Anthropic imeanza kuwaonya watumiaji wa Claude kwamba programu hasidi ya infostealer kwenye kompyuta zao inaweza kuwa imeiba vipindi vyao vya kuingia katika akaunti, hivyo basi kuwaruhusu washambuliaji kuingia kwenye akaunti zao na kuteketeza kwa matumizi yao ya kulipia. Kampuni inawaondoa watumiaji walioathiriwa kutoka kwa Claude, kuondoa njia za malipo zilizohifadhiwa, na kurejesha malipo ambayo inabainisha kuwa hayajaidhinishwa, kulingana na ripoti kutoka kwa BleepingComputer 30.

Onyo hilo, lililotumwa kwa barua pepe kwa wamiliki wa akaunti walioathiriwa, linaeleza muigizaji mbaya anayetumia programu hasidi ya kuficha data ya kawaida ili kuvuna vipindi vya kuingia kwa Claude kutoka kwa Kompyuta zilizoambukizwa na kisha kutumia vipindi hivyo kufikia akaunti za Claude na kutumia posho zao za matumizi. For more context on this story, see our ongoing AI industry coverage.

Nini Anthropic Iliwaambia Watumiaji Walioathiriwa

"Hivi majuzi tumegundua muigizaji mbaya ambaye anatumia programu hasidi ya kawaida ya infostealer kuiba vipindi vya kuingia kwa Claude kutoka kwa kompyuta za watu, kisha kutumia vipindi hivyo vya kuingia kufikia akaunti za Claude na kutumia matumizi yao," Anthropic alisema kwenye barua pepe hiyo, ambayo mtumiaji mmoja aliyeathiriwa alishiriki kwenye Reddit na ambayo BleepingComputer ilikagua.

Kampuni hiyo iliongeza dalili inayojulikana ambayo wahasiriwa wanaweza kuwa wamegundua bila kuielewa: "Ikiwa viwango vyako vya utumiaji vilionekana kama vilijazwa tena na kumalizika wakati haukutumia Claude, hii inaweza kuwa sababu."

Pamoja na kulazimisha watu kuondoka na kuvuta kadi zilizohifadhiwa, Anthropic alisema uchunguzi wake unaendelea, lakini kwamba kuna uwezekano mkubwa kwamba kompyuta zilizoathiriwa zilikuwa tayari zimeambukizwa na programu hasidi ya madhumuni ya jumla kabla ya kitu chochote kumgusa Claude.

"Hatuna sababu ya kuamini kwamba programu hasidi inahusiana na Claude, iliyosakinishwa kupitia Claude, au inahusiana na chochote ulichofanya na Claude," kampuni hiyo ilisisitiza katika barua pepe hiyo.

Jinsi Wizi wa Kikao Unavyotenganisha Nywila na 2FA

Maelezo ya kiufundi yanayofanya kampeni hii kuwa na ufanisi ni kwamba waibaji habari hawahitaji kuvunja nenosiri au kushindwa uthibitishaji wa vipengele viwili. Kama inavyodokeza BleepingComputer, programu hasidi ya infostealer inaweza kunakili kipindi cha kivinjari ambacho tayari kimeidhinishwa, kumaanisha kuwa mshambulizi anayeshikilia vidakuzi hivyo vya kipindi anaweza kurejea kuingia kana kwamba ndiye mwathiriwa - hakuna kidokezo cha nenosiri, hakuna changamoto ya 2FA.

Kulingana na barua pepe ya Anthropic, aina hii ya programu hasidi kwa kawaida hufika kupitia vipakuliwa au programu hasidi na kukusanya chochote kinachohifadhiwa ndani ya nchi: nenosiri la kivinjari, vidakuzi vya kuingia na vitambulisho vya programu zingine. "Kikao chako cha Claude huenda kilikuwa mojawapo ya mambo mengi ambayo ilikusanya," kampuni iliandika. "Inaonekana kuwa muigizaji mbaya sasa ameanza kuchukua vikao vya Claude kutoka kwa kile alichokusanya na kuzitumia."

Katika kisa kilichotokea kwenye Reddit, mtumiaji aliyeathiriwa alithibitisha kuwa alikuwa amepakua mchezo wa uharamia, ambao BleepingComputer inabainisha hufafanua jinsi mfumo ulivyoathirika mara ya kwanza.

Kwa Nini Akaunti za AI Zinafaa Kuibiwa

Kampeni inaangazia mabadiliko katika yale ambayo wahalifu wanaona inafaa kuchukuliwa. Akaunti ya Claude sio tu anwani ya barua pepe - kipindi kinachoendelea hubeba posho ya matumizi ambayo hujazwa tena kwenye ratiba, na mtu anayeiba posho hiyo kimya kimya anapata ufikiaji wa mfano bila malipo wakati mwathirika analipa au anapoteza ufikiaji mwenyewe.

Dalili ya Anthropic iliyofafanuliwa, vikomo vya matumizi ambavyo vinaonekana kujaa tena na kisha kukimbia kwa njia isiyoelezeka, inapendekeza kuwa washambuliaji walikuwa wakiruhusu vipindi kukaa hadi upendeleo uweke upya na kisha kuzitumia, badala ya kufanya wizi wa mara moja wenye kelele.

Kwa Anthropic, majibu hutegemea kizuizi badala ya kudai mifumo yake yenyewe ilikiukwa. Msimamo wa kampuni, kama ilivyoonyeshwa kwenye barua pepe, ni kwamba maelewano yalianza kwenye mashine za watumiaji, sio kwenye miundombinu ya Claude - na urekebishaji (kuondoka kwa lazima, kuondolewa kwa njia za malipo zilizohifadhiwa, kurejesha malipo ambayo haujaidhinishwa) imeundwa kupunguza vipindi vilivyotekwa nyara kutoka kwa chochote cha thamani ambacho wanaweza kufikia.

Nini Watumiaji Wanaweza Kufanya

Maelezo mahususi ya tukio hili yanaelekeza kwenye utetezi unaojulikana: waweke wahusika walioiba habari kwenye mashine kwanza. Barua pepe ya Anthropic hufuatilia maambukizo kwa programu hasidi ya madhumuni ya jumla inayotolewa kupitia vipakuliwa na programu hasidi - katika hali iliyorekodiwa, programu iliyoibiwa.

Timu za usalama zimeonya kwa miaka mingi kwamba programu mbovu na visakinishi visivyo na nguvu ni miongoni mwa njia zinazotegemewa zaidi za uwasilishaji kwa waibaji habari, na tukio hili linafuata muundo huo haswa. Pindi programu hasidi kama hiyo inapofanya kazi na upendeleo wa mtumiaji, inaweza kusoma maduka ya vidakuzi vya kivinjari, na kutoka hapo kipindi cha wavuti kilichoidhinishwa ni faili nyingine ya kunakili.

Watumiaji wanaoona matumizi ya Claude yakiwa na tabia ya kustaajabisha - vikwazo vya kuchuja maji wakati wavivu, au kujaza tena na kutoweka - wanapaswa kuondoka kwenye vipindi vyote, kuzungusha vitambulisho, na kuwasiliana na usaidizi wa Anthropic, ambao tayari unarejesha malipo ambayo haijaidhinishwa inabainisha.

Ishara ya Nini Kinachofuata kwa Usalama wa Akaunti ya AI

Kadiri usajili wa AI unavyokuwa bidhaa za mstari na thamani halisi ya pesa, motisha hubadilika. programu hasidi ya uvunaji hati imefuata thamani kila wakati, kutoka kwa vipindi vya benki hadi akaunti za michezo hadi kuingia kwa kutiririsha, na posho za matumizi ya AI ndio zawadi mpya zaidi yenye mantiki safi ya kuuza: ufikiaji unaojijaza yenyewe ni wa thamani zaidi ya kuingia kwa risasi moja.

Ushughulikiaji wa Anthropic - kuondoka kwa haraka, uondoaji wa njia ya malipo, na kurejesha pesa - huweka alama ya mapema ya jinsi wachuuzi wa AI wanaweza kutarajiwa kujibu akaunti zao zinapokuwa shabaha ya programu hasidi ya bidhaa. Kampuni haijafichua ni akaunti ngapi ziliathiriwa, na uchunguzi wake, kulingana na barua pepe, unaendelea.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →