Η Anthropic έχει αρχίσει να προειδοποιεί τους χρήστες του Claude ότι το κακόβουλο λογισμικό πληροφορικής κλοπής στους υπολογιστές τους μπορεί να έχει κλέψει τις ενεργές περιόδους σύνδεσης τους, επιτρέποντας στους εισβολείς να εισέλθουν στους λογαριασμούς τους και να καταγράψουν τη χρήση επί πληρωμή. Η εταιρεία αποσυνδέει τους επηρεαζόμενους χρήστες από το Claude, καταργεί αποθηκευμένους τρόπους πληρωμής και επιστρέφει χρεώσεις που προσδιορίζει ως μη εξουσιοδοτημένες, σύμφωνα με μια αναφορά από το BleepingComputer δημοσιεύθηκε στις 30 Αυγούστου.

Η προειδοποίηση, που στάλθηκε μέσω email στους κατόχους λογαριασμών που επηρεάζονται, περιγράφει έναν κακό ηθοποιό που χρησιμοποιεί συνηθισμένο κακόβουλο λογισμικό κλοπής πληροφοριών για να συλλέξει περιόδους σύνδεσης Claude από μολυσμένους υπολογιστές και στη συνέχεια να χρησιμοποιήσει αυτές τις περιόδους σύνδεσης για να αποκτήσει πρόσβαση στους λογαριασμούς Claude και να καταναλώσει τα δικαιώματα χρήσης τους. For more context on this story, see our ongoing latest AI developments.

Τι είπε η Anthropic επηρέασε τους χρήστες

«Πρόσφατα αντιληφθήκαμε έναν κακό ηθοποιό που χρησιμοποιεί κοινό κακόβουλο λογισμικό κλοπής πληροφοριών για να κλέψει τις περιόδους σύνδεσης Claude από τους υπολογιστές των χρηστών, στη συνέχεια χρησιμοποιεί αυτές τις περιόδους σύνδεσης για να αποκτήσει πρόσβαση στους λογαριασμούς Claude και να καταναλώσει τη χρήση τους», είπε ο Anthropic στο μήνυμα ηλεκτρονικού ταχυδρομείου, το οποίο ένας επηρεασμένος χρήστης μοιράστηκε στο Reddit και ο BleepingComputer εξέτασε.

Η εταιρεία πρόσθεσε ένα ενδεικτικό σύμπτωμα που μπορεί να έχουν παρατηρήσει τα θύματα χωρίς να το καταλαβαίνουν: «Αν τα όρια χρήσης σας έμοιαζαν σαν να ξαναγεμίζουν και μετά να στραγγίζονται ενώ δεν χρησιμοποιούσατε τον Claude, πιθανότατα αυτό ήταν η αιτία».

Μαζί με την εξαναγκαστική αποσύνδεση και το τράβηγμα αποθηκευμένων καρτών, η Anthropic είπε ότι η έρευνά της βρίσκεται σε εξέλιξη, αλλά ότι οι υπολογιστές που επηρεάστηκαν πιθανότατα είχαν ήδη μολυνθεί με κακόβουλο λογισμικό γενικής χρήσης infostealer προτού οτιδήποτε αγγίξει τον Claude.

«Δεν έχουμε κανένα λόγο να πιστεύουμε ότι αυτό το κακόβουλο λογισμικό σχετίζεται με τον Claude, έχει εγκατασταθεί μέσω του Claude ή σχετίζεται με οτιδήποτε κάνατε με τον Claude», τόνισε η εταιρεία στο email.

Πώς το Session Theft παρακάμπτει τους κωδικούς πρόσβασης και το 2FA

Η τεχνική λεπτομέρεια που κάνει αυτή την καμπάνια αποτελεσματική είναι ότι οι infotealers δεν χρειάζεται να σπάσουν έναν κωδικό πρόσβασης ή να ακυρώσουν τον έλεγχο ταυτότητας δύο παραγόντων. Όπως σημειώνει το BleepingComputer, το κακόβουλο λογισμικό infostealer μπορεί να αντιγράψει μια ήδη επαληθευμένη περίοδο λειτουργίας προγράμματος περιήγησης, πράγμα που σημαίνει ότι ένας εισβολέας που διατηρεί αυτά τα cookie περιόδου λειτουργίας μπορεί να συνεχίσει τη σύνδεση σαν να ήταν το θύμα — χωρίς προτροπή κωδικού πρόσβασης, χωρίς πρόκληση 2FA.

Σύμφωνα με το email του Anthropic, αυτή η κατηγορία κακόβουλου λογισμικού συνήθως φτάνει μέσω λήψεων ή κακόβουλων εφαρμογών και συλλέγει ό,τι είναι αποθηκευμένο τοπικά: κωδικούς πρόσβασης προγράμματος περιήγησης, cookie σύνδεσης και διαπιστευτήρια που ανήκουν σε άλλες εφαρμογές. "Η συνεδρία Claude σας ήταν πιθανότατα ένα από τα πολλά πράγματα που συγκέντρωσε", έγραψε η εταιρεία. «Φαίνεται ότι ένας κακός ηθοποιός έχει αρχίσει τώρα να διαλέγει τις συνεδρίες του Claude από αυτά που συγκέντρωσε και να τις χρησιμοποιεί».

Στην περίπτωση που εμφανίστηκε στο Reddit, ο επηρεασμένος χρήστης επιβεβαίωσε ότι είχε κατεβάσει ένα πειρατικό παιχνίδι, το οποίο σημειώνει η BleepingComputer εξηγεί πώς το σύστημα παραβιάστηκε αρχικά.

Γιατί οι λογαριασμοί AI αξίζει να κλέψετε

Η εκστρατεία υπογραμμίζει μια αλλαγή σε αυτό που οι εγκληματίες θεωρούν ότι αξίζει να πάρουν. Ένας λογαριασμός Claude δεν είναι απλώς μια διεύθυνση email — μια ενεργή περίοδος σύνδεσης φέρει ένα επίδομα χρήσης που ξαναγεμίζει σύμφωνα με ένα χρονοδιάγραμμα, και κάποιος που σιφώνει αθόρυβα αυτό το επίδομα έχει δωρεάν πρόσβαση στο μοντέλο ενώ το θύμα πληρώνει ή χάνει την πρόσβαση μόνο του.

Το σύμπτωμα που περιέγραψε ο Anthropic, τα όρια χρήσης που φαίνεται να ξαναγεμίζουν και στη συνέχεια να αποστραγγίζονται ανεξήγητα, υποδηλώνει ότι οι επιτιθέμενοι άφηναν τις συνεδρίες να παραμείνουν μέχρι την επαναφορά των ποσοστώσεων και μετά τις κατανάλωναν, αντί να κάνουν θορυβώδεις κλοπές.

Για την Anthropic, η απάντηση βασίζεται στον περιορισμό αντί να ισχυρίζεται ότι τα δικά της συστήματα παραβιάστηκαν. Η θέση της εταιρείας, όπως αναφέρεται στο μήνυμα ηλεκτρονικού ταχυδρομείου, είναι ότι ο συμβιβασμός ξεκίνησε στις μηχανές των χρηστών και όχι στην υποδομή του Claude — και η αποκατάσταση (αναγκαστικές αποσυνδέσεις, αφαίρεση αποθηκευμένων τρόπων πληρωμής, επιστροφές χρημάτων μη εξουσιοδοτημένων χρεώσεων) έχει σχεδιαστεί για να αποκόψει τις παραβιαζόμενες περιόδους σύνδεσης από οτιδήποτε πολύτιμο μπορούν να φτάσουν.

Τι μπορούν να κάνουν οι χρήστες

Οι ιδιαιτερότητες αυτού του περιστατικού δείχνουν μια γνώριμη άμυνα: κρατήστε τους infotealers μακριά από το μηχάνημα στην πρώτη θέση. Το email της Anthropic εντοπίζει τις μολύνσεις σε κακόβουλο λογισμικό γενικής χρήσης που παραδίδεται μέσω λήψεων και κακόβουλων εφαρμογών — στην τεκμηριωμένη περίπτωση, πειρατικό λογισμικό.

Οι ομάδες ασφαλείας έχουν προειδοποιήσει εδώ και χρόνια ότι το κατεστραμμένο λογισμικό και τα σκιερά προγράμματα εγκατάστασης είναι από τα πιο αξιόπιστα κανάλια παράδοσης για τους κλέφτες πληροφοριών και αυτό το περιστατικό ακολουθεί ακριβώς αυτό το μοτίβο. Μόλις ένα τέτοιο κακόβουλο λογισμικό εκτελεστεί με δικαιώματα χρήστη, μπορεί να διαβάσει τα καταστήματα cookie του προγράμματος περιήγησης και από εκεί μια επαληθευμένη περίοδος σύνδεσης ιστού είναι απλώς ένα άλλο αρχείο προς αντιγραφή.

Οι χρήστες που βλέπουν τη χρήση του Claude να συμπεριφέρεται περίεργα — περιορίζει την αποστράγγιση κατά την αδράνεια, ή ξαναγεμίζει και εξαφανίζεται — θα πρέπει να αποσυνδεθούν από όλες τις περιόδους σύνδεσης, να εναλλάξουν τα διαπιστευτήρια και να επικοινωνήσουν με την υποστήριξη της Anthropic, η οποία ήδη επιστρέφει τις μη εξουσιοδοτημένες χρεώσεις που προσδιορίζει.

Ένα σημάδι του τι θα ακολουθήσει για την ασφάλεια λογαριασμού AI

Καθώς οι συνδρομές AI γίνονται στοιχεία γραμμής με πραγματική νομισματική αξία, τα κίνητρα αλλάζουν. Το κακόβουλο λογισμικό συλλογής διαπιστευτηρίων είχε πάντα αξία, από τραπεζικές συνεδρίες έως λογαριασμούς παιχνιδιών έως συνδέσεις ροής και τα δικαιώματα χρήσης AI είναι το νεότερο έπαθλο με μια καθαρή λογική μεταπώλησης: η πρόσβαση που ξαναγεμίζει η ίδια αξίζει περισσότερο από μια απλή σύνδεση.

Ο χειρισμός της Anthropic — προληπτικές αποσυνδέσεις, αφαίρεση μεθόδων πληρωμής και επιστροφές χρημάτων — θέτει ένα πρώιμο σημείο αναφοράς για το πώς αναμένεται να ανταποκριθούν οι προμηθευτές τεχνητής νοημοσύνης όταν οι λογαριασμοί τους γίνουν στόχοι κακόβουλου λογισμικού εμπορευμάτων. Η εταιρεία δεν έχει αποκαλύψει πόσοι λογαριασμοί επηρεάστηκαν και η έρευνά της, σύμφωνα με το email, παραμένει σε εξέλιξη.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →