Anthropic បានចាប់ផ្តើមព្រមានអ្នកប្រើប្រាស់ Claude ថាមេរោគ infostealer នៅលើកុំព្យូទ័ររបស់ពួកគេអាចនឹងលួចចូលដំណើរការសកម្មរបស់ពួកគេ ដោយអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលទៅក្នុងគណនីរបស់ពួកគេ និងដុតតាមរយៈការប្រើប្រាស់ដែលបានបង់ប្រាក់របស់ពួកគេ។ ក្រុមហ៊ុនកំពុងចុះហត្ថលេខាលើអ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់ចេញពី Claude ដោយដកចេញនូវវិធីបង់ប្រាក់ដែលបានរក្សាទុក និងការបង្វិលសងប្រាក់ដែលខ្លួនកំណត់ថាគ្មានការអនុញ្ញាត នេះបើយោងតាមរបាយការណ៍ពី BleepingComputer.

អ្វីដែល Anthropic ប្រាប់អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់

Anthropic បាននិយាយនៅក្នុងអ៊ីមែលថា "ថ្មីៗនេះយើងបានដឹងអំពីតួអង្គអាក្រក់ដែលកំពុងប្រើប្រាស់មេរោគ infostealer ទូទៅដើម្បីលួចវគ្គចូលរបស់ Claude ពីកុំព្យូទ័ររបស់មនុស្ស បន្ទាប់មកប្រើប្រាស់វគ្គចូលទាំងនោះដើម្បីចូលប្រើគណនី Claude និងប្រើប្រាស់ការប្រើប្រាស់របស់ពួកគេ" Anthropic បាននិយាយនៅក្នុងអ៊ីមែល ដែលអ្នកប្រើប្រាស់បានចែករំលែកនៅលើ Reddit និង BleepingComputer បានពិនិត្យ។

ក្រុមហ៊ុនបានបន្ថែមនូវរោគសញ្ញាដែលជនរងគ្រោះអាចកត់សម្គាល់ឃើញដោយមិនយល់វាថា "ប្រសិនបើដែនកំណត់នៃការប្រើប្រាស់របស់អ្នកមើលទៅដូចជាពួកគេបានបំពេញឡើងវិញ ហើយបន្ទាប់មកបង្ហូរចេញ ខណៈពេលដែលអ្នកមិនប្រើ Claude នោះទំនងជាមូលហេតុ" ។

ទន្ទឹមនឹងការបង្ខំឱ្យចាកចេញពីគណនី និងទាញកាតដែលបានរក្សាទុកនោះ Anthropic បាននិយាយថាការស៊ើបអង្កេតរបស់ខ្លួនកំពុងបន្ត ប៉ុន្តែកុំព្យូទ័រដែលរងផលប៉ះពាល់ទំនងជាបានឆ្លងមេរោគ infostealer malware គោលបំណងទូទៅរួចហើយ មុនពេលដែលអ្វីៗប៉ះ Claude ។

ក្រុមហ៊ុនបានសង្កត់ធ្ងន់នៅក្នុងអ៊ីមែលថា "យើងគ្មានហេតុផលដើម្បីជឿថាមេរោគនេះទាក់ទងនឹង Claude ដែលបានដំឡើងតាមរយៈ Claude ឬទាក់ទងនឹងអ្វីដែលអ្នកបានធ្វើជាមួយ Claude" ។

របៀប Session Theft Sidesteps Passwords និង 2FA

ព័ត៌មានលម្អិតបច្ចេកទេសដែលធ្វើឱ្យយុទ្ធនាការនេះមានប្រសិទ្ធភាពគឺថា អ្នកលួចព័ត៌មានមិនចាំបាច់បំបែកពាក្យសម្ងាត់ ឬកម្ចាត់ការផ្ទៀងផ្ទាត់ពីរកត្តានោះទេ។ ដូចដែល BleepingComputer កត់សម្គាល់ មេរោគ infostealer អាចចម្លងវគ្គកម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលបានផ្ទៀងផ្ទាត់រួចហើយ ដែលមានន័យថាអ្នកវាយប្រហារដែលកាន់ខូគីសម័យទាំងនោះអាចបន្តការចូលបានដូចជាពួកគេជាជនរងគ្រោះ — គ្មានការបញ្ចូលពាក្យសម្ងាត់ គ្មានបញ្ហាប្រឈម 2FA ទេ។

យោងតាមអ៊ីមែលរបស់ Anthropic មេរោគប្រភេទនេះជាធម្មតាមកដល់តាមរយៈការទាញយក ឬកម្មវិធីព្យាបាទ ហើយប្រមូលនូវអ្វីដែលត្រូវបានរក្សាទុកក្នុងមូលដ្ឋាន៖ ពាក្យសម្ងាត់កម្មវិធីរុករកតាមអ៊ីនធឺណិត ខូគីចូល និងព័ត៌មានសម្ងាត់ដែលជាកម្មសិទ្ធិរបស់កម្មវិធីផ្សេងទៀត។ ក្រុមហ៊ុនបានសរសេរថា "វគ្គ Claude របស់អ្នកទំនងជារឿងមួយក្នុងចំណោមវត្ថុជាច្រើនដែលវាប្រមូលបាន" ។ "វាហាក់ដូចជាថាតួអង្គអាក្រក់ឥឡូវនេះបានចាប់ផ្តើមជ្រើសរើសវគ្គ Claude ចេញពីអ្វីដែលវាបានប្រមូល និងប្រើប្រាស់វា"។

ក្នុងករណីដែលលេចឡើងនៅលើ Reddit អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់បានបញ្ជាក់ថាពួកគេបានទាញយកហ្គេមលួចចម្លង ដែល BleepingComputer កត់ចំណាំពន្យល់ពីរបៀបដែលប្រព័ន្ធត្រូវបានសម្របសម្រួលតាំងពីដំបូង។

ហេតុអ្វីបានជាគណនី AI មានតម្លៃក្នុងការលួច

យុទ្ធនាការ​នេះ​បង្ហាញ​ពី​ការ​ផ្លាស់​ប្តូរ​នូវ​អ្វី​ដែល​ឧក្រិដ្ឋជន​គិត​ថា​គួរ​ទទួល​យក។ គណនី Claude មិនមែនគ្រាន់តែជាអាសយដ្ឋានអ៊ីមែលនោះទេ វគ្គសកម្មមួយផ្ទុកនូវប្រាក់ឧបត្ថម្ភប្រើប្រាស់ដែលបំពេញតាមកាលវិភាគ ហើយមាននរណាម្នាក់លួចបន្លំប្រាក់ឧបត្ថម្ភនោះដោយស្ងាត់ស្ងៀម ទទួលបានការចូលប្រើគំរូដោយឥតគិតថ្លៃ ខណៈពេលដែលជនរងគ្រោះបង់ប្រាក់ ឬបាត់បង់ការចូលប្រើប្រាស់ដោយខ្លួនឯង។

រោគសញ្ញា Anthropic បានពិពណ៌នា ដែនកំណត់នៃការប្រើប្រាស់ដែលលេចឡើងក្នុងការបញ្ចូលឡើងវិញ ហើយបន្ទាប់មកបង្ហូរចេញដោយមិនអាចពន្យល់បាន បង្ហាញថាអ្នកវាយប្រហារអនុញ្ញាតឱ្យវគ្គអង្គុយរហូតដល់កូតាកំណត់ឡើងវិញ ហើយបន្ទាប់មកប្រើប្រាស់វា ជាជាងធ្វើឱ្យមានការលួចម្តងដោយសំឡេង។

សម្រាប់ Anthropic ការឆ្លើយតបពឹងផ្អែកលើការទប់ស្កាត់ជាជាងការអះអាងថាប្រព័ន្ធរបស់ខ្លួនត្រូវបានបំពាន។ ទីតាំងរបស់ក្រុមហ៊ុន ដូចមានចែងក្នុងអ៊ីមែល គឺថាការសម្របសម្រួលបានចាប់ផ្តើមនៅលើម៉ាស៊ីនរបស់អ្នកប្រើប្រាស់ មិនមែននៅលើហេដ្ឋារចនាសម្ព័ន្ធរបស់ Claude ទេ ហើយការដោះស្រាយ (ការបង្ខំឱ្យចាកចេញ ការដកចេញនូវវិធីបង់ប្រាក់ដែលបានរក្សាទុក ការសងប្រាក់វិញនៃការគិតថ្លៃដែលមិនមានការអនុញ្ញាត) ត្រូវបានរចនាឡើងដើម្បីកាត់បន្ថយវគ្គដែលលួចប្លន់ពីអ្វីដែលមានតម្លៃដែលពួកគេអាចរកបាន។

អ្វីដែលអ្នកប្រើប្រាស់អាចធ្វើបាន

ភាពជាក់លាក់នៃឧប្បត្តិហេតុនេះចង្អុលទៅការការពារដែលធ្លាប់ស្គាល់៖ រក្សាអ្នកលួចព័ត៌មានចេញពីម៉ាស៊ីននៅកន្លែងដំបូង។ អ៊ីមែលរបស់ Anthropic តាមដានការឆ្លងមេរោគចំពោះមេរោគដែលមានគោលបំណងទូទៅដែលបញ្ជូនតាមរយៈការទាញយក និងកម្មវិធីព្យាបាទ — នៅក្នុងករណីដែលបានចងក្រងជាឯកសារ កម្មវិធីលួចចម្លង។

ក្រុមសន្តិសុខបានព្រមានអស់រយៈពេលជាច្រើនឆ្នាំថាកម្មវិធីដែលបានបំបែក និងកម្មវិធីដំឡើងស្រមោលគឺស្ថិតក្នុងចំណោមបណ្តាញចែកចាយដ៏គួរឱ្យទុកចិត្តបំផុតសម្រាប់អ្នកលួចព័ត៌មាន ហើយឧប្បត្តិហេតុនេះធ្វើតាមគំរូនោះយ៉ាងពិតប្រាកដ។ នៅពេលដែលមេរោគបែបនេះបានដំណើរការជាមួយនឹងសិទ្ធិរបស់អ្នកប្រើ វាអាចអានកន្លែងផ្ទុកខូគីរបស់កម្មវិធីរុករក ហើយពីទីនោះ វគ្គគេហទំព័រដែលផ្ទៀងផ្ទាត់គឺគ្រាន់តែជាឯកសារផ្សេងទៀតសម្រាប់ចម្លង។

អ្នកប្រើប្រាស់ដែលមើលឃើញថាការប្រើប្រាស់ Claude មានឥរិយាបទខុសពីធម្មតា — កំណត់ការបង្ហូរចេញក្នុងពេលទំនេរ ឬការបំពេញឡើងវិញ និងការបាត់ខ្លួន — គួរតែចេញពីវគ្គទាំងអស់ បង្វិលព័ត៌មានសម្ងាត់ និងទាក់ទងផ្នែកជំនួយ Anthropic ដែលកំពុងសងប្រាក់វិញនូវការគិតថ្លៃដែលមិនមានការអនុញ្ញាតដែលវាកំណត់អត្តសញ្ញាណរួចហើយ។

សញ្ញានៃអ្វីដែលបន្ទាប់សម្រាប់សុវត្ថិភាពគណនី AI

នៅពេលដែលការជាវ AI ក្លាយជាធាតុបន្ទាត់ជាមួយនឹងតម្លៃរូបិយវត្ថុពិតប្រាកដ ការលើកទឹកចិត្តនឹងផ្លាស់ប្តូរ។ មេរោគដែលប្រមូលផលសម្ងាត់តែងតែធ្វើតាមតម្លៃ ចាប់ពីវគ្គធនាគាររហូតដល់គណនីហ្គេម ដល់ការចូលស្ទ្រីម ហើយប្រាក់ឧបត្ថម្ភសម្រាប់ការប្រើប្រាស់ AI គឺជារង្វាន់ថ្មីបំផុតជាមួយនឹងតក្កវិជ្ជាលក់បន្តស្អាត៖ ការចូលប្រើដែលបញ្ចូលទឹកប្រាក់ឡើងវិញគឺមានតម្លៃច្រើនជាងការចូលមួយដង។

ការគ្រប់គ្រងរបស់ Anthropic — ការចាកចេញពីគណនីសកម្ម ការដកចេញនូវវិធីបង់ប្រាក់ និងការសងប្រាក់វិញ កំណត់ជាគំរូដំបូងសម្រាប់របៀបដែលអ្នកលក់ AI អាចត្រូវបានគេរំពឹងថានឹងឆ្លើយតបនៅពេលដែលគណនីរបស់ពួកគេក្លាយជាគោលដៅនៃមេរោគទំនិញ។ ក្រុមហ៊ុន​មិន​បាន​បង្ហាញ​ពី​ចំនួន​គណនី​ដែល​រង​ផល​ប៉ះពាល់​ទេ ហើយ​ការ​ស៊ើបអង្កេត​របស់​ខ្លួន​តាម​អ៊ីមែល​នៅ​តែ​បន្ត។

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →