אנתרופיק החלה להזהיר את משתמשי קלוד שייתכן כי תוכנות זדוניות של גנבי מידע במחשבים שלהם גנבו את הפעלות ההתחברות האקטיביות שלהם, ואפשרו לתוקפים לחמוק לחשבונות שלהם ולצרוב את השימוש בתשלום שלהם. החברה מוציאה את המשתמשים המושפעים מקלוד, מסירה אמצעי תשלום שמורים ומחזירה חיובים שהיא מזהה כלא מורשים, על פי דו"ח של BleepingComputer שפורסם ב-August-in-hijacking-claude. 30.

האזהרה, שנשלחה בדוא"ל לבעלי חשבונות מושפעים, מתארת שחקן רע שמשתמש בתוכנה זדונית נפוצה של גניבת מידע מהמדפים כדי לאסוף הפעלות התחברות של קלוד ממחשבים נגועים ולאחר מכן להשתמש בהפעלות אלה כדי לגשת לחשבונות קלוד ולצרוך את קצבאות השימוש שלהם. For more context on this story, see our ongoing artificial intelligence updates.

מה אנתרופיק סיפרה למשתמשים המושפעים

"לאחרונה התוודענו לשחקן רע שמשתמש בתוכנה זדונית נפוצה של גנבי מידע כדי לגנוב הפעלות התחברות של קלוד ממחשבים של אנשים, ולאחר מכן משתמש בהפעלות ההתחברות האלה כדי לגשת לחשבונות קלוד ולצרוך את השימוש בהם", אמר אנתרופיק במייל, שאחד המשתמשים המושפעים שיתף אותו ב-Reddit ואשר BleepingComputer בדק.

החברה הוסיפה סימפטום מובהק שאולי הקורבנות שמו לב אליו מבלי להבין אותו: "אם מגבלות השימוש שלך נראו כאילו התמלאו מחדש ואז התרוקנו בזמן שלא השתמשת בקלוד, כנראה שזו הייתה הסיבה".

יחד עם כפיית יציאות ומשיכת כרטיסים שמורים, אנתרופיק אמרה שהחקירה שלה נמשכת, אך סביר להניח שהמחשבים המושפעים כבר היו נגועים בתוכנה זדונית של גנבי מידע למטרות כלליות לפני שמשהו נגע בקלוד.

"אין לנו סיבה להאמין שהתוכנה הזדונית הזו קשורה לקלוד, מותקנת דרך קלוד או קשורה לכל דבר שעשית עם קלוד", הדגישה החברה במייל.

כיצד גניבת הפעלה עוקפת סיסמאות ו-2FA

הפרט הטכני שהופך את הקמפיין הזה לאפקטיבי הוא שגנבי מידע אינם צריכים לפצח סיסמה או להביס אימות דו-גורמי. כפי שמציינת BleepingComputer, תוכנה זדונית של infostealer יכולה להעתיק הפעלת דפדפן שכבר מאומתת, מה שאומר שתוקף המחזיק את קובצי ה-cookie של ההפעלה יכול לחדש את ההתחברות כאילו הוא הקורבן - ללא בקשת סיסמה, ללא אתגר 2FA.

לפי האימייל של Anthropic, סוג זה של תוכנות זדוניות מגיע בדרך כלל דרך הורדות או אפליקציות זדוניות ואוסף את כל מה שמאוחסן באופן מקומי: סיסמאות דפדפן, עוגיות כניסה ואישורים השייכים ליישומים אחרים. "המפגש שלך עם קלוד היה כנראה אחד מהדברים הרבים שהיא אספה", כתבה החברה. "נראה ששחקן גרוע התחיל לבחור את הסשנים של קלוד מתוך מה שהוא אסף ולהשתמש בהם."

במקרה שעלה ב-Reddit, המשתמש המושפע אישר שהוריד משחק פיראטי, אשר מציינת BleepingComputer מסביר כיצד המערכת נפגעה מלכתחילה.

מדוע כדאי לגנוב חשבונות בינה מלאכותית

הקמפיין מדגיש שינוי במה שפושעים רואים שכדאי לקחת. חשבון קלוד הוא לא רק כתובת אימייל - הפעלה פעילה נושאת קצבת שימוש שמתמלאת מחדש על פי לוח זמנים, ומישהו ששואב את הקצבה הזו בשקט מקבל גישה לדגם בחינם בזמן שהקורבן משלם או מאבד גישה בעצמו.

הסימפטום שאנתרופיק תיאר, מגבלות השימוש שנראות מתמלאות מחדש ואז מתנקזות בצורה בלתי מוסברת, מרמזת שהתוקפים נתנו למפגשים לשבת עד שהמכסות מתאפסות ואז צורכים אותם, במקום לבצע גניבות חד פעמיות רועשות.

עבור Anthropic, התגובה נשענת על בלימה במקום על טענה שהמערכות שלה נפרצו. עמדת החברה, כפי שצוינה במייל, היא שהפשרה החלה על מכשירי המשתמשים, לא על התשתית של קלוד - והתיקון (יציאה מאולצת, הסרת אמצעי תשלום מאוחסנים, החזרים של חיובים לא מורשים) נועד לחתוך הפעלות שנחטפו מכל דבר בעל ערך שהם יכולים להגיע אליהם.

מה משתמשים יכולים לעשות

הפרטים הספציפיים של האירוע הזה מצביעים על הגנה מוכרת: הרחיקו מלכתחילה גונבי מידע מהמכונה. האימייל של Anthropic עוקב אחר ההדבקות בתוכנות זדוניות למטרות כלליות המועברות באמצעות הורדות ואפליקציות זדוניות - במקרה המתועד, תוכנות פיראטיות.

צוותי אבטחה מזהירים במשך שנים כי תוכנות סדורות ומתקינים מפוקפקים הם בין ערוצי המסירה האמינים ביותר עבור גונבי מידע, והתקרית הזו מלווה את הדפוס הזה בדיוק. ברגע שתוכנה זדונית כזו רצה עם הרשאות משתמש, היא יכולה לקרוא מאגרי קובצי Cookie של הדפדפן, ומשם סשן אינטרנט מאומת הוא פשוט עוד קובץ להעתקה.

משתמשים שרואים את השימוש בקלוד מתנהג בצורה מוזרה - מגביל את הניקוז בזמן סרק, או מילוי מחדש והיעלמות - צריכים לצאת מכל הפעלות, לסובב אישורים וליצור קשר עם התמיכה של Anthropic, שכבר מחזירה חיובים לא מורשים שהיא מזהה.

סימן למה הבא לאבטחת חשבון AI

כאשר מנויי AI הופכים לפריטים בעלי ערך כספי אמיתי, התמריצים משתנים. תוכנות זדוניות לאיסוף אישורים תמיד עקבו אחר הערך, החל מפגישות בנק לחשבונות משחקים ועד לכניסות סטרימינג, וקצבאות שימוש ב-AI הן הפרס החדש ביותר עם היגיון של מכירה חוזרת נקייה: גישה שמתמלאת מחדש שווה יותר מכניסה אחת.

הטיפול של אנתרופיק - יציאות יזומות, הסרת אמצעי תשלום והחזרים - מציבה רף מוקדם לאופן שבו ניתן לצפות מספקי בינה מלאכותית להגיב כאשר חשבונותיהם הופכים למטרות של תוכנות זדוניות. החברה לא חשפה כמה חשבונות הושפעו, והחקירה שלה, לפי האימייל, עדיין נמשכת.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →