شو اللي صار
بتاريخ 4 تموز 2026، مطوّر فتح Claude Code ع مساحة عمل Enterprise Zero Data Retention (ZDR). خلال دقايق، المساعد بلّش يجاوب عن بناء معبد Minecraft — مع إنو هالمطوّر ما سأل أبداً عن Minecraft، ولا حدا من فريقه سأل. المحتوى كان واضح إنو من سيشن مستخدم ثاني، تسرّب عبر حد العزل المفترض.
المطوّر رفع الموضوع كـ issue #74066 ع مستودع anthropics/claude-code. خلال يوم، الموضوع وصل لـ 14 تعليق وتصدّر الصفحة الرئيسية لـ Hacker News. Anthropic لحد هلأ ما نشرت تحليل سبب جذري رسمي، بس الموضوع لسا مفتوح وعم ينحكى.
ليش كلمة Enterprise لازم تعني فعلاً
ZDR — Zero Data Retention — هي أعلى مستوى خصوصية عند Anthropic. الشركات بالقطاع المالي والصحي والدفاعي بيدفعوا زيادة ع الوعد الصريح إنو البرومبتات والردود ما بتتخزّن، ما بتُسجّل، وما بتُستخدم للتدريب. المعمارية مفروض تفرض عزل صارم بين مساحات العمل، بحيث سيشن A بمساحة X ما بيقدروا يأثّروا ع سيشن B بمساحة Y ولا يتسربوا إلها.
لمّا هالجدار ينكسر، الوعد التسويقي بينكسر معه. عملاء Enterprise ما بيشتروا Claude Code لأنه ذكي — بيشتروه لأنو حدلهم إنو بياناتن بتضل بصندوق مقفول. تسرّب واحد مؤكّد لسيشن غريب جوّا مساحة عمل شركة هو نوع الحادثة يلي بتخلّي الفريق القانوني يعمل مراجعة وبتوقّف المشتريات.
ثلاث احتمالات منطقية لازم تعرفها
النقاش بالمجتمع توجّه لثلاث احتمالات مرجّحة، مرتّبة حسب الاحتمال:
- طبقة كاش مشتركة. لتوفير تكلفة الحساب، كتير منتجات AI بتخزّن ردود جزئية ع مستوى البنية التحتية. إذا كان مفتاح الكاش محسوب من شي أقل دقة من رقم مساحة العمل — مثلاً نسخة النموذج وبادئة البرومبت — ممكن مساحتي شغل مختلفين يضربوا نفس مدخل الكاش. المستخدم بشوف رد الغريب، بس النظام فاكر إنو خدم من كاش محلي.
- خطأ توجيه بعد المصادقة. إذا لود بالانسر أو بروكسي وحّه الطلب لطابور مساحة شغل غلط، الرد بيكون صالح تقنياً لهالطابور بس يعود لمستأجر ثاني بالكامل.
- تراجع معالجة سيشن بالـ CLI نفسه. Claude Code بيشتغل محلياً؛ إذا مؤشّر السيشن المحلي التفّ ع سيشن مفتوح آخر ع نفس الجهاز، رد النموذج لسا بييجي من سيرفرات Anthropic، بس تأطير المحادثة بيكون غلط.
مهندسين Anthropic ما أكّدوا أي واحد من هدول. بس النمط — معبد Minecraft يظهر بمساحة عمل شركة — بيناسب فرضية الكاش أكتر من غيرها.
شو يعني هاد لمستخدمن عادي
إذا إنت مش ع خطة Enterprise، ممكن تفكّر إنو هالشي ما بيهمّك. بيهمّك بطريقتين.
أولاً، نفس فرق الهندسة بتطلق نفس مسارات الكود. مساحة الـ Enterprise غالباً هي إعدادات فوق المنتج الأساسي، مو مفترق. الأخطاء يلي بتتخطّى حدود مساحات العمل بـ ZDR غالباً بتلمّح لمشاكل أخف بالحدود بالسيشنات العادية — مو دراماتيكية، بس حقيقية.
ثانياً، الدرس الأوسع: لا تلصق بأي أداة AI شي ما بدّك يطلع بسيشن مستخدم آخر. مقتطف مخزّن، أثر تسجيل، رد مغلوط التوجيه — أي واحد من هدول ممكن يطلّع محتوى كنت فاكر إنو خاص. تعامل مع كل برومبت متل لو ممكن يظهر بطيرفية حدا غريب بكرا.
⚡ جرّبها بنفسك
أسرع طريقة تحمي حالك فيها هلأ:
- افتح Claude Code مع `--no-cache` إذا متوفّر بنسختك، أو تأكّد من إعدادات الـ client عندك بند مكافئ.
- راجع مجلد `.claude/` وأي ملفات سيشنات ع جهازك. امسح أي شي فيه بيانات عملاء حقيقية، روابط داخلية، أو أسرار. إذا لصقت مرة مخطط قاعدة بيانات production بسيشن، هاللصق ممكن لسا عايش بملف محلي.
- لسير عمل الفريق، أضف pre-commit hook أو فحص CI بيفحص ملفات سيشنات AI المحلية عن أنماط بيانات حسّاسة (مفاتيح API، توكنات، أسماء أجهزة داخلية). تعامل مع مجلد السيشنات المحلي متل ما بتتعامل مع ملف `.env`.
- إذا كنت بتدير فريق بيشتغل على كود حسّاس، اطلب منهم يفتحوا سيشن جديد ونظيف من الـ CLI بعد ما يخلصوا من أي شي فيه أسرار. عادة بسيطة، بس بتفرق كتير.
اعمل هالشي مرة، هلأ، قبل ما تنساه. وقصة تسرّب السيشنات بتذكّرنا إنو الأمان الرقمي ما بيوقف عند الجدار يلي الشركة بتقولك عنّا — إنت كمان مسؤول عن الفلترة قبل ما ترسل.