Anthropic သည် ၎င်းတို့၏ကွန်ပြူတာရှိ infostealer malware သည် ၎င်းတို့၏ တက်ကြွသော login sessions များကို ခိုးယူသွားနိုင်ပြီး တိုက်ခိုက်သူများသည် ၎င်းတို့၏အကောင့်များထဲသို့ ချော်သွားပြီး ၎င်းတို့၏ အခပေးအသုံးပြုမှုမှတစ်ဆင့် လောင်ကျွမ်းသွားနိုင်ကြောင်း Claude သုံးစွဲသူများအား သတိပေးလိုက်သည်။ BleepingComputer မှ အစီရင်ခံစာအရ ကုမ္ပဏီသည် ထိခိုက်နစ်နာသောအသုံးပြုသူများကို Claude မှနေ၍ ခေါ်ယူနေပါသည်။ သြဂုတ် ၃၀ ရက်က ထုတ်ပြန်ခဲ့သည်။

ထိခိုက်ခံရသောအကောင့်ကိုင်ဆောင်သူများထံ အီးမေးလ်ဖြင့်ပေးပို့သောသတိပေးချက်သည် ကူးစက်ခံထားရသော PC များမှ Claude အကောင့်ဝင်ခြင်းဆိုင်ရာဆက်ရှင်များကိုရိတ်သိမ်းရန်နှင့် Claude အကောင့်များကိုဝင်ရောက်အသုံးပြုရန်နှင့် ၎င်းတို့၏အသုံးပြုမှုစရိတ်များကိုစားသုံးရန် သာမန်မဟုတ်သော infostealer malware ကိုအသုံးပြု၍ မကောင်းတဲ့သရုပ်ဆောင်တစ်ဦးကို ဖော်ပြသည်။ For more context on this story, see our ongoing AI industry coverage.

ထိခိုက်နစ်နာသူများကို မနုဿပြောပြသည်မှာ အဘယ်နည်း

"လူများ၏ကွန်ပြူတာများမှ Claude လော့ဂ်အင်ဆက်ရှင်များကိုခိုးယူရန်လူများ၏ကွန်ပြူတာများမှ Claude လော့ဂ်အင်ဆက်ရှင်များကိုခိုးယူရန်ဘုံ infostealer malware ကိုအသုံးပြုနေသည့်ဆိုးသွမ်းသောသရုပ်ဆောင်တစ်ဦးကိုကျွန်ုပ်တို့မကြာသေးမီကသတိပြုမိခဲ့ပြီး Claude အကောင့်များကိုဝင်ရောက်ပြီး၎င်းတို့၏အသုံးပြုမှုကိုစားသုံးရန်" Anthropic က Reddit နှင့် BleepingComputer မှပြန်လည်သုံးသပ်ထားသည့်အသုံးပြုသူကိုထိခိုက်စေသောအီးမေးလ်တွင်ပြောကြားခဲ့သည်။

ကုမ္ပဏီသည် သေဆုံးသူများ နားမလည်ဘဲ သတိပြုမိသွားနိုင်သည့် ရောင်ပြန်ဟပ်သည့် လက္ခဏာကို ထပ်လောင်းပြောကြားခဲ့သည်- "မင်းရဲ့ အသုံးပြုမှု ကန့်သတ်ချက်တွေက Claude ကို အသုံးမပြုထားဘဲ ပြန်ဖြည့်ထားသလိုမျိုး ဖြစ်နေတယ်ဆိုရင်၊ ဒါက အကြောင်းရင်း ဖြစ်နိုင်ပါတယ်"

အကောင့်ဝင်ခိုင်းခြင်းနှင့် သိမ်းဆည်းထားသောကတ်များကို ဆွဲထုတ်ခြင်းနှင့်အတူ Anthropic က ၎င်း၏ စုံစမ်းစစ်ဆေးမှုကို ဆက်လက်လုပ်ဆောင်နေကြောင်း၊ သို့သော် ထိခိုက်ခံရသော ကွန်ပျူတာများသည် Claude ကို တစ်စုံတစ်ရာမထိမီ ယေဘုယျရည်ရွယ်ချက် infostealer malware နှင့် ကူးစက်ခံရဖွယ်ရှိကြောင်း Anthropic မှ ပြောကြားခဲ့သည်။

"ဒီ Malware ဟာ Claude နဲ့ ဆက်စပ်နေပါတယ်၊ Claude ကတဆင့် ထည့်သွင်းထားတဲ့ ဒါမှမဟုတ် Claude နဲ့ သင်လုပ်ခဲ့သမျှနဲ့ ဆက်စပ်နေတယ်လို့ ယုံကြည်စရာအကြောင်းမရှိပါဘူး" ဟု ကုမ္ပဏီက အီးမေးလ်တွင် အလေးပေးပြောကြားခဲ့သည်။

Session Theft Sidesteps သည် Passwords နှင့် 2FA ကို မည်သို့လုပ်ဆောင်မည်နည်း။

ဤကမ်ပိန်းကို ထိထိရောက်ရောက်ဖြစ်စေသည့် နည်းပညာအသေးစိတ်အချက်မှာ ခိုးယူသူများသည် စကားဝှက်ကို crack လုပ်ရန် သို့မဟုတ် two-factor authentication ကို ရှုံးနိမ့်ရန် မလိုအပ်ပါ။ BleepingComputer မှတ်ချက်အတိုင်း၊ infostealer malware သည် စစ်မှန်ကြောင်းသက်သေပြထားပြီးဖြစ်သော ဘရောက်ဆာစက်ရှင်တစ်ခုကို ကူးယူနိုင်သည်၊ ဆိုလိုသည်မှာ အဆိုပါ session cookies များကိုကိုင်ဆောင်ထားသည့် တိုက်ခိုက်သူသည် ၎င်းတို့သည် သားကောင်ဖြစ်သကဲ့သို့ အကောင့်ဝင်ခြင်းကို ပြန်လည်စတင်နိုင်သည် — စကားဝှက်အမှာစာမရှိ၊ 2FA စိန်ခေါ်မှုမရှိပါ။

Anthropic ၏အီးမေးလ်အရ၊ ဤ malware အမျိုးအစားသည် ပုံမှန်အားဖြင့် ဒေါင်းလုဒ်များ သို့မဟုတ် အန္တရာယ်ရှိသော အက်ပ်များမှတစ်ဆင့် ရောက်ရှိပြီး စက်တွင်းသိမ်းထားသမျှကို စုဆောင်းသည်- ဘရောက်ဆာစကားဝှက်များ၊ အကောင့်ဝင်ရန်ကွတ်ကီးများနှင့် အခြားအပလီကေးရှင်းများ၏ အထောက်အထားများကို စုဆောင်းပါသည်။ "မင်းရဲ့ Claude session ဟာ စုဆောင်းထားတဲ့ အရာများစွာထဲက တစ်ခု ဖြစ်နိုင်ပါတယ်" ဟု ကုမ္ပဏီက ရေးသားခဲ့သည်။ "မကောင်းတဲ့ သရုပ်ဆောင်တစ်ယောက်ဟာ အခု စုဆောင်းထားတဲ့ အရာတွေကနေ Claude sessions တွေကို စတင်ရွေးချယ်နေပြီလို့ ထင်ပါတယ်။"

Reddit တွင်ပေါ်လာသည့်ကိစ္စတွင်၊ ထိခိုက်နစ်နာသူအသုံးပြုသူက ၎င်းတို့သည် ခိုးကူးဂိမ်းတစ်ခုကို ဒေါင်းလုဒ်လုပ်ထားကြောင်း အတည်ပြုခဲ့ပြီး BleepingComputer မှ အစပထမတွင် စနစ်သည် မည်သို့အပေးအယူလုပ်ခဲ့ကြောင်း ရှင်းပြထားသည်။

