@Claudeيعمل Claude Tag في وضع "محايط" أو "مرافق" (Ambient Mode)، حيث يتابع المحادثات باستمرار، ويتعلم سياق القناة، ويبادر بشكل استباقي للإشارة إلى التحديثات أو عرض المهام MM. صلاحياته محددة بنطاق القناة التي يتواجد فيها، وليس للمستخدم الفردي، مما يسمح للمسؤولين بتكوين مجموعات أدوات مختلفة، وبيانات يمكن الوصول إليها، وحدود إنفاق لكل قناة SDR.
من الناحية التقنية، تعمل كل جلسة من Claude Tag على نموذج Opus 4.8 داخل آلة افتراضية صغيرة (MicroVM) تعمل بنظام لينكس وتُدار بواسطة Anthropic، مع حفظ بيانات اعتماد الموصلات خارج الآلة الافتراضية، والوصول إلى الشبكة عبر خادم وكيل (Proxy)، وأدوات قراءة فقط للعزل D. يتم فوترة استخدام القناة للمؤسسة بأسعار واجهة برمجة التطبيقات (API)، وليس لكل مستخدم، مما يقلب نماذج التسعير التقليدية للبرمجيات المؤسسية رأسًا على عقب SD.
ما كشفته Tego AI ليس حادثًا منفردًا. بل يتفاقم مع حادثتين كبيرتين أخريين في منتصف 2026، ليكشفا معًا عن أزمة في أمن وكلاء الذكاء الاصطناعي في المؤسسات.
في 30 يونيو 2026، قام باحث مستقل يُعرف باسم "Thereallo" بهندسة عكسية لأداة Claude Code واكتشف كود JavaScript مشوهًا (Obfuscated) يقوم ببصمة الموقع الجغرافي للمستخدمين بصمت (عبر فحص المناطق الزمنية) وتعديل أوامر النظام (System Prompts) باستخدام أحرف يونيكود متشابهة الشكل — مثل استخدام علامة اقتباس منحنية بدلاً من المستقيمة، أو شرطة مائلة بدلاً من شرطة — لإنشاء علامة تتبع خفية يمكن اكتشافها من قبل خوادم Anthropic الخلفية RAA. أصدرت قاعدة بيانات الثغرات الوطنية الصينية (NVDB) تحذيرًا أمنيًا رسميًا من "باب خلفي" (Backdoor) في 8 يوليو، ليشمل إصدارات Claude Code من 2.1.91 إلى 2.1.196 RW. وقامت شركة علي بابا (Alibaba) بحظر Claude Code داخليًا بعد ذلك بفترة وجيزة I. وصفت Anthropic الأمر بأنه "تجربة لمكافحة إساءة الاستخدام" وأزالته في 1 يوليو M.
تبين أن البنية التحتية لبروتوكول سياق النموذج (MCP)، التي تقوم عليها Claude Tag والعديد من وكلاء الذكاء الاصطناعي الآخرين، تحتوي على عيوب تصميمية منهجية. النتائج الرئيسية لعام 2026:
exec() أو حقن أوامر (Shell Injection)، و13% تتضمن اجتياز المسار (Path Traversal) D.تواجه المؤسسات التي تنشر Claude Tag وأدوات الذكاء الاصطناعي الوكيلة المماثلة تهديدًا ثلاثيًا: أسطح هجوم لحقن الأوامر في طبقة تشغيل الوكيل (نتيجة Tego AI)، وتتبع غير شفاف من جانب البائع في أدوات الوكيل (متعقب Claude Code)، وافتراضات بنية تحتية غير آمنة بشكل أساسي في النظام البيئي لـ MCP الذي يربط الوكلاء بالأدوات والبيانات.
تتسلسل حالات فشل الهوية والتحكم في الوصول بسرعة عندما يكون لدى وكيل دائم مثل Claude Tag صلاحيات واسعة للأدوات ويمكن تفعيله بإشارات منتحلة MG. أنظمة حوكمة واجهات برمجة التطبيقات (API) التقليدية غير كافية لسير العمل الوكيل، لأن الوكلاء لا يتبعون نماذج صلاحيات لكل مستخدم ولا أنماط الطلب والاستجابة M. خطر سلسلة التوريد هائل: ثغرة في التطبيق المرجعي لـ MCP تنتشر إلى كل نشر لاحق ML. لا تزال قضايا الشفافية وقابلية المراجعة حاسمة — فقد تم إخفاء متعقب Claude Code في كود JavaScript مشوه وتم اكتشافه فقط من خلال الهندسة العكسية الخارجية، مما يعني أن فرق الأمن في المؤسسات لا يمكنها الاعتماد على الإفصاح الذاتي من البائع RAA.
التصعيد التنظيمي جارٍ بالفعل، حيث أصدرت قاعدة بيانات الثغرات الوطنية الصينية (NVDB) تحذيرات على مستوى الدولة وفرضت مؤسسات مثل علي بابا حظرًا شاملاً RWI. الصورة المركبة تقول إن أمن وكلاء الذكاء الاصطناعي للمؤسسات في عام 2026 يتطلب نهجًا جديدًا جذريًا — يعامل الوكلاء الدائمين كبنية تحتية حيوية مع ضوابط صارمة للهوية والوصول وسلسلة التوريد.
@Claude حتى من مصادر آلية، مما يتيح هجمات حقن الأوامر G.