अँथ्रोपिकने क्लॉड वापरकर्त्यांना चेतावणी देण्यास सुरुवात केली आहे की त्यांच्या संगणकावरील इन्फोस्टीलर मालवेअरने त्यांचे सक्रिय लॉगिन सत्र चोरले असू शकतात, ज्यामुळे आक्रमणकर्त्यांना त्यांच्या खात्यांमध्ये प्रवेश मिळतो आणि त्यांच्या सशुल्क वापरामुळे बर्न होऊ शकतो. कंपनी क्लॉडमधून प्रभावित वापरकर्त्यांना साइन आउट करत आहे, जतन केलेल्या पेमेंट पद्धती काढून टाकत आहे आणि अनधिकृत म्हणून ओळखले जाणारे शुल्क परत करत आहे, असे एका अहवालात म्हटले आहे. BleepingComputer 30 ऑगस्ट रोजी प्रकाशित.
प्रभावित खातेधारकांना ईमेलद्वारे पाठवलेली चेतावणी, संक्रमित PC मधून क्लॉड लॉगिन सत्रे काढण्यासाठी सामान्य, ऑफ-द-शेल्फ इन्फोस्टीलर मालवेअर वापरून वाईट अभिनेत्याचे वर्णन करते आणि नंतर ती सत्रे क्लॉड खात्यांमध्ये प्रवेश करण्यासाठी आणि त्यांचे वापर भत्ते वापरण्यासाठी वापरतात. For more context on this story, see our ongoing AI trends.
एन्थ्रोपिकने प्रभावित वापरकर्त्यांना काय सांगितले
"आम्हाला अलीकडेच एका वाईट अभिनेत्याची जाणीव झाली आहे जो लोकांच्या संगणकावरून क्लॉड लॉगिन सत्रे चोरण्यासाठी सामान्य इन्फोस्टीलर मालवेअर वापरत आहे, नंतर क्लॉड खात्यांमध्ये प्रवेश करण्यासाठी आणि त्यांचा वापर वापरण्यासाठी त्या लॉगिन सत्रांचा वापर करत आहे," अँथ्रोपिकने ईमेलमध्ये म्हटले आहे, जे एका प्रभावित वापरकर्त्याने Reddit वर शेअर केले आहे आणि ज्याचे BleepingComputer पुनरावलोकन केले आहे.
कंपनीने एक टेलटेल लक्षण जोडले जे पीडितांना ते न समजता लक्षात आले असेल: "जर तुमची वापर मर्यादा दिसली की ते पुन्हा भरले गेले आणि नंतर तुम्ही क्लॉड वापरत नसताना ते निचरा झाले, तर कदाचित हे कारण असावे."
सक्तीने साइन-आउट करणे आणि जतन केलेली कार्डे खेचणे यासोबतच, अँथ्रोपिकने सांगितले की त्याची तपासणी चालू आहे, परंतु क्लॉडला काहीही स्पर्श होण्यापूर्वी प्रभावित संगणक बहुधा सामान्य-उद्देश इन्फोस्टीलर मालवेअरने संक्रमित झाले होते.
"हा मालवेअर क्लॉडशी संबंधित आहे, क्लॉडद्वारे स्थापित केलेला आहे किंवा क्लॉडसोबत तुम्ही केलेल्या कोणत्याही गोष्टीशी संबंधित आहे यावर आम्हाला विश्वास ठेवण्याचे कोणतेही कारण नाही," कंपनीने ईमेलमध्ये जोर दिला.
कसे सत्र चोरी साइडस्टेप्स पासवर्ड आणि 2FA
ही मोहीम प्रभावी बनवणारा तांत्रिक तपशील म्हणजे इन्फोस्टीलर्सना पासवर्ड क्रॅक करण्याची किंवा द्वि-घटक प्रमाणीकरणाला पराभूत करण्याची गरज नाही. BleepingComputer नोट्सप्रमाणे, infostealer मालवेअर आधीपासून-प्रमाणीकृत ब्राउझर सत्र कॉपी करू शकतो, याचा अर्थ त्या सत्राच्या कुकीज धारण करणारा आक्रमणकर्ता लॉगिन पुन्हा सुरू करू शकतो जसे की ते बळी आहेत — पासवर्ड प्रॉम्प्ट नाही, 2FA आव्हान नाही.
Anthropic च्या ईमेलनुसार, मालवेअरचा हा वर्ग सामान्यत: डाउनलोड किंवा दुर्भावनापूर्ण ॲप्सद्वारे येतो आणि जे काही स्थानिकरित्या संग्रहित केले जाते ते गोळा करतो: ब्राउझर पासवर्ड, लॉगिन कुकीज आणि इतर अनुप्रयोगांशी संबंधित क्रेडेन्शियल. कंपनीने लिहिले, "तुमचे क्लॉड सत्र हे संकलित केलेल्या अनेक गोष्टींपैकी एक होते." "असे दिसते की एका वाईट अभिनेत्याने आता क्लॉड सत्रे गोळा केलेल्या आणि वापरण्यास सुरुवात केली आहे."
Reddit वर समोर आलेल्या प्रकरणात, प्रभावित वापरकर्त्याने पुष्टी केली की त्यांनी एक पायरेटेड गेम डाउनलोड केला आहे, ज्याची BleepingComputer नोट करते की सिस्टम प्रथम स्थानावर कशी तडजोड झाली हे स्पष्ट करते.
AI खाती चोरी करण्यायोग्य का आहेत
गुन्हेगार काय घेणे योग्य मानतात यातील बदल ही मोहीम अधोरेखित करते. क्लॉड खाते हा केवळ ईमेल पत्ता नसतो — सक्रिय सत्रामध्ये वापर भत्ता असतो जो शेड्यूलनुसार पुन्हा भरतो आणि कोणीतरी शांतपणे तो भत्ता काढून टाकल्यास पीडित व्यक्ती स्वत: पैसे देते किंवा प्रवेश गमावते तेव्हा त्याला मॉडेल ऍक्सेस विनामूल्य मिळतो.
वर्णित अँथ्रोपिक लक्षण, वापर मर्यादा जे पुन्हा भरल्यासारखे दिसतात आणि नंतर अस्पष्टपणे निचरा होतात, असे सूचित करते की आक्रमणकर्ते कोटा रीसेट होईपर्यंत सत्रे बसू देत होते आणि नंतर ते खाऊ देत होते, एकवेळची चोरी करण्याऐवजी.
अँथ्रोपिकसाठी, प्रतिसाद त्याच्या स्वत: च्या सिस्टमचा भंग झाल्याचा दावा करण्याऐवजी कंटेनमेंटवर अवलंबून असतो. ईमेलमध्ये म्हटल्याप्रमाणे कंपनीची स्थिती अशी आहे की क्लॉडच्या पायाभूत सुविधांवर नव्हे तर वापरकर्त्यांच्या मशीनवर तडजोड सुरू झाली आहे — आणि उपाय (जबरदस्ती साइन-आउट, संचयित पेमेंट पद्धती काढून टाकणे, अनधिकृत शुल्काचा परतावा) अपहृत सत्रांना ते पोहोचू शकतील अशा कोणत्याही मौल्यवान गोष्टीपासून दूर करण्यासाठी डिझाइन केलेले आहे.
वापरकर्ते काय करू शकतात
या घटनेचे तपशील परिचित संरक्षणाकडे निर्देश करतात: प्रथम स्थानावर इन्फोस्टीलर्सना मशीनपासून दूर ठेवा. अँथ्रोपिकचा ईमेल डाउनलोड आणि दुर्भावनापूर्ण ॲप्सद्वारे वितरित केलेल्या सामान्य हेतूच्या मालवेअरमध्ये संक्रमणाचा मागोवा घेतो — दस्तऐवजीकरण केलेल्या प्रकरणात, पायरेटेड सॉफ्टवेअर.
सुरक्षा कार्यसंघांनी वर्षानुवर्षे चेतावणी दिली आहे की क्रॅक केलेले सॉफ्टवेअर आणि संदिग्ध इंस्टॉलर हे इन्फोस्टीलर्ससाठी सर्वात विश्वासार्ह वितरण चॅनेल आहेत आणि ही घटना अगदी त्याच पद्धतीचे अनुसरण करते. एकदा असे मालवेअर वापरकर्त्याच्या विशेषाधिकारांसह चालले की, ते ब्राउझर कुकी स्टोअर्स वाचू शकते आणि तेथून एक प्रमाणीकृत वेब सत्र कॉपी करण्यासाठी फक्त दुसरी फाइल आहे.
जे वापरकर्ते क्लॉडचा वापर विचित्रपणे वागताना पाहतात — निष्क्रिय असताना निचरा होण्यास मर्यादा घालतात, किंवा रीफिलिंग आणि गायब होतात — त्यांनी सर्व सत्रांमधून साइन आउट केले पाहिजे, क्रेडेन्शियल्स फिरवावे आणि अँथ्रोपिक सपोर्टशी संपर्क साधावा, जे आधीच ओळखत असलेल्या अनधिकृत शुल्कांचा परतावा देत आहे.
AI खाते सुरक्षिततेसाठी पुढे काय आहे याचे चिन्ह
एआय सबस्क्रिप्शन्स वास्तविक आर्थिक मूल्यासह लाइन आयटम बनतात, प्रोत्साहन बदलतात. क्रेडेन्शियल-हार्वेस्टिंग मालवेअरने नेहमीच मूल्याचे अनुसरण केले आहे, बँक सत्रांपासून गेमिंग खात्यांपासून ते स्ट्रीमिंग लॉगिनपर्यंत आणि AI वापर भत्ते हे स्वच्छ पुनर्विक्री तर्कासह सर्वात नवीन पारितोषिक आहेत: एक-शॉट लॉगिनपेक्षा स्वतःच रिफिल केलेला प्रवेश अधिक मोलाचा आहे.
एन्थ्रोपिकचे हाताळणी — सक्रिय साइन-आउट्स, पेमेंट-पद्धती काढून टाकणे आणि परतावा — जेव्हा त्यांची खाती कमोडिटी मालवेअरचे लक्ष्य बनतात तेव्हा AI विक्रेत्यांकडून प्रतिसाद कसा अपेक्षित आहे यासाठी एक प्रारंभिक बेंचमार्क सेट करते. कंपनीने किती खाती प्रभावित झाली हे उघड केलेले नाही आणि ईमेलनुसार त्याची चौकशी सुरूच आहे.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