AI အကောင့်များသည် အဘယ်ကြောင့် ခိုးယူထိုက်သနည်း။

ကမ်ပိန်းသည် ရာဇ၀တ်ကောင်များ ခံယူထိုက်သည်ဟု ယူဆသည့် အပြောင်းအလဲကို မီးမောင်းထိုးပြသည်။ Claude အကောင့်သည် အီးမေးလ်လိပ်စာတစ်ခုမျှသာမဟုတ်ပါ — တက်ကြွသောစက်ရှင်တစ်ခုသည် အချိန်ဇယားအတိုင်း ပြန်လည်ဖြည့်ပေးသည့် အသုံးပြုမှုစရိတ်ကို သယ်ဆောင်ပေးကာ တစ်စုံတစ်ဦးသည် ထောက်ပံ့ကြေးငွေပေးချေချိန်တွင် ၎င်းတို့ကိုယ်တိုင် အခမဲ့ရယူနိုင်သည် သို့မဟုတ် ၎င်းတို့ကိုယ်တိုင်ဝင်ရောက်ခွင့်ဆုံးရှုံးနေချိန်တွင် မော်ဒယ်အသုံးပြုခွင့်ကို အခမဲ့ရရှိကြောင်း Claude အကောင့်က တိတ်တဆိတ်ပြောသည်။

ဖော်ပြထားသည့် Anthropic လက္ခဏာ၊ ပြန်လည်ဖြည့်သွင်းပြီးနောက် အကျယ်တဝင့် မထုတ်နိုင်တော့သော သုံးစွဲမှုကန့်သတ်ချက်များသည် တိုက်ခိုက်သူများသည် တစ်ကြိမ်တစ်ခါ ခိုးယူခြင်းထက် ဆူညံစွာခိုးယူခြင်းထက် ခွဲတမ်းများပြန်လည်သတ်မှတ်ပြီးသည်အထိ ၎င်းတို့ကို စားသုံးခြင်းအား တိုက်ခိုက်သူများသည် အစည်းအဝေးများကို ခွင့်ပြုထားကြောင်း အကြံပြုထားသည်။

Anthropic အတွက်၊ တုံ့ပြန်မှုသည် ၎င်း၏ကိုယ်ပိုင်စနစ်များကို ချိုးဖောက်သည်ဟု ဆိုခြင်းထက် ချုပ်နှောင်ခြင်းအပေါ် အားကိုးသည်။ အီးမေးလ်တွင်ဖော်ပြထားသည့်အတိုင်း ကုမ္ပဏီ၏ရပ်တည်ချက်မှာ Claude ၏အခြေခံအဆောက်အအုံတွင်မဟုတ်ဘဲ သုံးစွဲသူများ၏စက်များတွင် စတင်အပေးအယူလုပ်ခြင်းဖြစ်သည် — နှင့် ပြန်လည်ပြင်ဆင်ခြင်း (အတင်းအကျပ်နုတ်ထွက်ခြင်း၊ သိမ်းဆည်းထားသည့်ငွေပေးချေမှုနည်းလမ်းများကိုဖယ်ရှားခြင်း၊ ခွင့်ပြုချက်မရှိဘဲငွေပြန်အမ်းခြင်း) သည် ၎င်းတို့ရောက်ရှိနိုင်သည့်တန်ဖိုးရှိသောအရာမှအပိုင်စီးထားသောဆက်ရှင်များကိုဖြတ်တောက်ရန် ဒီဇိုင်းထုတ်ထားသည်။

အသုံးပြုသူများ ဘာလုပ်နိုင်သနည်း။

ဤအဖြစ်အပျက်၏ သီးခြားအချက်များသည် အကျွမ်းတဝင်ရှိသော ကာကွယ်ရေးကို ညွှန်ပြသည်- သတင်းအချက်အလက်ခိုးယူသူများကို ဦးစွာစက်ပေါ်မှ ထားပါ။ Anthropic ၏ အီးမေးလ်သည် ဒေါင်းလုဒ်များနှင့် အန္တရာယ်ရှိသော အက်ပ်များမှတစ်ဆင့် ပေးပို့သော အထွေထွေရည်ရွယ်ချက် မဲလ်ဝဲထံသို့ ကူးစက်မှုများကို ခြေရာခံသည် — မှတ်တမ်းပြုစုထားသော ကိစ္စတွင်၊ ခိုးကူးဆော့ဖ်ဝဲ။

အက်ကွဲဆော့ဖ်ဝဲနှင့် အရိပ်အမြွတ်တပ်ဆင်သူများသည် သတင်းအချက်အလက်ခိုးယူသူများအတွက် ယုံကြည်စိတ်ချရဆုံးသော ပို့ဆောင်ရေးလမ်းကြောင်းများထဲမှဖြစ်ကြောင်း လုံခြုံရေးအဖွဲ့များက နှစ်ပေါင်းများစွာသတိပေးခဲ့ပြီး၊ ဤဖြစ်ရပ်သည် ထိုပုံစံအတိုင်း အတိအကျလိုက်နာပါသည်။ ထိုသို့သော malware သည် အသုံးပြုသူအခွင့်ထူးများဖြင့် လုပ်ဆောင်ပြီးသည်နှင့် ၎င်းသည် ဘရောက်ဆာ ကွတ်ကီးစတိုးဆိုင်များကို ဖတ်နိုင်ပြီး စစ်မှန်ကြောင်း အတည်ပြုထားသော ဝဘ်စက်ရှင်သည် ကော်ပီကူးရန် အခြားဖိုင်တစ်ခုဖြစ်သည်။

Claude အသုံးပြုမှုမှာ ထူးထူးခြားခြား ပြုမူနေသည်ကို တွေ့ရသော အသုံးပြုသူများသည် - အားလပ်ချိန်တွင် ရေထွက်ခြင်းကို ကန့်သတ်ခြင်း သို့မဟုတ် ပြန်လည်ဖြည့်သွင်းခြင်းနှင့် ကွယ်ပျောက်သွားခြင်းတို့သည် - စက်ရှင်အားလုံးမှ ထွက်ရန်၊ အထောက်အထားများကို လှည့်ကာ ၎င်းကို ခွဲခြားသတ်မှတ်ထားသော ခွင့်ပြုချက်မရှိဘဲ ငွေပြန်အမ်းပြီးဖြစ်သည့် Anthropic ပံ့ပိုးကူညီမှုထံ ဆက်သွယ်သင့်သည်။

AI အကောင့်လုံခြုံရေးအတွက် နောက်တစ်ခုက လက္ခဏာတစ်ခု

AI စာရင်းသွင်းမှုများသည် စစ်မှန်သောငွေကြေးတန်ဖိုးဖြင့် လိုင်းပစ္စည်းများဖြစ်လာသည်နှင့်အမျှ မက်လုံးများက ပြောင်းသွားပါသည်။ အထောက်အထား စုဆောင်းခြင်း မဲလ်ဝဲသည် ဘဏ်အစည်းအဝေးများမှ ဂိမ်းအကောင့်များအထိ တိုက်ရိုက်ဝင်ရောက်ခြင်းအထိ AI အသုံးပြုမှု ထောက်ပံ့ကြေးများသည် သန့်ရှင်းသော ပြန်လည်ရောင်းချခြင်းဆိုင်ရာ ယုတ္တိဗေဒဖြင့် အသစ်ဆုံးဆုဖြစ်သည်- သူ့ကိုယ်သူ ပြန်လည်ဖြည့်သွင်းသည့် ဝင်ရောက်ခွင့်သည် တစ်ချက်ချက်ဝင်ခြင်းထက် ပိုတန်ဖိုးရှိသည်။

Anthropic ၏ ကိုင်တွယ်မှု — တက်ကြွစွာ ထွက်ခွာမှုများ၊ ငွေပေးချေမှုနည်းလမ်း ဖယ်ရှားခြင်းနှင့် ပြန်အမ်းငွေများ — AI ရောင်းချသူများသည် ၎င်းတို့၏အကောင့်များသည် ကုန်ပစ္စည်းမဲလ်ဝဲ၏ပစ်မှတ်များဖြစ်လာသည့်အခါ AI ရောင်းချသူများ မည်သို့တုံ့ပြန်မည်ဟု မျှော်လင့်နိုင်သည်အတွက် အစောပိုင်းစံနှုန်းတစ်ခုကို သတ်မှတ်ပေးပါသည်။ ကုမ္ပဏီသည် အကောင့်မည်မျှ ထိခိုက်ခဲ့သည်ကို ထုတ်ဖော်ပြောကြားခြင်းမရှိသော်လည်း ၎င်း၏အီးမေးလ်အရ စုံစမ်းစစ်ဆေးမှုများ ဆက်လက်လုပ်ဆောင်နေဆဲဖြစ်သည်။

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →