@AnthropicAI Seriously, what the hell?
I live in Canada, and I work for a US-based company. We are subscribed to the enterprise plan. My coworkers in the US can access Fable 5, but I can’t.
تشير التقارير إلى أن مجموعة صغيرة من المستخدمين غير المصرح لهم حصلوا على وصول إلى ميثوس بعد وقت قصير من طرحه المقيد.
النقاط الرئيسية:
• لم ينبع الاختراق من الأنظمة الأساسية لأنثروبيك
• تشير النتائج الأولية إلى أن بيئة مورد خارجي (third-party vendor) كانت نقطة الدخول
• لا يوجد دليل مؤكد (حتى الآن) على سوء استخدام واسع النطاق أو سرقة بيانات
يبدو هذا فشلاً في سلسلة التوريد (Supply Chain)، وليس اختراقًا مباشرًا لنظام الذكاء الاصطناعي.
ميثوس هو Claude Mythos — نظام ذكاء اصطناعي شديد التقييد بناه أنثروبيك لأغراض أبحاث الأمن السيبراني المتقدمة.
على عكس نماذج الذكاء الاصطناعي التقليدية، صُمم ميثوس لـ:
• اكتشاف ثغرات غير معروفة سابقًا (zero-days)
• تحليل الأنظمة المعقدة على نطاق واسع
• توليد مسارات استغلال عملية بمدخلات قليلة جدًا
بسبب قوته الهائلة، يُدار الوصول إليه بصرامة شديدة ضمن برنامج محدود (غالباً ما يُشار إليه باسم Project Glasswing)، ويُشارك فقط مع شركاء موثوقين مثل الشركات التقنية الكبرى ومنظمات الأمن.
ويبلوك (WebLoc)
هو نظام استخباراتي ومراقبة جغرافية متطور يعتمد على استخبارات الإعلانات (ADINT)، ويحول الهواتف الذكية لملايين المستخدمين إلى أجهزة تتبع مستمرة دون الحاجة إلى اختراق أو ثغرات أمنية تقليدية.
كشف عنه تقرير حديث (أبريل 2026) صادر عن مختبر سيتيزن لاب (Citizen Lab) الكندي، بالتعاون مع وسائل إعلام مثل 404 Media وForbes وThe Hacker News. يراقب النظام تحركات ما يصل إلى 500 مليون جهاز حول العالم من خلال بيانات الإعلانات الرقمية.
@f_aswadi
كيف تحمي نفسك؟
• عطّل “معرّف الإعلانات” (Advertising ID) في إعدادات الخصوصية (Android/iOS).
• حدّ أذونات الموقع للتطبيقات غير الضرورية.
• استخدم VPN، متصفحات خصوصية، وأدوات منع التتبع.
هذا النظام يبرز كيف أصبحت بيانات الإعلانات اليومية مصدراً هائلاً للمراقبة. للمزيد،
اقرأ التقرير الكامل من Citizen Lab.
https://t.co/UREtgf1YL5
ويبلوك (WebLoc)
هو نظام استخباراتي ومراقبة جغرافية متطور يعتمد على استخبارات الإعلانات (ADINT)، ويحول الهواتف الذكية لملايين المستخدمين إلى أجهزة تتبع مستمرة دون الحاجة إلى اختراق أو ثغرات أمنية تقليدية.
كشف عنه تقرير حديث (أبريل 2026) صادر عن مختبر سيتيزن لاب (Citizen Lab) الكندي، بالتعاون مع وسائل إعلام مثل 404 Media وForbes وThe Hacker News. يراقب النظام تحركات ما يصل إلى 500 مليون جهاز حول العالم من خلال بيانات الإعلانات الرقمية.
@f_aswadi
من يستخدمه؟
بحسب تقرير citizenlab
• الولايات المتحدة: ICE (إنفاذ قوانين الهجرة والجمارك)، الجيش الأمريكي، شرطة في تكساس، لوس أنجلوس، دالاس، بالتيمور، وغيرها.
المجر: المخابرات الداخلية (منذ 2022 على الأقل).
• السلفادور: الشرطة الوطنية.
• رُصد استخدامه في ��ول أخرى، مع نقص شفافية في أوروبا والمملكة المتحدة.
اختراق Vercel
(Vercel) هي منصة سحابية متخصصة في استضافة ونشر تطبيقات الويب (Frontend)، خاصة إطارات JavaScript. هي الشركة المطورة لـ Next.js ، وتوفر خدمات serverless، edge computing، pipeline CI/CD. تستخدمها ملايين المواقع بما فيها واجهات Web3 وتطبيقات التشفير.
قامت مجموعه ال ShinyHunter
بعرض على BreachForums بيانات مزعومة من Vercel مقابل 2 مليون دولار (قاعدة بيانات داخلية، كود المصدر، حسابات الموظفين، توكنات NPM و GitHub).
تم نشر دليل: 580 سجل موظف + لقطة شاشة للوحة تحكم داخلية.
• يأتي الحادث في توقيت حساس حيث تستعد Vercel للطرح العام.
اختراق Vercel
(Vercel) هي منصة سحابية متخصصة في استضافة ونشر تطبيقات الويب (Frontend)، خاصة إطارات JavaScript. هي الشركة المطورة لـ Next.js ، وتوفر خدمات serverless، edge computing، pipeline CI/CD. تستخدمها ملايين المواقع بما فيها واجهات Web3 وتطبيقات التشفير.
أكدت Vercel يوم 19 أبريل اختراقًا لأنظمة داخلية معينة من قبل مهاجم متطور.
• نقطة الدخول: اختراق https://t.co/SSEt9X717Z → تم السيطرة على حساب Google Workspace الخاص بموظف في Vercel عبر OAuth.
• ثم انتقل المهاجم إلى بيئات Vercel وقام باستخراج متغيرات البيئة (environment variables)