إعلان الجمعة
في الجمعة، 1 مايو 2026، أعلن البنتاغون، في بيان صحفي بعنوان "Department of Defense AI Agreements"، عن صفقات مشتريات ذكاء اصطناعي للشبكات السرّية مع ثماني شركات تقنية: Amazon Web Services، وGoogle، وMicrosoft، وNvidia، وOpenAI، وSpaceX، وOracle، وReflection AI. والشبكات: مستوى التأثير 6 (سرّي) ومستوى التأثير 7 (سرّي للغاية). والغرض المعلن، بحسب البيان: "streamline data synthesis, elevate situational understanding and augment warfighter decision-making in complex operational environments." — أي «تبسيط تركيب البيانات، ورفع مستوى الإدراك الظرفي، وتعزيز اتخاذ القرار لدى المقاتل في البيئات العملياتية المعقّدة». ولم يُفصح عن قيم العقود المحدّدة. ونُشر البيان على نطاق war.gov — وهو أثر من آثار إعادة تسمية وزارة الدفاع في يناير 2025 على يد إدارة ترامب.
واستُبعدت Anthropic. ونموذج Claude Mythos Preview من Anthropic — الصادر في 7 أبريل 2026 ضمن مشروع Glasswing — هو أقدر نموذج لاكتشاف الثغرات السيبرانية في السجلّ العلني. وقد حدّد Mythos، بحسب إفصاح Anthropic نفسها ومقالة Microsoft الصادرة في 1 مايو بعنوان "From capability to responsibility"، «آلاف الثغرات عالية الخطورة، من بينها ثغرات في كل نظام تشغيل ومتصفّح ويب رئيسي». كما كشف Mythos عن خلل غير معروف سابقًا في OpenBSD عمره 27 عامًا، وعن ثغرة في FFmpeg عمرها 16 عامًا نجت من 5 ملايين فحص آلي، وعن عدة نقاط ضعف في نواة Linux تصعّد حسابات المستخدمين العاديين إلى صلاحيات الجذر.
فقد اشترى البنتاغون من البائعين الثمانية الآخرين. واستبعد البنتاغون البائع الذي يُعدّ نموذجه، وفق المقاييس المنشورة، الأكثر أهمية للعمل الذي اقترحه البنتاغون نفسه.
الخطّان الأحمران
لاستبعاد Anthropic أصل محدّد ومؤرَّخ ومسجَّل علنًا. ففي الأربعاء، 25 فبراير 2026، منح وزير الدفاع بيت هيغسيث الرئيسَ التنفيذي لـ Anthropic داريو أمودي مهلةً تنتهي يوم الجمعة للتراجع عن ضوابط السلامة لدى الشركة في حالة استخدام عقد البنتاغون. ولوّح هيغسيث بثلاثة تصعيدات: إلغاء عقد البنتاغون القائم البالغ 200 مليون دولار؛ وتصنيف Anthropic بأنها «مخاطر سلسلة توريد»؛ وتفعيل قانون الإنتاج الدفاعي لإجبار Anthropic على تفصيل نماذجها للاستخدام العسكري.
وقانون الإنتاج الدفاعي لعام 1950 استُخدم تاريخيًّا لإنتاج العتاد — الفولاذ خلال الحرب الكورية، وأشباه الموصلات، وتصنيع لقاحات كوفيد-19، ومكوّنات بطاريات المركبات الكهربائية. ولم يسبق قط تفعيل قانون الإنتاج الدفاعي لإجبار بائع خدمات برمجية أو ذكاء اصطناعي على إنتاج مواصفة بعينها.
ورفضت Anthropic مطلب إزالة ضابطَي سلامة محدّدين. وفي الخميس، 26 فبراير 2026، جاء في بيان علني: «لا نستطيع بضمير مرتاح أن نستجيب لطلبهم». وكان الأمران غير القابلين للتفاوض ضيّقين:
الأول: لا استخدام لـ Claude في أسلحة ذاتية التشغيل بالكامل يقودها الذكاء الاصطناعي. وتعليل Anthropic: أن الذكاء الاصطناعي ليس موثوقًا بما يكفي حاليًّا لتشغيل الأسلحة.
الثاني: لا استخدام لـ Claude في المراقبة الجماعية الداخلية للمواطنين الأمريكيين. وتعليل Anthropic: أنه لا توجد قوانين أو لوائح تغطّي كيفية استخدام الذكاء الاصطناعي في المراقبة الجماعية.
ولم ترفض Anthropic كل حالات استخدام البنتاغون. فقد تخلّت Anthropic عن تعهّدها الجوهري في سياسة التوسّع المسؤول — الحظر القاطع على تدريب نماذج تتجاوز عتبة قدرة معيّنة من دون تدابير سلامة ملائمة — واستبدلت به التزامًا نسبيًّا بأن «تضاهي جهود السلامة لدى المنافسين أو تتجاوزها». فقد تحرّكت Anthropic عن العتبة السياساتية؛ ولم تتحرّك عن الخطوط الحمراء الخاصة بصنف النشر.
وفي الجمعة، 27 فبراير 2026، وجّه الرئيس ترامب الوكالات الفيدرالية بالتوقّف عن استخدام منتجات Anthropic. وصنّف هيغسيث الشركة بأنها «مخاطر سلسلة توريد». وأُخطر متعاقدو الدفاع بأن عليهم أن يشهدوا بأنهم لا يستخدمون نماذج Anthropic Claude في أعمالهم مع الجيش.
فالتصنيف المحفوظ تاريخيًّا لكيانات مرتبطة بخصوم أجانب — صينيين وروس وإيرانيين وكوريين شماليين — طُبّق على مختبر ذكاء اصطناعي أمريكي.
المقعد الثامن لشركة Reflection AI
من بين الشركات الثماني المعلنة في 1 مايو، سبع شركات راسخة تجاريًّا وذات سجلّات كبيرة: AWS، وGoogle، وMicrosoft، وNvidia، وOpenAI، وSpaceX، وOracle. أما الثامنة فجديدة بنيويًّا.
فقد تأسّست Reflection AI عام 2024 على يد باحثين سابقين في Google DeepMind. وجمعت الشركة نحو 2 مليار دولار في 2025. وNvidia من مستثمريها. وتتفاوض الشركة حاليًّا على تمويل عند تقييم قدره 25 مليار دولار. وتشارك Reflection AI في مبادرة مدعومة حكوميًّا لإنشاء نماذج ذكاء اصطناعي مصمّمة للسوق الكورية الجنوبية. ولم تعلن Reflection AI بعد عن أي منتج تجاري.
وتدعم Reflection AI شركةُ 1789 Capital، وهي صندوق الاستثمار المخاطر الذي يشغل فيه دونالد ترامب الابن منصب شريك. وقد تأسّست 1789 Capital عام 2024؛ وتشمل حافظتها شركات إعلام وذكاء اصطناعي وطاقة وشركات قريبة من قطاع الدفاع. ومنحة 1 مايو هي أول مشتريات ذكاء اصطناعي كبرى للبنتاغون تتشابك فيها شبكة عائلة ترامب المالية بنيويًّا مع قرار المشتريات.
والتباين مع Anthropic حادّ. فـ Anthropic، المؤسَّسة عام 2021، شحنت Claude (بإصدارات متعدّدة)، وClaude Code، وClaude Security، وMythos Preview بوصفها منتجات تجارية مُثبَتة. وفي 24 أبريل 2026، أعلنت Google استثمارًا يصل إلى 40 مليار دولار نقدًا وحوسبةً في Anthropic. ورفضت Anthropic إزالة ضوابط السلامة بشأن الأسلحة ذاتية التشغيل والمراقبة الجماعية الداخلية. أما Reflection AI، وعمرها ستة عشر شهرًا، فليس لديها منتج تجاري، ولديها نحو 2 مليار دولار من التمويل المخاطر، وتدعمها 1789 Capital، وقد أُجيزت لشبكات الفئة السرّية IL6/IL7 في 1 مايو.
اجتماع البيت الأبيض في 17 أبريل
في الجمعة، 17 أبريل 2026، وصل داريو أمودي الرئيس التنفيذي لـ Anthropic إلى البيت الأبيض لاجتماع مع كبيرة الموظفين سوزي وايلز، ووزير الخزانة سكوت بيسنت، والمدير الوطني للأمن السيبراني شون كيرنكروس. وتناول الاجتماع، بحسب منافذ متعدّدة وبيان البيت الأبيض، النزاع بين Anthropic والبنتاغون والدور التشغيلي لـ Mythos في الأمن السيبراني الأمريكي. وعقب الاجتماع، وصف البيت الأبيض المحادثات بأنها «مثمرة وبنّاءة».
وحين سُئل عن الاجتماع في وقت لاحق من ذلك اليوم، قال الرئيس دونالد ترامب للصحفيين إنه «لا فكرة لديه» عن وجود أمودي في البيت الأبيض. «من؟».
وقال ترامب لاحقًا لقناة CNBC إن «من الممكن» أن يكون هناك اتفاق بين Anthropic والبنتاغون. ولا يبدو أن تصريحات ترامب جرى تنسيقها مع المدير الوطني للأمن السيبراني ولا مع قيادة البنتاغون. وبحسب تقرير لـ Axios في 29 أبريل، يعدّ البيت الأبيض إجراءً تنفيذيًّا يتيح للوكالات الفيدرالية استقبال Anthropic — وهو موقف يناقض تصنيف البنتاغون الصادر في 27 فبراير.
والبنية مدفوعة بالموظفين: فوزير الدفاع أصدر التصنيف، وكبيرة الموظفين ووزير الخزانة توسّطا في تظلّم الشركة، والمدير الوطني للأمن السيبراني ضمن سلسلة التصعيد، والرئيس — حين يُسأل — غير مطّلع على الاجتماعات بعينها. فسياسة الذكاء الاصطناعي في ولاية ترامب الثانية تعمل على مستوى مجلس الوزراء، مع معاملة المراجعة التنفيذية بوصفها إشارة لاحقة لا نقطة تنسيق سابقة.
مفارقة Mythos ووكالة الأمن القومي
في الأحد، 19 أبريل 2026، ذكرت Axios أن وكالة الأمن القومي — وهي وكالة تخضع لإشراف وزارة الدفاع — كانت تستخدم نموذج Mythos Preview من Anthropic رغم تصنيف البنتاغون للبائع بأنه مخاطر سلسلة توريد الصادر في 27 فبراير. وفي الخميس، 30 أبريل 2026، أكّدت Bloomberg التقرير ووسّعته: كانت الوكالة تختبر Mythos تحديدًا للعثور على ثغرات في تقنيات Microsoft.
وفي الجمعة، 1 مايو 2026، على قناة CNBC، وصف إميل مايكل، المدير التقني لوزارة الدفاع، التناقض مباشرةً: «فيما يخصّ Anthropic، هم مخاطر سلسلة توريد. أما مسألة Mythos فهي لحظة أمن قومي منفصلة. علينا أن نتأكّد من تحصين شبكاتنا لأن ذلك النموذج يملك قدرات خاصة في العثور على الثغرات السيبرانية وترقيعها». وفي مسألة تقييم النماذج الصادرة عن بائعين مدرَجين في القائمة السوداء، أضاف مايكل: «تقيّم وكالة الأمن القومي ووزارة التجارة كل النماذج الحدودية، بما فيها النماذج الحدودية الصينية، لمعرفة ما القدرات الموجودة عند الحافة».
والكشف المعماري تشغيلي. فتصنيف البنتاغون بأن الشركة «مخاطر سلسلة توريد» يمنع متعاقدي الدفاع من استخدام Anthropic Claude في أعمالهم مع الجيش. ووكالة الاستخبارات التابعة للبنتاغون نفسه تستهلك قدرة النموذج نفسه تحت إطار «لحظة أمن قومي منفصلة». فالقدرة معاقَبة عند طبقة المشتريات؛ والقدرة مستهلَكة عند طبقة الوكالة. والطبقتان منفصلتان.
أما دعويا Anthropic في سان فرانسيسكو وفي مقاطعة كولومبيا، المرفوعتان في مارس 2026، فتدفعان بأن تصنيف مخاطر سلسلة التوريد غير قانوني إجرائيًّا وموضوعيًّا. وقد رفضت محكمة الاستئناف الفيدرالية في واشنطن العاصمة، في 8 أبريل، طلب Anthropic بأمر قضائي مؤقت. والتقاضي مستمرّ.
الإشارة المضادّة من وول ستريت
في الاثنين، 4 مايو 2026 — اليوم — أعلنت Anthropic وBlackstone وHellman & Friedman وGoldman Sachs معًا عن مشروع مشترك جديد ومستقلّ لخدمات الذكاء الاصطناعي المؤسسي. ورأس المال الملتزم به: 1.5 مليار دولار. والمستثمرون الرئيسيون بحسب بياني Anthropic وBlackstone: تساهم Anthropic وBlackstone وHellman & Friedman بنحو 300 مليون دولار لكل منها؛ وGoldman Sachs بنحو 150 مليون دولار؛ ويشمل الداعمون الإضافيون General Atlantic، وLeonard Green، وApollo Global Management، وGIC (سنغافورة)، وSequoia Capital. والنموذج البنيوي للمشروع هو النشر الأمامي على طريقة Palantir: مهندسون من Anthropic يُدمجون داخل بيئات العملاء المؤسسيين لتسريع دمج الذكاء الاصطناعي.
وقال جون غراي، رئيس Blackstone: «تفكيك واحد من أهم الاختناقات أمام تبنّي الذكاء الاصطناعي في المؤسسات». وقال كريشنا راو، المدير المالي لـ Anthropic: «الطلب المؤسسي على Claude يفوق بكثير أي نموذج تسليم مفرد». وقال مارك ناخمان، رئيس إدارة الأصول والثروات في Goldman Sachs: «إتاحة المهندسين المنشورين أمامًا للجميع».
وأعلنت OpenAI، في اليوم نفسه، عن «شركة نشر» موازية — 4 مليارات دولار جُمعت من 19 مستثمرًا، من بينهم TPG، وBrookfield Asset Management، وAdvent International، وBain Capital، عند تقييم قدره 10 مليارات دولار.
والتباين حادّ. فالبنتاغون يصنّف Anthropic بأنها «مخاطر سلسلة توريد». ووول ستريت تلتزم بـ 1.5 مليار دولار لنشر مهندسي Anthropic أمامًا داخل شركات حافظة الأسهم الخاصة. وGoogle تلتزم بـ 40 مليار دولار نقدًا وحوسبةً (في 24 أبريل). فطبقة المشتريات الفيدرالية الأمريكية تعامل Anthropic بوصفها بائعًا معاقَبًا؛ وطبقة الاستثمار التجاري الأمريكية تعاملها بوصفها أصلًا استراتيجيًّا؛ وطبقة وكالات الاستخبارات الأمريكية تعامل قدرة Anthropic بوصفها أداة أمن قومي. ثلاث سياسات، وثلاث طبقات، وشركة واحدة.
أداة التصفية التي تقرأ الأمريكيين
نزاع الخطّين الأحمرين بين البنتاغون وAnthropic هو، على المستوى المعماري، متزامن مع تنازع موازٍ على مستوى الوكالات. ففي 17 مارس 2026، أصدرت محكمة مراقبة الاستخبارات الأجنبية رأيًا وجدت فيه أن "filtering tools" — أي «أدوات التصفية» — التي يستخدمها مكتب التحقيقات الفيدرالي ووكالة الأمن القومي ووكالات أخرى لتضييق عمليات البحث في البيانات الخام بموجب المادة 702 "effectively turn foreign-target searches into U.S.-person queries — exactly the kind of backdoor search reformers want to require a warrant for." — أي إنها «تحوّل فعليًّا عمليات البحث ذات الأهداف الأجنبية إلى استعلامات عن أشخاص أمريكيين — وهي بالضبط نوع البحث من الباب الخلفي الذي يريد الإصلاحيون اشتراط إذن قضائي له».
وأداة التصفية محلّ الخلاف تحديدًا: «وظيفة التصفية المتقدّمة» لدى مكتب التحقيقات الفيدرالي — وهي واجهة تتيح للمستخدمين "select a specific FBI casefile number or facility, using a drop-down menu or search bar" — أي أن «يختاروا رقم ملف قضية أو مرفقًا بعينه لدى المكتب، عبر قائمة منسدلة أو شريط بحث» — لمراجعة اتصالات الأفراد المتواصلين مع أهداف أجنبية. وقد «عطّلت» وزارة العدل الأداة لاحقًا بعد أن وجدت أن اختيار أولئك الأفراد "resulted in queries of raw information" — أي «أفضى إلى استعلامات في المعلومات الخام» — بدل مجرّد فرز نتائج بحث سابقة. ورأي محكمة FISC الصادر في مارس 2026: المشكلة مستمرّة وتتجاوز مكتب التحقيقات الفيدرالي.
وأمرت المحكمة الوكالات بأن "reengineer filter tools" — أي «تعيد هندسة أدوات التصفية». ووزارة العدل تستأنف الحكم. وكانت أمام البيت الأبيض مهلة حتى 16 أبريل للاستئناف أو التصحيح.
وفي الخميس، 30 أبريل 2026، انتزع السيناتور رون وايدن التزامًا بتوقيع كوتون-وارنر برفع السرّية ثمنًا لرفعه العرقلة عن تمديد المادة 702 لخمسة وأربعين يومًا: على مديرة الاستخبارات الوطنية تولسي غابارد والمدّعي العام بالإنابة رفع السرّية عن رأي 17 مارس خلال 15 يومًا من التمديد. واليوم هو اليوم 4 من تلك النافذة. والمهلة نحو 15 مايو. وحتى كتابة هذه السطور، لم يجرِ رفع السرّية.
والتناظر المعماري: فالبنتاغون يعاقب Anthropic لرفضها إتاحة قدرة المراقبة الجماعية الداخلية؛ ومحكمة FISC تكبح الوكالات لتنفيذها استعلامات مراقبة جماعية داخلية. فقدرة المراقبة متنازع عليها عند طبقة البائع (البنتاغون-Anthropic) وعند طبقة الوكالة (رأي FISC في 17 مارس) في آن واحد، بالشاغل المعماري نفسه وبموقعين قضائيين متعاكسين.
انتهاك قصير الأمد
في الأربعاء-الخميس، 29-30 أبريل 2026، أقرّ مجلسا الشيوخ والنواب الأمريكيان تمديدًا نظيفًا لمدة 45 يومًا للمادة 702 (S. 4465). مجلس الشيوخ بالموافقة بالإجماع. ومجلس النواب بـ 261 مقابل 111. ووقّعه ترامب. وهو التمديد الإجرائي الرابع منذ الانقضاء الأصلي في 19 أبريل. والموعد الجديد للانقضاء هو 12 يونيو 2026.
وفي وقت سابق من ذلك الأربعاء، 29 أبريل، أقرّ مجلس النواب إعادة تفويض لثلاث سنوات (H.R. 8512) بأغلبية 235 مقابل 191. وتضمّن إجراء السنوات الثلاث حظرًا دائمًا على إصدار عملة رقمية للبنك المركزي من الاحتياطي الفيدرالي، أضافه رئيس مجلس النواب مايك جونسون. ورفض مجلس الشيوخ الحزمة — فحظر العملة الرقمية للبنك المركزي لم يستطع جمع 60 صوتًا في مجلس الشيوخ. وكان التمديد النظيف لخمسة وأربعين يومًا هو تهدئة التصعيد.
وعلى أرضية مجلس النواب الأمريكي قبل تصويت الـ 261 مقابل 111، قال النائب توماس ماسي (جمهوري عن الدائرة الرابعة في كنتاكي) — المشارك في تقديم مشروع H.R. 8470، قانون المساءلة عن المراقبة: «الانتهاك القصير الأمد للدستور يبقى انتهاكًا للدستور».
واليوم هو اليوم 4 من نافذة الخمسة والأربعين يومًا. ويتبقّى واحد وأربعون يومًا.
RightsCon لوساكا، ملغى
في الجمعة، 1 مايو 2026، نشرت منظمة Access Now بيانًا: مؤتمر RightsCon 2026 — أكبر قمة عالمية للحقوق الرقمية، والمقرّر عقده من 5 إلى 8 مايو في لوساكا بزامبيا، بـ 2,600 مشارك حضوريًّا و1,100 عبر الإنترنت مسجّلين من أكثر من 150 دولة و750 مؤسسة — لن يُعقد. وجاء الإلغاء عقب ضغوط دبلوماسية صينية على الحكومة الزامبية.
والتسلسل الزمني، بحسب رواية Access Now المنشورة:
27 أبريل 2026: بيان صحفي للحكومة الزامبية يؤيّد RightsCon. وفي اليوم نفسه، تهاتف وزارة التكنولوجيا والعلوم الزامبية منظمة Access Now مبلّغةً عن «مسألة عاجلة» — دبلوماسيون من جمهورية الصين الشعبية يطالبون باستبعاد المشاركين من المجتمع المدني التايواني من المؤتمر.
28 أبريل: ضباط الهجرة يبدأون بإبلاغ المشاركين الواصلين بأن الفعالية ملغاة. وعند الساعة 9:33 مساءً بتوقيت لوساكا، تعلن وسائل الإعلام الزامبية المملوكة للدولة «تأجيلًا».
29 أبريل: وزارة التكنولوجيا والعلوم ترسل إلى Access Now رسالة عبر WhatsApp تقدّم إبلاغًا رسميًّا مكتوبًا.
1 مايو: Access Now تنشر بيانها؛ وبيان مواز من هيومن رايتس ووتش: «بإغلاق RightsCon، تغلق الحكومة الزامبية النقاش حول قضايا حقوق إنسان بالغة الأهمية».
والمطلب الصيني، بحسب Access Now: «تقييد موضوعات بعينها واستبعاد مجتمعات معرّضة للخطر، من بينهم مشاركونا التايوانيون، من المشاركة الحضورية وعبر الإنترنت». ورفضت Access Now: «كان ذلك خطّنا الأحمر».
أما النفوذ: فمركز مولونغوشي الدولي للمؤتمرات، حيث كان من المقرّر عقد RightsCon، جرى تجديده عام 2020 بتمويل صيني قدره 60 مليون دولار. وفي الأسبوع نفسه، نجحت الصين في الضغط على مدغشقر وسيشل وموريشيوس لإلغاء تصاريح العبور الجوي لرحلة الرئيس التايواني لاي تشينغ-تِه السابقة إلى إسواتيني في 22 أبريل. وفي 2 مايو، غادر لاي إلى إسواتيني في زيارة مفاجئة على متن طائرة الملك مسواتي الثالث من طراز Airbus A340-313 — وإسواتيني هي الدولة الأفريقية الوحيدة التي تحتفظ بعلاقات دبلوماسية رسمية مع تايوان.
وقالت وزيرة الشؤون الرقمية التايوانية لين يي-جينغ على Facebook (في 2 مايو) إن الإلغاء يظهر «انزعاج الصين من أفكار الحرية والديمقراطية وسيادة القانون التي تمثّلها تايوان وRightsCon».
والكشف المعماري: أن التجمّع المدني، وهو المعمارية الفوقية للدفاع عن الحقوق الرقمية، صار الآن هدفًا للمشتريات — أي المكافئ الدبلوماسي الضاغط لتصنيف مخاطر سلسلة التوريد لدى البنتاغون. وكلاهما يعمل بربط عواقب باختيار المشاركين. وكلاهما يستهدف حدود الارتباط المقبول.
