تسريب كود كلاود يكشف عن 46,000 سطر من كود الهيكل، وتنبثق رؤى حول أمان الذكاء الاصطناعي وتصميم المنتج

iconMetaEra
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
كشف خرق أمني حديث عن 1,900 ملفًا و512,000 سطرًا من الشيفرة من Claude Code، بما في ذلك نظام هارنيس بطول 46,000 سطر يعزز قابلية استخدام النموذج. كشف حدث الأخبار الخاص بالذكاء الاصطناعي والعملات المشفرة عن نظام صلاحيات متعدد الطبقات، وإطار ذاكرة لتفضيلات المستخدم، وميزة KAIROS التي تعمل كموظف رقمي على مدار الساعة. يسلط التسريب الضوء على المخاطر في سلاسل توريد الذكاء الاصطناعي وعزز بشكل غير متوقع وضوح منتجات Anthropic.
1,900 ملفًا، 512,000 سطر من الكود، خطأ في تكوين ملف .map، والأمور التي لم يلاحظها أحد

كاتب المقال: جيا يان كيا

المصدر: سيلكون فالي Alan Walker

7:02 صباحًا، منطقة ميشن، بجانب النافذة في Zombie Coffee

اليوم صباح غريب. تغريدة Chaofan Shou على X وصلت إلى 3.1 مليون مشاهدة، والجماعات كلها تُضج.

بعد شرب الكأس الثاني، قام سيلكون فالي آلان ووكر بتنزيل 1,900 ملف وبدأ قراءتها بجدية.

بعد القراءة، تحدث ألان مع عدة أشخاص — كاي (سابقًا في جوجل، يدير حاليًا مشروعًا ناشئًا في البنية التحتية)، وماركوس (خلفية في الاستثمار الخاص، يركز حاليًا على صفقات الذكاء الاصطناعي)، وسارة (مهندسة سابقة في أنثروبيك، تعمل حاليًا كمستقلة). إليكم ما تم التوصل إليه اليوم.

يعتقد ألان ووكر من سيليكون فالي أن زاوية تحليل معظم الناس ليست كافية من الأسفل. هذا تسجيلي وتنظيمي.

01 السر الأول: النموذج هو مجرد مادة خام، أما harness فهو الحاجز الواقي — وهذه الأرقام هي 46,000 سطر

الجملة الأولى التي قالها معظم الناس عند رؤية هذه التسريبات كانت: "واو، Claude Code معقد حقًا." خطأ، يجب قولها عكس ذلك: Claude Code فعّال ليس لأنه يستدعي نموذج Claude أكثر ذكاءً، بل لأنه بناه خارج النموذج باستخدام محرك استعلام مكوّن من 46,000 سطر.

ألان: كاي، هل شاهدت QueryEngine.ts؟ فقط هذا الملف الواحد يحتوي على 46K سطر. هذا ليس "غلاف ذكاء اصطناعي"، بل هو نظام تشغيل.

كاي: لقد رأيتُ ذلك. والأمر الأكثر إثارةً أنهم يستخدمون Bun بدلاً من Node — مراعاةً لوقت التشغيل. هذا يدل على أنهم اختبروا أداء التشغيل البارد بعناية.这不是 عشوائيًا.

من منظور المبادئ الأولى: قدرة النموذج هي الحد الأقصى، بينما يحدد مدى استغلالك هذا الحد الأقصى.

مكالمة واجهة برمجة التطبيقات الخام تستخدم 20% من قدرات النموذج.

这套 harness —— إدارة السياق، توجيه الأدوات، التصنيف التصاريحي — تمكنك من استخدام ما يقارب 80%. هذه الفجوة البالغة 40% هي ثمن 46,000 سطر من الشيفرة.

القاتل التالي لـ ChatGPT قد لا يأتي من فريق صنع نموذج أفضل، بل قد يأتي من فريق صنع نظام توظيف أفضل.

02 السر الثاني: النية الحقيقية لنظام الصلاحيات — ليست منع الذكاء الاصطناعي من التحرك، بل تشجيعه على التحرك

عندما يرى الجميع نظام الصلاحيات الأربع طبقات، فإن أول رد فعل هو "إجراءات أمان". هذا الفهم مقلوب تمامًا.

ألان: سارة، لقد عملتِ في Anthropic، هل كان تصميم نظام الأذونات هذا مقصودًا حقًا لـ"الأمان"؟

سارة: ليس تمامًا. بل بشكل أكثر دقة،是为了让模型敢于执行。没有清晰的边界,代理在每一步都要犹豫“我能不能做这个”。有了边界,边界内直接干,边界外停下来问。

لاحظ ذلك التفصيل:

لا يتم اعتراض الأوامر الخطرة من خلال قائمة قواعد، بل باستخدام ذكاء اصطناعي ثانٍ لإجراء تقييم دلالي.

