بدأت Anthropic في تحذير مستخدمي Claude من أن البرامج الضارة لسرقة المعلومات الموجودة على أجهزة الكمبيوتر الخاصة بهم ربما تكون قد سرقت جلسات تسجيل الدخول النشطة الخاصة بهم، مما يسمح للمهاجمين بالتسلل إلى حساباتهم وحرق استخدامهم المدفوع. تقوم الشركة بتسجيل خروج المستخدمين المتأثرين من Claude، وإزالة طرق الدفع المحفوظة، واسترداد الرسوم التي تحددها على أنها غير مصرح بها، وفقًا لتقرير من [BleepingComputer] (https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-clude-sessions-to-drain-usage/) نُشر في 30 أغسطس.

يصف التحذير، الذي تم إرساله عبر البريد الإلكتروني إلى أصحاب الحسابات المتأثرة، ممثلًا سيئًا يستخدم برامج ضارة شائعة لسرقة المعلومات لحصد جلسات تسجيل دخول Claude من أجهزة الكمبيوتر المصابة ثم استخدام تلك الجلسات للوصول إلى حسابات Claude واستهلاك بدلات الاستخدام الخاصة بها. لمزيد من السياق حول هذه القصة، راجع أخبار الذكاء الاصطناعي.

ما قاله الإنسان للمستخدمين المتأثرين

"لقد أدركنا مؤخرًا وجود جهة فاعلة سيئة تستخدم برامج ضارة شائعة لسرقة المعلومات لسرقة جلسات تسجيل دخول Claude من أجهزة الكمبيوتر الخاصة بالأشخاص، ثم استخدام جلسات تسجيل الدخول هذه للوصول إلى حسابات Claude واستهلاك استخدامها،" قال Anthropic في البريد الإلكتروني، والذي شاركه أحد المستخدمين المتأثرين على Reddit والذي استعرضه BleepingComputer.

أضافت الشركة عرضًا واضحًا ربما لاحظه الضحايا دون فهمه: "إذا بدت حدود الاستخدام الخاصة بك وكأنها تمت إعادة تعبئتها ثم استنزفت أثناء عدم استخدامك لـ Claude، فمن المحتمل أن يكون هذا هو السبب."

إلى جانب فرض تسجيل الخروج وسحب البطاقات المحفوظة، قالت Anthropic إن تحقيقاتها مستمرة، ولكن من المرجح أن أجهزة الكمبيوتر المتأثرة كانت مصابة بالفعل ببرامج ضارة لسرقة المعلومات للأغراض العامة قبل أن يمس أي شيء كلود.

وأكدت الشركة في رسالة البريد الإلكتروني: "ليس لدينا أي سبب للاعتقاد بأن هذه البرامج الضارة مرتبطة بكلود، أو تم تثبيتها من خلال كلود، أو مرتبطة بأي شيء فعلته مع كلود".

كيف تتجنب سرقة الجلسة كلمات المرور والمصادقة الثنائية

التفاصيل الفنية التي تجعل هذه الحملة فعالة هي أن سارقي المعلومات لا يحتاجون إلى كسر كلمة المرور أو التغلب على المصادقة الثنائية. كما لاحظ BleepingComputer، يمكن للبرامج الضارة لسرقة المعلومات نسخ جلسة متصفح تمت مصادقتها بالفعل، مما يعني أن المهاجم الذي يحمل ملفات تعريف الارتباط للجلسة يمكنه استئناف تسجيل الدخول كما لو كان الضحية - لا توجد مطالبة بكلمة مرور، ولا تحدي 2FA.

وفقًا لبريد Anthropic الإلكتروني، تصل هذه الفئة من البرامج الضارة عادةً من خلال التنزيلات أو التطبيقات الضارة وتجمع كل ما يتم تخزينه محليًا: كلمات مرور المتصفح، وملفات تعريف الارتباط لتسجيل الدخول، وبيانات الاعتماد الخاصة بتطبيقات أخرى. وكتبت الشركة: "كانت جلسة كلود الخاصة بك على الأرجح واحدة من الأشياء العديدة التي جمعتها". "يبدو أن ممثلًا سيئًا قد بدأ الآن في اختيار جلسات كلود مما جمعه واستخدامها."

في الحالة التي ظهرت على موقع Reddit، أكد المستخدم المتأثر أنه قام بتنزيل لعبة مقرصنة، وهو ما يوضح موقع BleepingComputer كيف تم اختراق النظام في المقام الأول.

لماذا تستحق حسابات الذكاء الاصطناعي السرقة؟

تسلط الحملة الضوء على التحول في ما يعتبره المجرمون يستحق اتخاذه. حساب Claude ليس مجرد عنوان بريد إلكتروني - فالجلسة النشطة تحمل بدل استخدام يتم إعادة تعبئته وفقًا لجدول زمني، ويحصل الشخص الذي يقوم بسحب هذا البدل بهدوء على الوصول إلى النموذج مجانًا بينما يدفع الضحية أو يفقد إمكانية الوصول بنفسه.

إن العَرَض الذي وصفه الإنسان، وهو حدود الاستخدام التي يبدو أنها تُعاد ملئها ثم تستنزف بشكل غير مفهوم، يشير إلى أن المهاجمين كانوا يتركون الجلسات تجلس حتى يتم إعادة ضبط الحصص ثم يستهلكونها، بدلاً من القيام بعمليات سرقة صاخبة لمرة واحدة.

بالنسبة لشركة أنثروبيك، يعتمد رد الفعل على الاحتواء بدلاً من الادعاء بانتهاك أنظمتها. موقف الشركة، كما هو مذكور في البريد الإلكتروني، هو أن التسوية بدأت على أجهزة المستخدمين، وليس على البنية التحتية لكلود - وأن العلاج (تسجيل الخروج القسري، وإزالة طرق الدفع المخزنة، واسترداد الرسوم غير المصرح بها) مصمم لقطع الجلسات المسروقة عن أي شيء ذي قيمة يمكن أن يصلوا إليه.

ما يمكن للمستخدمين فعله

تشير تفاصيل هذه الحادثة إلى دفاع مألوف: أبعد سارقي المعلومات عن الجهاز في المقام الأول. يتتبع البريد الإلكتروني الخاص بـ Anthropic العدوى إلى البرامج الضارة ذات الأغراض العامة التي يتم تسليمها من خلال التنزيلات والتطبيقات الضارة - في الحالة الموثقة، البرامج المقرصنة.

لقد حذرت فرق الأمن لسنوات من أن البرامج المتشققة والمثبتات المشبوهة هي من بين قنوات التسليم الأكثر موثوقية لسرقة المعلومات، وهذه الحادثة تتبع هذا النمط تمامًا. بمجرد تشغيل هذه البرامج الضارة بامتيازات المستخدم، يمكنها قراءة مخازن ملفات تعريف الارتباط في المتصفح، ومن هناك تكون جلسة الويب المصادق عليها مجرد ملف آخر يجب نسخه.

يجب على المستخدمين الذين يرون أن استخدام Claude يتصرف بشكل غريب - يحد من التصريف أثناء الخمول، أو إعادة التعبئة والتلاشي - يجب عليهم تسجيل الخروج من جميع الجلسات، وتدوير بيانات الاعتماد، والاتصال بدعم Anthropic، الذي يقوم بالفعل برد الرسوم غير المصرح بها التي يحددها.

علامة على الخطوة التالية فيما يتعلق بأمان حساب الذكاء الاصطناعي

ومع تحول اشتراكات الذكاء الاصطناعي إلى بنود ذات قيمة نقدية حقيقية، تتغير الحوافز. لقد اتبعت البرامج الضارة التي تسعى إلى جمع بيانات الاعتماد القيمة دائمًا، بدءًا من الجلسات المصرفية ووصولاً إلى حسابات الألعاب ووصولاً إلى عمليات تسجيل الدخول المتدفقة، وتعد مخصصات استخدام الذكاء الاصطناعي أحدث جائزة مع منطق إعادة البيع النظيف: فالوصول الذي يعيد ملء نفسه يستحق أكثر من تسجيل دخول لمرة واحدة.

إن طريقة التعامل مع Anthropic — مثل تسجيل الخروج الاستباقي، وإزالة طرق الدفع، واسترداد الأموال — تضع معيارًا مبكرًا لكيفية توقع استجابة بائعي الذكاء الاصطناعي عندما تصبح حساباتهم أهدافًا لبرامج ضارة للسلع. ولم تكشف الشركة عن عدد الحسابات المتأثرة، ولا يزال تحقيقها مستمرًا في رسالة البريد الإلكتروني.

---

ابق على اطلاع بأخبار الذكاء الاصطناعي

آخر أخبار وتحليلات وإنجازات الذكاء الاصطناعي — في مكان واحد.

اقرأ المزيد من أخبار الذكاء الاصطناعي →