مشكلة الـ 95.81 في المئة
في الاثنين، 4 مايو 2026، نشرت The Register بحثًا لنوح م. كيني يقيس قدرة سجلّات الناخبين الأمريكية المتاحة علنًا على إعادة تحديد الهوية. والأرقام الرئيسية:
الاسم مع الرمز البريدي يحدّد بصورة فريدة هوية 95.81 في المئة من ناخبي تكساس و87.79 في المئة من ناخبي كارولاينا الشمالية. والتركيب كافٍ لإعادة تحديد هوية كل فرد تقريبًا في سجلّات ناخبي هاتين الولايتين.
ومن بين الناخبين الذين لديهم أرقام هواتف مدرجة، 88.53 في المئة من ناخبي كارولاينا الشمالية ذوي الأرقام المدرجة لديهم أرقام فريدة داخل مقاطعتهم.
ومن بين الناخبين المتكرّرين — أي من لديهم 20 انتخابًا أو أكثر في السجلّ — 98.4 في المئة لديهم أنماط إقبال فريدة. وتاريخ التصويت وحده كافٍ لتحديد هوية ناخب متكرّر مقابل السجلّات المتاحة علنًا.
وسياسة حجب تاريخ الميلاد لدى وزارة السلامة العامة في تكساس مقوَّضة: فـ 28 في المئة من ناخبي تكساس قابلون لتحديد الهوية بصورة فريدة عبر الرمز البريدي مع الجنس وحدهما، رغم الحجب.
والأهمّ من ذلك كلّه: أن ملفّ ناخبي مقاطعة ترافيس يكشف 320 أسرة عسكرية منتشرة عبر أنماط الرموز البريدية APO/FPO. فتدريب الجيش على الأمن العملياتي لا يمتدّ إلى معمارية نشر سجلّات الناخبين المدنية.
وتوصية كيني السياساتية: الانتقال من حجب البيانات إلى ضوابط النفاذ — حدود معدّل، وتحقّق من الهوية، وسجلّات تدقيق، وحظر إعادة البيع التجاري.
أما الصلة بوزارة العدل: ففي 28 أبريل 2026، ردّت قاضية المحكمة الجزئية الأمريكية سوزان برنوفيتش (المنطقة القضائية لأريزونا، معيّنة من ترامب) دعوى وزارة العدل بشأن سجلّات الناخبين ضدّ أريزونا بصفة نهائية — وهي الخسارة السادسة على التوالي لوزارة العدل في التقاضي بشأن سجلّات الناخبين. وفي 19 مايو 2026، ستستمع الدائرة التاسعة إلى المرافعة الشفوية في استئناف وزارة العدل لردّ دعوى أوريغون. وتطعن قضية Common Cause v. DOJ (1:26-cv-01352، المنطقة القضائية لمقاطعة كولومبيا)، المرفوعة في 21 أبريل من الاتحاد الأمريكي للحريات المدنية وCREW وProtect Democracy وعيادة الديمقراطية في هارفارد، في البنية الأساسية للأمر التنفيذي EO 14399: مشروع "State Citizenship Lists" — أي «قوائم مواطني الولايات» — لتركيز البيانات الفيدرالية، وهو المشروع الذي مرّر بالفعل، بحسب تقارير علنية، أكثر من 33 مليون سجلّ ناخب عبر نظام SAVE التابع لوزارة الأمن الداخلي.
والشاغل المعماري واحد. فسجلّات الناخبين المنشورة من الولايات هي أصلًا مصدر شبه مثالي لإعادة تحديد الهوية بالنسبة إلى أسماء وعناوين وخصائص وأنماط إقبال كل ناخب أمريكي تقريبًا. والتمركز الفيدرالي (الأمر التنفيذي EO 14399) يضاعف المخاطر بتجميع البيانات وتوحيدها في تجمّع واحد قابل للاستعلام. فتصنيف البنتاغون بأن Anthropic «مخاطر سلسلة توريد» يعاقب رفض إتاحة قدرة المراقبة الجماعية الداخلية؛ وحكم FISC في 17 مارس يكبح مراقبة أدوات التصفية على مستوى الوكالات؛ وورقة إعادة تحديد الهوية من سجلّات الناخبين توثّق هشاشة البيانات الكامنة؛ ودعوى Common Cause تطعن في سياسة التجميع الفيدرالي. أربعة خيوط، وشاغل معماري واحد.
إيران في اليوم 66
اليوم، الاثنين 4 مايو 2026، دخل انقطاع الإنترنت الشامل في إيران يومه السادس والستين. وبحسب NetBlocks: أكثر من 1,560 ساعة تراكمية من القطع. وهو أطول انقطاع وطني للإنترنت يُسجَّل على الإطلاق. ونحو 85 إلى 90 مليون إيراني ما زالوا خارج الاتصال. ويقول وزير الاتصالات الإيراني ستّار هاشمي: 35.7 مليون دولار يوميًّا من الكلفة المباشرة على الاقتصاد الرقمي. وتقول NetBlocks: أكثر من 37 مليون دولار يوميًّا. وتقول غرفة التجارة الإيرانية: من 30 إلى 40 مليون دولار مباشرة، ومن 70 إلى 80 مليون دولار شاملةً غير المباشرة. وانخفض المؤشّر العام لبورصة طهران نحو 450,000 نقطة خلال أيام التداول الأربعة الماضية. وسرّحت DigiKala، أكبر منصّة تجارة إلكترونية في إيران، 200 موظف — أي نحو 3 في المئة من قوّتها العاملة.
وفي الأحد، 3 مايو، نقلت إذاعة أوروبا الحرة/إذاعة الحرية عن عميد كلية الطب في جامعة طهران عليرضا استهماتي مشهدًا رواه لوكالة ISNA: «الأساتذة مضطرّون إلى التناوب على استخدام الإنترنت، وإلى الانتظار في الطابور لاستخدام المرافق». وفي 30 أبريل، رفضت جمعية المصمّمين الجرافيكيين الإيرانية ومنظمة التمريض ونقابات المحامين علنًا مستوى Internet Pro بوصفه تمييزيًّا. وقال رضا الفت نسب، رئيس جمعية الأعمال الافتراضية، إن الإنترنت صار «بلا مالك».
وهرم النفاذ المعتمَد: في القمّة، نحو 16,000 من حاملي «شريحة SIM البيضاء» التاريخيين منذ 2013؛ ودونهم مرشّحو وزارة العلوم (أعضاء هيئة التدريس والباحثون والأطباء)؛ ودونهم حاملو البطاقات التجارية عبر غرفة التجارة بعشرة أضعاف التعرفة القياسية؛ ودونهم نحو 85 إلى 90 مليون مواطن خارج الاتصال. والطبقة المعتمَدة نفسها خاضعة للتقنين.
ثلاثة خيوط في بروكسل، وواحد في المكسيك، وواحد في وول ستريت
في بروكسل اليوم، 4 مايو 2026، يستأنف مجلس الاتحاد الأوروبي والبرلمان والمفوضية الحوار الثلاثي السياسي الثالث بشأن لائحة الاعتداء الجنسي على الأطفال. الحوار الثلاثي الأول: 9 ديسمبر 2025. والثاني: 26 فبراير 2026. والثالث: اليوم. والرابع: 29 يونيو. والاتفاق المستهدف: يوليو 2026. وقد توافقت الرئاسة الدنماركية على إسقاط المسح الإلزامي على جهاز العميل («أوامر الكشف») لصالح تقييم للمخاطر والتزامات تخفيف. وانقضى الاستثناء الطوعي من توجيه الخصوصية الإلكترونية الخاص بمسح مواد الاعتداء الجنسي على الأطفال في 3 أبريل 2026، بعد أن رفض البرلمان الأوروبي تمديده بـ 311 صوتًا مقابل 228.
وقبل ستة أيام، في 28 أبريل، نشرت المفوضية الأوروبية أول تقرير مراجعة لقانون الأسواق الرقمية — وخلصت فيه إلى أن القانون «لا يزال ملائمًا للغرض». وفي اليوم نفسه، انهار الحوار الثلاثي السياسي الثاني بشأن «الحزمة الرقمية الشاملة» لقانون الذكاء الاصطناعي في بروكسل بعد اثنتي عشرة ساعة، بسبب بنية تقييم المطابقة للذكاء الاصطناعي في منتجات السلامة المدرجة في الملحق الأول. والحوار الثلاثي التالي نحو 13 مايو تحت الرئاسة القبرصية. والموعد الأصلي لإنفاذ أحكام الذكاء الاصطناعي عامّ الغرض في 2 أغسطس 2026 قائم قانونًا. وفي 29 أبريل، وجدت المفوضية الأوروبية بصورة أولية أن Instagram وFacebook التابعتين لـ Meta تخالفان قانون الخدمات الرقمية بعدم منع من هم دون الثالثة عشرة من النفاذ إلى الخدمات — وقد استشهد التقرير بأن أداة الإبلاغ لدى Meta تتطلّب "up to seven clicks" — أي «ما يصل إلى سبع نقرات». والغرامة المحتملة: حتى 6 في المئة من رقم الأعمال السنوي العالمي. وفي اليوم نفسه، أصدرت المفوضية توصية تحثّ سبع دول أعضاء — قبرص، والدنمارك، وفرنسا، واليونان، وأيرلندا، وإيطاليا، وإسبانيا — على طرح تطبيق الاتحاد الأوروبي للتحقّق من العمر قبل نهاية العام. وقد رفضت ألمانيا المشاركة. وأفادت تقارير بأن باحثين في الأمن السيبراني اخترقوا التطبيق في نحو دقيقتين.
وفي المكسيك، 30 يونيو 2026 هو الموعد النهائي لنظام تسجيل شرائح SIM البيومتري في البلاد: إذ يجب ربط 127 مليون خط هاتف برقم Clave Única de Registro de Población البيومتري الصادر عن الحكومة (الوجه، والبصمات، وقزحية العين)، وإلّا قُطعت. وفي 20 مارس 2026، مهّدت المحكمة الجماعية الرابعة عشرة للشؤون الإدارية في مكسيكو سيتي الطريق القانوني؛ والمهلة تسري الآن.
وفي الثلاثاء، 28 أبريل 2026، وقّع حاكم ميريلاند ويس مور مشروع HB 895 — قانون الحماية من التسعير الافتراسي — ليجعل ميريلاند أول ولاية أمريكية تحظر التسعير الرقابي لدى تجّار الأغذية. ويسري اعتبارًا من 1 أكتوبر 2026. ويحظر القانون على تجّار الأغذية الكبار (15,000 قدم مربّعة فأكثر) وخدمات التوصيل من طرف ثالث استخدام البيانات الشخصية للمستهلكين — الدخل المستنتج، والعرق، وحجم الأسرة، والحيّ، وتاريخ الشراء — لرفع الأسعار على أفراد بعينهم. ولا حقّ خاصًّا في التقاضي: فالمدّعي العام لميريلاند وحده يجوز له رفع الدعاوى. وبعد ثلاثة أيام، في 1 مايو، قدّم رئيسا لجنتَي الطاقة والتجارة والخدمات المالية في مجلس النواب الأمريكي مشروع قانون SECURE Data Act (H.R. 8413) ومشروع قانون GUARD Financial Data Act — وهما تشريعان فيدراليان للخصوصية ينطويان على استباق واسع لقوانين الولايات قد يُبطل حظر ميريلاند. وقدّمت وكالة حماية الخصوصية في كاليفورنيا اعتراضًا رسميًّا في 27 أبريل.
الوتيرة السيبرانية
في الجمعة، 1 مايو 2026، أصدرت شراكة العيون الخمس الاستخبارية — وكالة الأمن السيبراني وأمن البنية التحتية، ووكالة الأمن القومي، والمركز الأسترالي للأمن السيبراني التابع لمديرية الإشارات، والمركز الكندي للأمن السيبراني، والمركز الوطني للأمن السيبراني في نيوزيلندا، والمركز الوطني للأمن السيبراني في المملكة المتحدة — أول إرشادات مشتركة منسّقة متعدّدة الوكالات بشأن أمن الذكاء الاصطناعي الوكيل: "Careful Adoption of Agentic AI Services" — أي «التبنّي الحذر لخدمات الذكاء الاصطناعي الوكيل». وسُمّيت خمس فئات للمخاطر: الامتيازات، وعيوب التصميم والضبط، والسلوكية، والبنيوية، والمساءلة. ونصّ الإرشادات: "Until security practices, evaluation methods and standards mature, organisations should assume that agentic AI systems may behave unexpectedly and plan deployments accordingly, prioritising resilience, reversibility and risk containment over efficiency gains." — أي «إلى أن تنضج الممارسات الأمنية ومناهج التقييم والمعايير، ينبغي للمؤسسات أن تفترض أن أنظمة الذكاء الاصطناعي الوكيل قد تتصرّف على نحو غير متوقّع، وأن تخطّط لعمليات النشر تبعًا لذلك، مع تقديم المتانة والقابلية للعكس واحتواء المخاطر على مكاسب الكفاءة».
وفي اليوم نفسه، أضافت وكالة الأمن السيبراني وأمن البنية التحتية ثغرتين إلى فهرس الثغرات المعروفة المستغَلَّة. CVE-2026-41940 (تجاوز استيثاق في cPanel/WHM، بدرجة CVSS 9.8) — مستغَلَّة في البرّية منذ 23 فبراير 2026 على الأقل؛ ونحو 1.5 مليون نسخة cPanel مكشوفة على الإنترنت؛ ونحو 70 مليون نطاق يُحتمل تأثّرها؛ ونحو 550,000 لا تزال قابلة للاختراق حتى 3 مايو. والمهلة الفيدرالية للترقيع: 3 مايو 2026. وبحلول 4 مايو، أفادت TechCrunch باستمرار الاستغلال: نحو 2,000 نسخة اختُرقت في حملة الفدية "Sorry". وCVE-2026-31431 («Copy Fail»، تصعيد امتيازات محلي في algif_aead بنواة Linux، بدرجة CVSS 7.8) — خلل منطقي عمره 9 سنوات، وإثبات مفهوم بلغة Python حجمه 732 بايتًا يمنح صلاحيات الجذر عبر الملفات التنفيذية ذات بت setuid. والمهلة الفيدرالية للترقيع: 15 مايو. واكتشفته Theori باستخدام منصّتها Xint للاختبار الاختراقي بالذكاء الاصطناعي.
وفي السبت، 2 مايو 2026، أفصحت Trellix — شركة الأمن السيبراني التي تشكّلت عام 2022 من اندماج McAfee Enterprise وFireEye، وتملكها Symphony Technology Group — عن نفاذ غير مصرّح به إلى جزء من مستودع شيفرتها المصدرية. لا إسناد؛ ولا تأكيد لنطاق بيانات العملاء. وحكاية «اختراق شركات الأمن السيبراني» مستمرّة: FireEye في 2020، وVercel/Context.ai في 19 أبريل، وTrellix في 2 مايو.
وفي الأحد، 3 مايو، أدرجت ShinyHunters شركة Instructure على موقع ابتزازها بمهلة تنتهي في 6 مايو. والنطاق المزعوم: 275 مليون مستخدم، ومن 240 إلى 275 مليون سجلّ، ونحو 9,000 مؤسسة تعليمية عالميًّا، و3.65 تيرابايت من البيانات، بما فيها رسائل خاصة بين الطلاب والمعلّمين. والمسار — الانتقال عبر برمجيات كخدمة لدى طرف ثالث من خلال Salesforce — هو المسار نفسه الذي أنتج Rockstar Games (78.6 مليون سجلّ، في 14 أبريل)، وVimeo عبر Anodot (في 28 أبريل)، وMarcus & Millichap (أكثر من 30 مليونًا بحسب المزاعم)، وAmtrak (9.4 ملايين)، وMcGraw-Hill (13.5 مليون بريد إلكتروني فريد).
وفي الاثنين، 4 مايو — اليوم — أفصحت Progress Software عن الثغرة CVE-2026-4670 (تجاوز استيثاق بدرجة CVSS 9.8) والثغرة CVE-2026-5174 (تصعيد امتيازات بدرجة CVSS 7.7) في MOVEit Automation. والإصدارات المتأثّرة: 2025.1.4 / 2025.0.8 / 2024.1.7 وما قبلها. ونحو 1,400 نسخة مكشوفة علنًا؛ وأكثر من عشر منها مرتبط بحكومات الولايات والحكومات المحلية الأمريكية. وحادثة MOVEit Transfer / فدية Clop لعام 2023 أنتجت أكثر من 2,100 ضحية مؤسسية.
وأطلقت Mistral اليوم خدمة Vibe Remote Agents على نموذج Mistral Medium 3.5 — نموذج كثيف من 128 مليار معامل، وسياق 256K، و77.6% على SWE-Bench Verified. وكلاء برمجة من جانب السحابة، وجلسات متوازية متعددة.
وأفادت تقارير بأن وكالة الأمن السيبراني وأمن البنية التحتية كانت تدرس اليوم خفض مهل معالجة الثغرات المعروفة المستغَلَّة من أسبوعين إلى ثلاثة أسابيع إلى ثلاثة أيام، مستشهدةً بالاستغلال المتسارع بالذكاء الاصطناعي بما فيه Mythos من Anthropic وGPT-5.4-Cyber من OpenAI. ستيفن بوير، مؤسس Bitsight: «إذا كنت ستحمي الوكالات المدنية، فسيتعيّن عليك أن تتحرّك أسرع». كيشا هويت، نائبة الرئيس في Flashpoint: «واقعيًّا، ثلاثة أيام أمر مستحيل ببساطة في بعض البيئات».
وتقرير M-Trends 2026 لدى Mandiant: الوسيط الزمني بين النفاذ الأولي إلى الشبكة وتسليمها إلى تابع لعصابة فدية هو اثنتان وعشرون ثانية. وفي 2022 كان المقياس نفسه يتجاوز ثماني ساعات. فقد تسارعت الوتيرة السيبرانية بثلاث مراتب عشرية في أربع سنوات.
المضادّ المعماري
إذا كانت حزمة الإكراه بالمشتريات القائمة على تصنيف مخاطر سلسلة التوريد أداةً من أدوات سياسة الذكاء الاصطناعي الداخلية، فالمضادّ المعماري هو إلغاء البائع القابل للشراء.
النماذج مفتوحة الأوزان لا يمكن إدراجها في قائمة سوداء. فـ DeepSeek V4 Pro (1.6 تريليون معامل، منها 49 مليارًا نشطة، وسياق مليون رمز) وV4 Flash (284 مليارًا/13 مليارًا)، الصادران في 24 أبريل 2026 برخصة على نمط MIT، قابلان للتنزيل بحرية من Hugging Face. وMistral Medium 3.5 — 128 مليار معامل كثيف، وسياق 256K، ورخصة MIT معدّلة — صدر في 29 أبريل. وOpenAI Privacy Filter (خليط خبراء متناثر بـ 1.5 مليار معامل، منها 50 مليونًا نشطة، و96% F1 على PII-Masking-300k) صدر في 22 أبريل برخصة Apache 2.0. وLlama 3.3، وQwen 3، وGPT-OSS. فأداة الإكراه بالمشتريات لا تستطيع بلوغ ما هو قابل للتنزيل بحرية، وللتشغيل بحرية على عتاد المستخدم، وللتعديل بحرية من كل من يملك وحدة معالجة رسومية. وتصنيف «مخاطر سلسلة التوريد» يقتضي وجود بائع؛ ومنظومات الأوزان المفتوحة تفكّك مركزية البائع.
بنية MCP الاتحادية لا يمكن إلزامها عبر خادم مركزي. فبروتوكول سياق النموذج لدى Anthropic، وإفصاح OX Security في 22 أبريل الذي يطال نحو 200,000 خادم، وتنفيذ الشيفرة عن بُعد بالهروب من الصندوق الرملي في Antigravity الذي أفصحت عنه Pillar Security، كلّها ترسّخ أن أدوات الذكاء الاصطناعي الوكيل المسجّلة مركزيًّا هي سطح هجوم عبر مسار طرف ثالث مميّز. وMCP الاتحادي بحزم موقّعة ووتيرة ترقيع لكل مؤسسة هو التخفيف المعماري.
التشفير من طرف إلى طرف بمفاتيح يحوزها المستخدم — Signal، وProton، وTuta، وThreema، وMatrix مع التوقيع المتقاطع لكل جهاز — يجعل نزاع البنتاغون-Anthropic حول المراقبة الجماعية الداخلية بلا موضوع عند طبقة البروتوكول: فما لا يحوزه المشغِّل لا يمكن إلزامه به. والخاصية التعموية تصمد أمام أي إكراه بالمشتريات أو تصنيف لمخاطر سلسلة التوريد ضدّ بائع المراسلة.
الهوية الاتحادية بالإفصاح الانتقائي — محافظ الهوية الرقمية الأوروبية بموجب eIDAS 2.0، بمهلة 31 ديسمبر 2026؛ ونموذج بيانات الاعتماد القابلة للتحقّق لدى W3C بالإصدار 2.0؛ والمعرّفات اللامركزية لدى W3C بالإصدار 1.1 — يجعل تمركز قواعد بيانات الناخبين بلا موضوع معماريًّا. إثبات صفة «ناخب مسجّل» من دون كشف العنوان. وإثبات صفة «مواطن أوروبي» من دون كشف تاريخ الميلاد.
النقل الندّي — مُرحِّل العقد السكنية لدى URnetwork، ومتصفّح Tor 15.0.11 (في 28 أبريل) مع وسائط Snowflake / obfs4 / meek القابلة للتوصيل، وShadowsocks / V2Ray / Trojan / NaïveProxy، وWireGuard بمعيار نشر يبلغ 94 في المئة في الشبكات الافتراضية الخاصة الاستهلاكية — يهزم كلًّا من كشف الشبكات الافتراضية الخاصة في روسيا (22 من 30 تطبيق أندرويد شائع) وأنظمة الإنترنت الحكومية المتدرّجة الموسّطة بالمشغّل في إيران.
الاستيثاق العتادي بمعيار FIDO2 — YubiKey، وNitrokey، وSoloKey — يحلّ محلّ الاستيثاق متعدّد العوامل عبر الرسائل القصيرة، الذي تبرهن أكثر من 15,700 محاولة تعقّب في تقرير Bad Connection لدى Citizen Lab واختراق DCSNet لدى مكتب التحقيقات الفيدرالي على أنه مخترَق تشغيليًّا. فالمفتاح العتادي على جهاز المستخدم.
العتاد ذو البرنامج الثابت المفتوح — GrapheneOS على أجهزة Pixel المتوافقة (نحو 400,000 مستخدم نشط؛ والشراكة مع Motorola تمتدّ إلى تشكيلة 2027)؛ وLineageOS؛ وOpenWRT — يشغّل شيفرة يستطيع المستخدم تفحّصها.
الخدمات المستضافة ذاتيًّا — خادم Matrix المنزلي، وNextcloud، وForgejo، وMailcow، وJitsi، وOllama مع MCP الاتحادي — تحلّ محلّ حيازة المشغِّل بحيازة يشغّلها المستخدم. ونطاق انفجار الاختراق من جانب البائع (Trellix، وVercel/Context.ai، وAnodot، وSalesforce) يصبح محدودًا.
جيوب الحوسبة السرّية — Azure Confidential Computing، وAWS Nitro Enclaves، وEnveil، وOpaque، إضافةً إلى أطر التحليل الاتحادي (DataSHIELD، وVantage6، وOHDSI، وFlower، وPySyft) — تحفظ منفعة البحث على بيانات مشفّرة من دون نصّ صريح مرئي للمشغِّل.
العملات المشفّرة الحافظة للخصوصية — Bitcoin Core 27.0 مع نقل BIP324 v2 المشفّر بين الأقران (افتراضيًّا) والمدفوعات الصامتة BIP352 (المدمجة في أوائل 2026)؛ وMonero FCMP++ على شبكة الاختبار منذ أكتوبر 2025 مع انقسام صلب على الشبكة الرئيسية مبدئيًّا في منتصف 2026 (ومجموعة إخفاء الهوية تقفز من 16 إلى نحو 152-158 مليون مخرج)؛ وZcash بالحماية افتراضيًّا — تقع خارج مسار العملات المستقرّة الخاضع لمراقبة المشغِّل، وهو المسار الذي يبرهن تجميد Tether بقيمة 344 مليون دولار من USDT، وأول تصنيف مباشر من مكتب مراقبة الأصول الأجنبية لعناوين مرتبطة بالبنك المركزي الإيراني على السلسلة (عملية Economic Fury)، على كونه أداة امتثال للعقوبات.
فالمضادّ المعماري لإدراج البائعين في القوائم السوداء هو إلغاء البائع. والمضادّ المعماري للإكراه على القدرة هو نشر أوّليات يتحكّم بها المستخدم.
ثلاث ساعات
12 يونيو 2026 — الانقضاء التالي للمادة 702. والتمديد الإجرائي الخامس متاح إجرائيًّا. أما الإصلاح البنيوي — مشروع ماسي-بويبرت H.R. 8470، ومشروع لي-وايدن لإصلاح المراقبة الحكومية، ومشروع لي-دوربن SAFE — فليس مطروحًا في قاعة التصويت. وقد لوّح ماسي باستراتيجية عريضة الإخراج من اللجنة: جمع 218 توقيعًا في مجلس النواب لتجاوز الإحالة إلى اللجنة. واليوم هو اليوم 4 من نافذة الخمسة والأربعين يومًا.
نحو 15 مايو 2026 — مهلة كوتون-وارنر لرفع السرّية عن رأي محكمة مراقبة الاستخبارات الأجنبية الصادر في 17 مارس. ومديرة الاستخبارات الوطنية تولسي غابارد والمدّعي العام بالإنابة ملزمان بإصدار نسخة مرفوعة السرّية. اليوم 4 من نافذة الخمسة عشر يومًا. ويتبقّى أحد عشر يومًا.
2 أغسطس 2026 — دخول إنفاذ أحكام الذكاء الاصطناعي عامّ الغرض في الاتحاد الأوروبي حيّز التنفيذ بموجب قانون الذكاء الاصطناعي، وهو الموعد الأصلي. وقد انهار الحوار الثلاثي السياسي الثاني بشأن «الحزمة الرقمية الشاملة» في 28 أبريل بسبب بنية تقييم المطابقة في الملحق الأول؛ والحوار الثلاثي التالي تحت الرئاسة القبرصية نحو 13 مايو. وموعد 2 أغسطس قائم قانونًا.
الخاتمة
تصنيف البنتاغون بأن Anthropic «مخاطر سلسلة توريد» — الصادر في 27 فبراير 2026، وهو الأول على الإطلاق ضدّ شركة أمريكية — يعمل على ثلاث طبقات. فعند طبقة المشتريات، يمنع المتعاقدين الفيدراليين من استخدام Claude. وعند طبقة التقاضي، تنازعه Anthropic في سان فرانسيسكو وفي مقاطعة كولومبيا، مع أول رفض لأمر قضائي مؤقت صدر في 8 أبريل. وعند طبقة القدرة، لا يجري إنفاذه: فوكالة الأمن القومي تستخدم Mythos من Anthropic رغم الحظر الرسمي، والمدير التقني للبنتاغون إميل مايكل يصف التناقض بأنه «لحظة أمن قومي منفصلة»، وBloomberg أكّدت اختبار الوكالة لـ Mythos على تقنيات Microsoft.
وفي الأسبوع نفسه الذي منح فيه البنتاغون ثمانية عقود ذكاء اصطناعي من الفئة السرّية مستبعدًا Anthropic، التزمت وول ستريت بـ 1.5 مليار دولار لنشر مهندسي Anthropic أمامًا داخل شركات حافظة الأسهم الخاصة. والتزمت Google، في أبريل، بـ 40 مليار دولار نقدًا وحوسبةً لـ Anthropic. فحزمة الإكراه بالمشتريات لدى الحكومة الأمريكية تعامل Anthropic بوصفها بائعًا معاقَبًا؛ ومنظومة الاستثمار التجاري الأمريكية تعاملها بوصفها أصلًا استراتيجيًّا؛ وشبكة وكالات الاستخبارات الأمريكية تعامل قدرتها بوصفها أداة أمن قومي؛ والنظام القضائي الأمريكي، بعد أربعة أشهر، لم يفصل بعد فيما إذا كان التصنيف الأساسي قانونيًّا.
وخطّا Anthropic الأحمران — لا أسلحة ذاتية التشغيل بالكامل يقودها الذكاء الاصطناعي، ولا مراقبة جماعية داخلية للمواطنين الأمريكيين — كانا نقطة الارتكاز المعمارية للنزاع. فقد طالب البنتاغون بإزالتهما. ورفضت Anthropic. ولُوّح بتفعيل قانون الإنتاج الدفاعي؛ وصدر تصنيف مخاطر سلسلة التوريد؛ واستبعدت منح العقود في 1 مايو الشركة؛ ورُفعت الدعاوى؛ ورُفض الاستئناف؛ وجرى الاجتماع في البيت الأبيض؛ وقال الرئيس «من؟»؛ واستخدمت وكالة الأمن القومي النموذج على أي حال؛ وأُعلنت شراكة وول ستريت اليوم.
والنمط المعماري، الذي تكرّر تسع مرات في الأيام الأحد عشر الممتدة من 19 أبريل إلى 30 أبريل في طبعة الأمس واستمرّ بلا انقطاع عبر الأيام الأربعة من 30 أبريل إلى 4 مايو في هذه الطبعة، هو أن كل مسار طرف ثالث مميّز يصير امتيازًا وتسريبًا في آن. فأداة الإكراه بالمشتريات لدى البنتاغون كان يُفترض أن تكون امتيازًا للحكومة الفيدرالية. وتصنيف «مخاطر سلسلة التوريد» كان يُفترض أن يكون أداة لسياسة الخصوم الأجانب. واليوم صار كلاهما أداتين لسياسة الذكاء الاصطناعي الأمريكية، مطبَّقتين على مختبر ذكاء اصطناعي أمريكي لم يكن رفضه سوى رفض إتاحة أسلحة فتّاكة ذاتية التشغيل ومراقبة جماعية داخلية للمواطنين الأمريكيين — بينما تستخدم وكالة الاستخبارات التابعة للبنتاغون نفسه نموذج الشركة على أي حال.
أما البديل المعماري — النماذج مفتوحة الأوزان، وMCP الاتحادي، والتشفير من طرف إلى طرف بمفاتيح يحوزها المستخدم، والهوية الاتحادية بالإفصاح الانتقائي، والنقل الندّي، والاستيثاق العتادي بمعيار FIDO2، والعتاد ذو البرنامج الثابت المفتوح، والخدمات المستضافة ذاتيًّا، وجيوب الحوسبة السرّية، والعملات المشفّرة الحافظة للخصوصية — فليس لديه بائع يمكن تصنيفه. وأداة الإكراه بالمشتريات لا تستطيع بلوغ حزمة لا تملك طبقة مشتريات.
قدرة معاقَبة. وقدرة مستهلَكة. ومخاطر سلسلة التوريد أمريكية.
والمضادّ المعماري يُشحن اليوم.
المراجع (7)
المراجع (مختارة)
- Department of War, May 1, 2026: "Department of Defense AI Agreements." https://www.war.gov/News/Releases/Release/Article/4475177/classified-networks-ai-agreements/
- CNBC, May 1, 2026: "Pentagon tech chief says Anthropic is still blacklisted, but Mythos is a separate issue." https://www.cnbc.com/2026/05/01/pentagon-anthropic-blacklist-mythos-michael.html
- The Register, May 1, 2026: "Pentagon keeps Anthropic barred despite Mythos interest." https://www.theregister.com/2026/05/01/mythos_complicates_anthropic_us_gov_breakup/
- Breaking Defense, May 1, 2026: "Pentagon clears 8 tech firms to deploy their AI on its classified networks." https://breakingdefense.com/2026/05/pentagon-clears-7-tech-firms-to-deploy-their-ai-on-its-classified-networks/
- Bloomberg, April 30, 2026: "NSA testing Anthropic's Mythos to find flaws in Microsoft tech." https://www.bloomberg.com/news/articles/2026-04-30/nsa-testing-anthropic-s-mythos-to-find-flaws-in-microsoft-tech
- Axios, April 19, 2026: "Scoop: NSA using Anthropic's Mythos despite Defense Department blacklist." https://www.axios.com/2026/04/19/nsa-anthropic-mythos-pentagon
- TIME, February 25, 2026: "Exclusive: Anthropic Drops Flagship Safety Pledge." https://time.com/7380854/exclusive-anthropic-drops-flagship-safety-pledge/
- TechPolicy.Press: "A Timeline of the Anthropic-Pentagon Dispute." https://www.techpolicy.press/a-timeline-of-the-anthropic-pentagon-dispute/
- Microsoft, May 1, 2026: "From capability to responsibility: securing our global digital ecosystem with next-generation AI." https://blogs.microsoft.com/on-the-issues/2026/05/01/
- Anthropic, Project Glasswing: https://www.anthropic.com/glasswing
- Anthropic, Mythos Preview: https://red.anthropic.com/2026/mythos-preview/
- Fortune, May 4, 2026: "Anthropic, Blackstone, Hellman & Friedman, Goldman Sachs joint venture." https://fortune.com/2026/05/04/anthropic-claude-consulting-industry-joint-venture-blackstone-goldman-sachs/
- Bloomberg, May 4, 2026: "Goldman, Blackstone partner with Anthropic on AI services firm." https://www.bloomberg.com/news/articles/2026-05-04/goldman-blackstone-partner-with-anthropic-on-ai-services-firm
- Bloomberg, May 4, 2026: "OpenAI finalizes $10 billion joint venture with PE firms to deploy AI." https://www.bloomberg.com/news/articles/2026-05-04/openai-finalizes-10-billion-joint-venture-with-pe-firms-to-deploy-ai
- TechCrunch, April 24, 2026: "Google to invest up to $40B in Anthropic in cash and compute." https://techcrunch.com/2026/04/24/google-to-invest-up-to-40b-in-anthropic-in-cash-and-compute/
- Common Dreams, April 30, 2026: "Wyden to Force Declassification of Secret Court Opinion on FISA 'Serious Abuses.'" https://www.commondreams.org/newswire/wyden-to-force-declassification-of-secret-court-opinion-on-fisa-serious-abuses
- The Hill, April 30, 2026: "Senate passes 45-day FISA extension." https://thehill.com/homenews/senate/5857966-congress-reconsiders-surveillance-reforms/
- Access Now, May 1, 2026: "RC26 Statement." https://www.rightscon.org/rc26-statement/
- Human Rights Watch, May 1, 2026: "Zambia: Summit on Human Rights, Technology Effectively Canceled." https://www.hrw.org/news/2026/05/01/zambia-summit-on-human-rights-technology-effectively-canceled
- Al Jazeera, May 3, 2026: "Taiwan leader visits Eswatini despite China's attempts to block trip." https://www.aljazeera.com/news/2026/5/3/taiwan-leader-visits-eswatini-despite-chinas-attempts-to-block-trip
- The Register, May 4, 2026: "Public voter records can expose personal data when linked." https://www.theregister.com/2026/05/04/public_voter_records_weaponized_for_privacy_violation
- Iran International, May 3, 2026: "Iran internet blackout enters 65th day, NetBlocks says." https://www.iranintl.com/en/202605037916
- Voice of Emirates, May 3, 2026: "65 days of digital isolation: 'Ownerless internet' pushes Iran's e-economy toward collapse." https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/
- Maryland Office of the Governor, April 28, 2026: "Governor Moore Announces Legislation to Protect Marylanders' Pocketbooks, Data Privacy at the Grocery Store." https://governor.maryland.gov/news/press/pages/governor-moore-announces-legislation-to-protect-marylanders%E2%80%99-pocketbooks,-data-privacy-at-the-grocery-store.aspx
- CISA, May 1, 2026: "CISA Adds One Known Exploited Vulnerability to Catalog." https://www.cisa.gov/news-events/alerts/2026/05/01/cisa-adds-one-known-exploited-vulnerability-catalog
- The Hacker News, May: "CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV." https://thehackernews.com/2026/05/cisa-adds-actively-exploited-linux-root.html
- TechCrunch, May 4, 2026: "Hackers are still exploiting the cPanel bug to gain control of thousands of websites." https://techcrunch.com/2026/05/04/hackers-are-still-exploiting-the-cpanel-bug-to-gain-control-of-thousands-of-websites/
- BleepingComputer: "MOVEit Automation customers warned to patch critical auth bypass flaw." https://www.bleepingcomputer.com/news/security/moveit-automation-customers-warned-to-patch-critical-auth-bypass-flaw/
- Mistral, May 4, 2026: "Vibe Remote Agents and Mistral Medium 3.5." https://mistral.ai/news/vibe-remote-agents-mistral-medium-3-5
- CISA: "CISA, U.S. and International Partners Release Guide on Secure Adoption of Agentic AI." https://www.cisa.gov/news-events/news/cisa-us-and-international-partners-release-guide-secure-adoption-agentic-ai
- Insurance Journal, May 4, 2026: "CISA Considering Three-Day Patch Deadline." https://www.insurancejournal.com/news/national/2026/05/04/868205.htm
- BleepingComputer: "Instructure confirms data breach, ShinyHunters claims attack." https://www.bleepingcomputer.com/news/security/instructure-confirms-data-breach-shinyhunters-claims-attack/
- The Hacker News: "Trellix confirms source code breach." https://thehackernews.com/2026/05/trellix-confirms-source-code-breach.html
- DOJ, May 1, 2026: "Coordinated Takedown of Scam Centers Leads to At Least 276 Arrests." https://www.justice.gov/opa/pr/coordinated-takedown-scam-centers-leads-least-276-arrests-alleged-managers-and-recruiters
- Meduza, April 30, 2026: "Russia blocks VPN access to major platforms." https://meduza.io/en/feature/2026/04/30/russia-blocks-vpn-access-to-major-platforms-moves-to-charge-for-mobile-vpn-traffic
- Biometric Update: "Mexico court clears path for mandatory phone registry linked to biometric CURP." https://www.biometricupdate.com/202603/mexico-court-clears-path-for-mandatory-phone-registry-linked-to-biometric-curp
- DeepSeek, April 24, 2026: "DeepSeek-V4 Preview." https://api-docs.deepseek.com/news/news260424
- EU Parliament Legislative Train, CSA Regulation: https://www.europarl.europa.eu/legislative-train/spotlight-JD22/file-combating-child-sexual-abuse-online
- Bitcoin Optech, BIP324 v2 P2P Transport: https://bitcoinops.org/en/topics/v2-p2p-transport/
- Bitcoin Optech, Silent Payments: https://bitcoinops.org/en/topics/silent-payments/
- Just Security, May 4, 2026: "Early Edition." https://www.justsecurity.org/137924/early-edition-may-4-2026/