هذا يعني أن Anthropic تدرك أن قائمة القواعد ستتضمن ثغرات، لذا تستخدم الذكاء الاصطناعي لمراجعة الذكاء الاصطناعي — وهذا نظام دفاعي، وليس قاعدة دفاعية.

مقارنة بأي منظمة: الحدود الواضحة للتفويض لا تمنع الأشخاص من اتخاذ الإجراءات، بل تشجعهم على اتخاذ قرارات سريعة داخل هذه الحدود.

التصاريح الغامضة هي ما تُعطّل الناس.

03 السر الثالث: نظام الذاكرة – احفظ التفضيلات فقط، ولا تحفظ الأكواد، هذا طرح مدروس

ألان: هل رأيتم دليل memdir/؟ نظام الذاكرة الخاص به يخزن أقل بكثير مما تصورت.

كاي: نعم، إنه لا يحفظ الكود أو محادثات سابقة، بل يحفظ تفضيلات المستخدم وقيود المشروع. عند النظر إليه لأول مرة، بدا وكأنه تراخٍ، لكنني لاحقًا أدركت أنه صحيح.

نافذة السياق هي مورد محدود، حوالي 200K رمز.

سياق ممتلئ برمز تاريخي، مثل مهندس يمتلئ عقله بتفاصيل المشروع السابق—المهمة اليوم لا تجد مكانًا فيها.

حل Anthropic هو: الذاكرة الطويلة الأمد تحتفظ فقط بـ "كيفية العمل معي"، ويتم استرجاع المحتوى التفصيلي كل مرة من جديد.

المجال التالي لمنتجات الذكاء الاصطناعي ليس من يمتلك ذاكرة أكثر، بل من تتميز ذاكرته بدقة أكبر—تذكّر الأشياء الصحيحة، وانسَ ما لا يجب تذكره.

04 السر الرابع: KAIROS — ما تبيعه Anthropic حقًا ليس أداة، بل موظف رقمي لا يغادر عمله أبدًا

ألان: ماركوس، كمستثمر، ما الذي تشعر به حيال ميزة KAIROS هذه؟

ماركوس: ما أراه هو نموذج عمل مختلف تمامًا. أنت لا تدفع اشتراكًا لخدمة SaaS، بل تدفع راتبًا لمُتعاقد يعمل على مدار الساعة. هذا يغيّر منطق التسعير بالكامل.

معالجة حدود منتصف الليل هذا التفصيل مهم — هل فكّر أحد جديًا في "ماذا يحدث إذا بدأ عملية dreaming في 11:58 مساءً وعبر منتصف الليل؟"

هذا يوضح أن KAIROS ليس مجرد إثبات مفهوم، بل ميزة جاهزة للإطلاق.

ستتطور نموذج أعمال SaaS نحو "تعزيز الموظفين بالذكاء الاصطناعي". أنت توظف موظفًا رقميًا لا يأخذ إجازة أبدًا، وتكاليفه الحدية تقترب من الصفر.

This is not tool pricing; this is human resource pricing.

05 السر الخامس: إطار عمل متعدد الوكلاء — شركات الذكاء الاصطناعي تنسخ هيكل المنظمات البشرية

كاي: هل شاهدتم هيكل الدليل؟ coordinator/، tasks/، skills/، services/ — إنه نفس هيكل المنظمة لشركة ناشئة.

ألان: نعم. وفي وضع المنسق، يمكن لـ Claude واحد أن يُنشئ عدة وكلاء عاملين — وهذا نموذج يديره مدير مجموعة من IC.

الحد الأقصى للذكاء الاصطناعي الواحد هو حجم نافذة السياق (200K رمز).

الطريقة الوحيدة لتجاوز هذا الحد هي جعل عدة ذكاءات اصطناعية تعمل بشكل منسق، وكل منها تدير سياقها الخاص.

هذا هو نفس الحل الذي تستخدمه الشركات البشرية لمعالجة القيود المعرفية الفردية من خلال التقسيم الوظيفي. الفرق هو:

تكلفة تنسيق فريق الذكاء الاصطناعي تقترب من الصفر، بينما أكبر تكلفة للشركات البشرية هي بالضبط التواصل والتنسيق.

مسار تكبير الذكاء الاصطناعي يعيد إنتاج مسار تطور المنظمات البشرية — لكنه يقلل تكلفة التنسيق بنسبة 90%.

06 السر السادس: BUDDY — تعرف Anthropic أن الارتباط العاطفي هو السلاح النهائي للولاء للمنتج

سارة: أنا لا أرى أن هذه الميزة BUDDY مجرد خدعة، كما يدّعي الكثيرون خارجًا. فقد نجحت Duolingo بفضل بومة خضراء صغيرة في تحقيق أحد أعلى نسب DAU/MAU عالميًا.

ألان: المفتاح هو البذرة الحاسمة — نوعك مُحدد بواسطة تجزئة معرف المستخدم، دائمًا هو التنين نفسه، وليس أي شخص آخر. هذا هو ما يجعل الأمر مُدمِّرًا.

أسماء الأنواع مخزنة في الكود المصدري كمصفوفة باستخدام String.fromCharCode() —

Anthropic لا تريد بوضوح ظهوره في نتائج البحث النصي.

من المخطط بدء التسويق في أول أبريل (عيد الخداع)، والاطلاق الرسمي في مايو. مسار نمو فيروسي نموذجي.

العاطفة هي أقوى آلية قفل، أقوى من أي تكلفة نقل بيانات.

يمكنك نقل مستودع الكود وملفات التهيئة، لكنك لا تستطيع نقل التنين الأسطوري الذي صاحبك لسنتين، والذي سماه كلاود "موشي".

السر السابع: تسريب Sourcemap نفسه هو مقطع عرضي لضعف سلسلة التوريد في صناعة الذكاء الاصطناعي بأكملها

ماركوس: هل تعلم أنه في نفس اليوم الذي حدث فيه هذا الحدث، تم اختراق Axios أيضًا؟ حزمة npm بـ 83 مليون تنزيل أسبوعيًا، تم اختراق حساب المُطور ونشر RAT متعدد المنصات.

ألان: 31 مارس يوم غريب لـ npm. تراكب هاتين المسألتين يوضح نفس المشكلة: سلسلة إصدار منتجات الذكاء الاصطناعي الحديثة هشة للغاية.

في عام 2025، تم نشر 454,000 حزمة ضارة على npm.

يُجلب متوسط مشروع npm 79 تبعية تنقلية.

مجال أمان الذكاء الاصطناعي ينتقل بسرعة من "أمان النموذج نفسه" إلى "أمان النشر وسلسلة التوريد".

Claude Code يمثل أحد أكثر مشاريع الذكاء الاصطناعي تطورًا حاليًا، ورغم ذلك قد يرتكبون هذا الخطأ.

السر الثامن: إن هذا التسريب نفسه هو أفضل حملة تسويقية للمنتج قام بها Anthropic دون قصد

الكوب الخامس، برد. صباح منطقة ميشن خارج النافذة刚刚开始.

ماركوس: لقد فعلت استثمارًا لمدة 20 عامًا، وتوقيت هذا الأمر دقيق جدًا. بعد ستة أشهر من جولة التمويل السابقة لـ Anthropic، جعل هذا الكود المطورين حول العالم يتحققون تلقائيًا من حماية تقنيتهم. لا يمكن شراء هذا بأي ميزانية علاقات عامة.

ألان: بشكل أكثر دقة: المنافسون يعرفون الآن ما يجب فعله، لكن هذا لا يعني أنهم قادرون على فعله. لدى جوجل أفضل الأوراق البحثية في مجال البحث، لكنها لم تُنتج أفضل منتج ذكاء اصطناعي.

قام مجتمع المطورين العالمي خلال ساعات بتحليل ونشر ومناقشة العمق التقني لـ Claude Code — 3.1 مليون مشاهدة على X، أكثر من 1,100 نجمة، وأكثر من 1,900 نسخة.

خلال هذه العملية، أصبح كل مهندس مُؤيّدًا طوعيًا لشركة Anthropic.

ماذا خسر Anthropic؟ بعض كود TypeScript.

الرسم التخطيطي هو الخريطة، والتنفيذ هو التضاريس.

ما يبنونه حقًا هو أول نظام تشغيل لموظف رقمي حقيقي في تاريخ البشرية — يتمتع بذاكرة خاصة، ونظام صلاحيات، وواجهة عاطفية، وقدرة على اتخاذ إجراءات مستقلة، وشبكة تعاون متعددة الوكلاء.

السؤال الذي ينتظر إجابة ليس "هل ستستبدل الذكاء الاصطناعي وظائف البشر؟" لقد قدّم المصدر الإجابة:

KAIROS لا يتوقف أبداً، BUDDY يبني المشاعر، Coordinator يدير الفريق.

السؤال الحقيقي هو: هل تنوي أن تصبح الشخص الذي يصمم الـ harness، أم الشخص الذي يُدار بواسطة الـ harness؟

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.