ஆந்த்ரோபிக் கிளாட் பயனர்களுக்கு அவர்களின் கணினிகளில் உள்ள இன்ஃபோஸ்டீலர் மால்வேர் அவர்களின் செயலில் உள்ள உள்நுழைவு அமர்வுகளைத் திருடியிருக்கலாம் என்று எச்சரிக்கத் தொடங்கியுள்ளது, தாக்குதல் செய்பவர்கள் தங்கள் கணக்குகளுக்குள் நுழைந்து பணம் செலுத்தும் பயன்பாட்டை எரிக்க அனுமதிக்கிறது. நிறுவனம் Claude-ல் இருந்து பாதிக்கப்பட்ட பயனர்களை கையொப்பமிடுகிறது, சேமித்த கட்டண முறைகளை நீக்குகிறது மற்றும் அங்கீகரிக்கப்படாததாகக் கண்டறிந்த கட்டணங்களைத் திரும்பப்பெறுகிறது. BleepingComputer ஆகஸ்ட் 30 அன்று வெளியிடப்பட்டது.

பாதிக்கப்பட்ட கணக்கு வைத்திருப்பவர்களுக்கு மின்னஞ்சல் மூலம் அனுப்பப்பட்ட எச்சரிக்கை, பாதிக்கப்பட்ட பிசிக்களில் இருந்து கிளாட் உள்நுழைவு அமர்வுகளை அறுவடை செய்ய பொதுவான, ஆஃப்-தி-ஷெல்ஃப் இன்ஃபோஸ்டீலர் மால்வேரைப் பயன்படுத்தும் மோசமான நடிகரை விவரிக்கிறது. For more context on this story, see our ongoing breaking AI news.

பாதிக்கப்பட்ட பயனர்களிடம் ஆந்த்ரோபிக் என்ன சொன்னது

"பொதுவான இன்ஃபோஸ்டீலர் மால்வேரைப் பயன்படுத்தும் ஒரு மோசமான நடிகரைப் பற்றி நாங்கள் சமீபத்தில் அறிந்திருக்கிறோம், அது மக்களின் கணினிகளில் இருந்து கிளாட் உள்நுழைவு அமர்வுகளைத் திருடுகிறது, பின்னர் அந்த உள்நுழைவு அமர்வுகளைப் பயன்படுத்தி கிளாட் கணக்குகளை அணுகவும் அவற்றின் பயன்பாட்டைப் பயன்படுத்தவும் பயன்படுத்துகிறது," என்று ஆந்த்ரோபிக் மின்னஞ்சலில் கூறியது, பாதிக்கப்பட்ட பயனர் ஒருவர் Reddit இல் பகிர்ந்து கொண்டார்.

பாதிக்கப்பட்டவர்கள் அதைப் புரிந்து கொள்ளாமல் கவனித்திருக்கக்கூடிய ஒரு சொல்லும் அறிகுறியை நிறுவனம் சேர்த்தது: "உங்கள் பயன்பாட்டு வரம்புகள் மீண்டும் நிரப்பப்பட்டு, நீங்கள் கிளாட் பயன்படுத்தாதபோது வடிகட்டப்பட்டால், இதுவே காரணமாக இருக்கலாம்."

கட்டாயமாக வெளியேறுதல் மற்றும் சேமித்த கார்டுகளை இழுத்தல் ஆகியவற்றுடன், ஆந்த்ரோபிக் அதன் விசாரணை நடந்து வருவதாகவும், ஆனால் க்ளாடைத் தொடுவதற்கு முன்பே பாதிக்கப்பட்ட கணினிகள் பொது நோக்கத்திற்கான இன்ஃபோஸ்டீலர் தீம்பொருளால் பாதிக்கப்பட்டிருக்கலாம் என்றும் கூறியது.

"இந்த மால்வேர் கிளாட் மூலம் நிறுவப்பட்டது, கிளாட் மூலம் நிறுவப்பட்டது அல்லது நீங்கள் கிளாட் மூலம் செய்த எதனுடன் தொடர்புடையது என்று நம்புவதற்கு எங்களுக்கு எந்த காரணமும் இல்லை" என்று நிறுவனம் மின்னஞ்சலில் வலியுறுத்தியது.

எப்படி Session Theft Sideps Passwords and 2FA

இந்த பிரச்சாரத்தை பயனுள்ளதாக்கும் தொழில்நுட்ப விவரம் என்னவென்றால், இன்ஃபோஸ்டீலர்கள் கடவுச்சொல்லை உடைக்கவோ அல்லது இரண்டு காரணி அங்கீகாரத்தை தோற்கடிக்கவோ தேவையில்லை. BleepingComputer குறிப்பிடுவது போல், infostealer மால்வேர் ஏற்கனவே அங்கீகரிக்கப்பட்ட உலாவி அமர்வை நகலெடுக்க முடியும், அதாவது அந்த அமர்வு குக்கீகளை வைத்திருக்கும் தாக்குபவர், அவர்கள் பாதிக்கப்பட்டது போல் உள்நுழைவை மீண்டும் தொடங்கலாம் - கடவுச்சொல்லை கேட்கவில்லை, 2FA சவால் இல்லை.

Anthropic இன் மின்னஞ்சலின் படி, இந்த வகை தீம்பொருள் பொதுவாக பதிவிறக்கங்கள் அல்லது தீங்கிழைக்கும் பயன்பாடுகள் மூலம் வந்து, உள்நாட்டில் சேமிக்கப்பட்ட அனைத்தையும் சேகரிக்கிறது: உலாவி கடவுச்சொற்கள், உள்நுழைவு குக்கீகள் மற்றும் பிற பயன்பாடுகளுக்குச் சொந்தமான சான்றுகள். "உங்கள் கிளாட் அமர்வு அது சேகரித்த பல விஷயங்களில் ஒன்றாக இருக்கலாம்" என்று நிறுவனம் எழுதியது. "ஒரு மோசமான நடிகர் இப்போது கிளாட் அமர்வுகளை அது சேகரித்தவற்றிலிருந்து தேர்ந்தெடுத்து அவற்றைப் பயன்படுத்தத் தொடங்கியதாகத் தெரிகிறது."

Reddit இல் வெளிவந்த வழக்கில், பாதிக்கப்பட்ட பயனர் தாங்கள் ஒரு திருட்டு விளையாட்டைப் பதிவிறக்கியதை உறுதிப்படுத்தினார், இது கணினி முதலில் எவ்வாறு சமரசம் செய்யப்பட்டது என்பதை BleepingComputer விளக்குகிறது.

ஏன் AI கணக்குகள் திருடத் தகுதியானவை

இந்த பிரச்சாரம், குற்றவாளிகள் எதை எடுத்துக்கொள்வது என்று கருதும் மாற்றத்தை எடுத்துக்காட்டுகிறது. க்ளாட் கணக்கு என்பது மின்னஞ்சல் முகவரி மட்டுமல்ல - செயலில் உள்ள அமர்வானது ஒரு கால அட்டவணையில் நிரப்பப்படும் பயன்பாட்டுக் கொடுப்பனவைக் கொண்டுள்ளது, மேலும் யாரோ ஒருவர் அந்த அலவன்ஸை அமைதியாகப் பயன்படுத்தினால், பாதிக்கப்பட்டவர் பணம் செலுத்தும்போது அல்லது அணுகலை இழக்கும்போது இலவசமாக மாதிரி அணுகலைப் பெறுகிறார்.

விவரிக்கப்பட்ட மானுடவியல் அறிகுறி, பயன்பாட்டு வரம்புகள் மீண்டும் நிரப்பப்பட்டு, பின்னர் விவரிக்க முடியாதபடி வெளியேறும், தாக்குபவர்கள் சத்தமில்லாத ஒரு முறை திருடுவதை விட, ஒதுக்கீட்டை மீட்டமைக்கும் வரை அமர்வுகளை உட்கார அனுமதித்து, பின்னர் அவற்றை உட்கொள்வதைக் குறிக்கிறது.

Anthropic ஐப் பொறுத்தவரை, பதில் அதன் சொந்த அமைப்புகள் மீறப்பட்டதாகக் கூறுவதற்குப் பதிலாக கட்டுப்படுத்துதலின் மீது சாய்ந்துள்ளது. நிறுவனத்தின் நிலைப்பாடு, மின்னஞ்சலில் கூறப்பட்டுள்ளபடி, சமரசமானது பயனர்களின் இயந்திரங்களில் தொடங்கப்பட்டது, கிளாட்டின் உள்கட்டமைப்பில் அல்ல - மேலும் திருத்தம் (கட்டாயமாக வெளியேறுதல், சேமிக்கப்பட்ட கட்டண முறைகளை அகற்றுதல், அங்கீகரிக்கப்படாத கட்டணங்களைத் திரும்பப் பெறுதல்) அவர்கள் அடையக்கூடிய மதிப்புமிக்க எதையும் குறைக்கும் வகையில் வடிவமைக்கப்பட்டுள்ளது.

பயனர்கள் என்ன செய்ய முடியும்

இந்த சம்பவத்தின் பிரத்தியேகங்கள் ஒரு பழக்கமான பாதுகாப்பை சுட்டிக்காட்டுகின்றன: முதலில் இன்ஃபோஸ்டீலர்களை இயந்திரத்திலிருந்து விலக்கி வைக்கவும். ஆந்த்ரோபிக்கின் மின்னஞ்சல், பதிவிறக்கங்கள் மற்றும் தீங்கிழைக்கும் பயன்பாடுகள் மூலம் வழங்கப்படும் பொது-நோக்க தீம்பொருளுக்கான தொற்றுகளைக் கண்டறியும் - ஆவணப்படுத்தப்பட்ட வழக்கில், திருட்டு மென்பொருள்.

கிராக் செய்யப்பட்ட மென்பொருள் மற்றும் ஷேடி இன்ஸ்டாலர்கள் இன்ஃபோஸ்டீலர்களுக்கான மிகவும் நம்பகமான டெலிவரி சேனல்களில் ஒன்றாக இருப்பதாக பாதுகாப்பு குழுக்கள் பல ஆண்டுகளாக எச்சரித்து வருகின்றன, மேலும் இந்த சம்பவம் அந்த மாதிரியை சரியாக பின்பற்றுகிறது. அத்தகைய தீம்பொருள் பயனர் சலுகைகளுடன் இயங்கியதும், அது உலாவி குக்கீ ஸ்டோர்களைப் படிக்க முடியும், மேலும் அங்கிருந்து அங்கீகரிக்கப்பட்ட வலை அமர்வு நகலெடுப்பதற்கான மற்றொரு கோப்பாகும்.

Claude பயன்பாடு வித்தியாசமாக நடந்துகொள்வதைக் காணும் பயனர்கள் - செயலற்ற நிலையில் வடிகால் வரம்புகள், அல்லது மீண்டும் நிரப்புதல் மற்றும் மறைந்துவிடும் - அனைத்து அமர்வுகளிலிருந்தும் வெளியேறவும், நற்சான்றிதழ்களைச் சுழற்றவும் மற்றும் ஏற்கனவே அடையாளம் காணும் அங்கீகரிக்கப்படாத கட்டணங்களைத் திருப்பியளிக்கும் ஆந்த்ரோபிக் ஆதரவைத் தொடர்புகொள்ளவும்.

AI கணக்கு பாதுகாப்பிற்கு அடுத்தது என்ன என்பதற்கான அறிகுறி

AI சந்தாக்கள் உண்மையான பண மதிப்புடன் வரி உருப்படிகளாக மாறும்போது, ஊக்கத்தொகை மாறுகிறது. நற்சான்றிதழ்-அறுவடை மால்வேர் எப்போதும் மதிப்பைப் பின்பற்றுகிறது, வங்கி அமர்வுகள் முதல் கேமிங் கணக்குகள் மற்றும் ஸ்ட்ரீமிங் உள்நுழைவுகள் வரை, மேலும் AI பயன்பாட்டுக் கொடுப்பனவுகள் சுத்தமான மறுவிற்பனை தர்க்கத்துடன் கூடிய புதிய பரிசு: தன்னைத்தானே மீண்டும் நிரப்பும் அணுகல் ஒரு ஷாட் உள்நுழைவை விட மதிப்புமிக்கது.

Anthropic's கையாளுதல் - முன்முயற்சியுடன் வெளியேறுதல், பணம் செலுத்தும் முறை அகற்றுதல் மற்றும் பணத்தைத் திரும்பப் பெறுதல் - AI விற்பனையாளர்கள் தங்கள் கணக்குகள் கமாடிட்டி மால்வேரின் இலக்குகளாக மாறும்போது அவர்கள் எவ்வாறு பதிலளிப்பார்கள் என்று எதிர்பார்க்கலாம் என்பதற்கான ஆரம்ப அளவுகோலை அமைக்கிறது. எத்தனை கணக்குகள் பாதிக்கப்பட்டன என்பதை நிறுவனம் வெளியிடவில்லை, மேலும் மின்னஞ்சலின் படி அதன் விசாரணை தொடர்ந்து நடைபெற்று வருகிறது.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →