نماذج ستبلغ قدرات في مستوى Mythos قريبًا.
«يتحسن الدفاع حين يجد المدافعون الأخطاء نفسها التي يجدها المهاجمون ويصلحونها أسرع»، كتبت. وأفادت The Register بأنها طلبت تعليقًا من الإدارة الأميركية.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.