← العودة إلى المدونة
Newsحوالي 1 دقيقة قراءة

Anthropic ستحاسبك الآن على طلب ترفض الإجابة عنه

نُشر في 4 أكتوبر 2026
Anthropic ستحاسبك الآن على طلب ترفض الإجابة عنه

في 24 سبتمبر، عند الساعة 17:11 بالتوقيت العالمي، نشر حساب Anthropic للمطورين فقرتين غيّرتا سطرًا في وثائق الفوترة. ستستأنف الشركة تحصيل رسوم مقابل الطلبات التي تحجبها ضوابطها الوقائية قبل أن يرد Claude. ويقتصر التغيير على ثلاث فئات تقيس فيها معدلات إيجابيات كاذبة منخفضة: علم الأحياء، وتطوير النماذج الكبيرة الرائدة، واستخراج الاستدلال، وهو ما يسميه المنشور هجمات التقطير.

الآلية بسيطة ومقلقة قليلًا. عندما يرفض مصنّف Claude طلبًا قبل توليد أي شيء، لا تعيد واجهة API خطأ. بل تعيد HTTP 200 عاديًا مع `stop_reason: "refusal"`، ومصفوفة محتوى فارغة، وكائن `stop_details` الذي يسمّي حقل `category` فيه مجال السياسة. لا يحمل الرفض أي محتوى، لكن أعداد الرموز تظهر رغم ذلك في الاستخدام، ويظل الطلب محسوبًا ضمن حدود المعدل لديك. وبموجب القاعدة الجديدة، في تلك الفئات الثلاث، يُحتسب الرفض أيضًا، بأسعار النموذج الذي نفّذه.

كانت Anthropic قد ألغت رسوم حالات الرفض ذات المخرجات الصفرية في 2 يونيو، قرب إطلاق منتجها Fable. أما حالات الرفض في منتصف التدفق، حيث يبدأ النموذج بالإجابة ثم يُوقف، فقد كانت تُحتسب دائمًا. ويظل الرفض قبل أي مخرجات في فئات أخرى، بما في ذلك الأمن السيبراني والضرر العام، مجانيًا. ويسري التغيير عبر Claude API وAmazon Bedrock وClaude Platform on AWS وGoogle Cloud وMicrosoft Foundry، وتضيف الوثائق تحذيرًا بأن الفئات المفوترة قد تتغير مجددًا.

لماذا أصبحت الفوترة ضابطًا أمنيًا

السبب المعلن للشركة هو أنها رأت هجمات منسّقة على أنظمتها في الأسابيع الأخيرة. والطلب المحظور الذي لا يكلف شيئًا هو مسبار مجاني. فالمهاجم الذي يريد رسم شكل المصنّف يمكنه إرسال آلاف الطلبات والتعلّم من حالات الرفض دون أن يدفع سنتًا. ووضع سعر على المحاولة المحظورة في الفئات الثلاث المستهدفة تحديدًا يرفع كلفة هذا الرسم، وتقول Anthropic صراحةً إن الرسم مقصود ليعمل كطبقة دفاع لا كمصدر إيراد.

وجاء مع الإعلان رقمان. في اختبارات حديثة، لم تصادف 99.7 بالمئة من الحسابات التي تستخدم Claude Code أو Claude.ai أو Cowork أيًا من عمليات الحجب المفوترة حديثًا. والمصنّفات التي تقف خلفها مضبوطة على معدل إيجابيات كاذبة أقل من 0.1 بالمئة، ويضيف المنشور أن الرقم ليس صفرًا وأن المصنّفات ستواصل التحسن كي تقاطع العمل بوتيرة أقل.

تعمل المصنّفات على أربعة نماذج Claude: Fable 5.1 وFable 5 وOpus 5.5 وOpus 5. وتسمّي الوثائق خمس فئات. اثنتان منها، الأمن السيبراني والضرر العام، غير مفوترتين. أما الثلاث المفوترة فتقابل عملًا تقيّده شروط Anthropic التجارية أصلًا، وهذا هو سبب كون معدل الإيجابيات الكاذبة منخفضًا بما يكفي لقياسه في المقام الأول: قليل من العملاء الشرعيين يدربون نماذج رائدة أو يطلبون من نموذج إعادة إنتاج استدلاله الداخلي.

قارورة زجاجية شفافة بغطاء أسود تقف على سطح داكن عاكس

يستحق مصطلح هجمات التقطير توضيحًا، لأن الاسم يحمل دلالة كبيرة. رمز الفئة هو `reasoning_extraction`، والسلوك الذي يستهدفه هو تحريض نموذج على كشف استدلاله الداخلي خطوة بخطوة بحيث يمكن استخدام المخرجات لتدريب نظام منافس. وهو الآلية وراء عدة نزاعات سرقة نماذج في العام الماضي، ويصعب فصله عن المستخدمين العاديين الذين يريدون ببساطة أن يفكر النموذج بصوت مسموع.

الإيجابيات الكاذبة ظاهرة بالفعل

تروي المشكلات المفتوحة في مستودع claude-code على GitHub قصة مختلفة عن المعدل. فقد سجّل أحد المستخدمين 23 إشارة في فئة استخراج الاستدلال أثناء عمل عادي، تضمّن نصوص بودكاست وجداول ميزانية، وقال إن سبعًا منها أنهت الدور. وتصف تقارير أخرى مهام تطوير برمجيات قياسية ووثائق سير عمل Claude Code نفسها وهي تثير الحجب ذاته. ولم تشرح Anthropic كيف سيعمل استرداد المال مقابل حجب يتبين أنه خاطئ، عدا توجيه المستخدمين إلى الأمر `/feedback`.

تلك الثغرة هي المشكلة العملية. يمكن للمطور أن يعدّ أحداث `stop_reason: "refusal"` ويعيد المحاولة مقابل نموذج احتياطي، وهو الحل البديل الموثق، وترتيب رصيد النموذج الاحتياطي لم يتغير. لكن ما لا يمكنه فعله بسهولة هو معرفة، لحظة تحصيل الرسم، ما إذا كان الحجب صحيحًا. وإذا وصل الجواب لاحقًا، يكون المال قد تحرّك بالفعل، وسياسة استرداد لم تُنشر ليست شيئًا يمكن لفريق مالي أن يضع ميزانية في مقابلها.

كانت الاستجابة للمنشور معتدلة لا غاضبة. ففي نحو ثلاث ساعات جمع حوالي 1,511 إعجابًا و64 إعادة نشر و220 ردًا على X، وحصل منشور Hacker News على خمس نقاط وتعليقين. وكان معظم النقاش حول المبدأ لا حول المبلغ، ما يشير إلى أن المبلغ صغير بما يكفي لأن يلاحظه قليل من الفرق في الفاتورة.

ما يمكن للفريق التحكم فيه فعليًا

هناك أمران في الوثائق يستحقان الربط في خط المعالجة. الأول هو فئة الرفض، التي تصل كحقل قابل للقراءة آليًا، بحيث يمكن لخدمة أن تفصل حالات الرفض عن الأخطاء في سجلاتها وتعدّها حسب الفئة بمرور الوقت بدل اكتشاف النمط أثناء مراجعة ربع سنوية. والثاني هو مسار النموذج الاحتياطي. النمط الموثق هو إعادة محاولة الطلب المرفوض مقابل نموذج احتياطي، وتقول Anthropic إن ترتيب رصيد النموذج الاحتياطي لم يتغير، ما يعني أن إعادة المحاولة لا تدفع مرتين عن العمل نفسه.

لا يحل أي من هذين مشكلة الإيجابيات الكاذبة. عندما يُحجب طلب مشروع في فئة مفوترة، يُظهر السجل رفضًا مع رمز فئة وبلا محتوى، وتُظهر الفاتورة رسمًا. والفريق الذي لا يقرأ ذلك الحقل أبدًا لن يعرف المعدل إلا عندما يسأل أحدهم لماذا تغيّرت الفاتورة.

المبدأ هو الجزء المثير للاهتمام

كل مزوّد كبير للنماذج يجري نوعًا ما من هذه الحسبة. فالرفض يستهلك طاقة حوسبة، والرفض الذي يمكن للعميل تشغيله متى شاء هو رافعة يستطيع مهاجم سحبها. وتحصيل رسم على الطلب المرفوض يعيد الكلفة إلى من يسحب تلك الرافعة.

المشكلة أن الرافعة نفسها يستطيع الوصول إليها أشخاص لا يهاجمون شيئًا. فمن يكتب ورقة في علم الأحياء، أو شركة ناشئة تعمل على تقنيات تقطير النماذج، يقع في الفئات المفوترة بحكم تعريف العمل لا بحكم النية. وتأطير Anthropic نفسه هو أن معدل الإيجابيات الكاذبة منخفض بما يكفي لقبوله، وهو حكم يصدره الطرف الذي يحصّل الرسم.

ثمة تصميم أنظف متاح، وقد بنت Anthropic جزءًا منه. حقل `stop_details.category` قابل للقراءة آليًا، لذا يمكن لفريق أن يوجّه حالات الرفض إلى سجل، ويعدّها حسب الفئة، ويدققها إجمالًا. كما تظهر الردود المرفوضة في سجلات الاستخدام مصحوبة بأعداد الرموز، ما يعني أن البيانات التي قد يحتاجها أي نزاع يجري تسجيلها بالفعل. وسواء أصبح ذلك جزءًا عاديًا من تشغيل Claude في الإنتاج، أو بقي حاشية لا يقرأها معظم الفرق، فذلك يحدد كم تكلف تغيير الفوترة فوق سطر الفاتورة.

مقالات ذات صلة