Anthropic نے Claude کے صارفین کو خبردار کرنا شروع کر دیا ہے کہ ان کے کمپیوٹرز پر موجود infostealer میلویئر نے ان کے فعال لاگ ان سیشنز کو چوری کر لیا ہے، جس سے حملہ آوروں کو ان کے اکاؤنٹس میں گھسنے اور ان کے ادا شدہ استعمال کے ذریعے جلانے دیا جا سکتا ہے۔ کی ایک رپورٹ کے مطابق، کمپنی کلاؤڈ سے متاثرہ صارفین کو دستخط کر رہی ہے، محفوظ شدہ ادائیگی کے طریقوں کو ہٹا رہی ہے، اور چارجز کی واپسی کو غیر مجاز کے طور پر شناخت کر رہی ہے۔ BleepingComputer 30 اگست کو شائع ہوا۔

متاثرہ اکاؤنٹ ہولڈرز کو ای میل کے ذریعے بھیجی گئی وارننگ، متاثرہ PCs سے Claude لاگ ان سیشنز حاصل کرنے اور پھر ان سیشنز کو Claude اکاؤنٹس تک رسائی حاصل کرنے اور ان کے استعمال کے الاؤنسز کو استعمال کرنے کے لیے عام، آف دی شیلف انفوسٹیلر میلویئر کا استعمال کرنے والے ایک خراب اداکار کو بیان کرتی ہے۔ For more context on this story, see our ongoing latest AI developments.

انتھروپک نے متاثرہ صارفین کو کیا بتایا

"ہمیں حال ہی میں ایک برے اداکار کے بارے میں معلوم ہوا ہے جو لوگوں کے کمپیوٹروں سے کلاڈ لاگ ان سیشنز کو چرانے کے لیے عام انفوسٹیلر میلویئر کا استعمال کر رہا ہے، پھر ان لاگ ان سیشنز کو کلاڈ اکاؤنٹس تک رسائی حاصل کرنے اور ان کے استعمال کو استعمال کرنے کے لیے استعمال کر رہا ہے،" اینتھروپک نے ای میل میں کہا، جسے ایک متاثرہ صارف نے Reddit پر شیئر کیا تھا اور جس کا BleepingComputer نے جائزہ لیا۔

کمپنی نے ایک بتائی ہوئی علامت شامل کی جسے متاثرین نے سمجھے بغیر محسوس کیا ہو گا: "اگر آپ کے استعمال کی حدیں ایسی لگ رہی تھیں جیسے وہ دوبارہ بھری ہوں اور پھر اس وقت ختم ہو جائیں جب آپ کلاڈ استعمال نہیں کر رہے تھے، تو یہ ممکنہ طور پر وجہ تھی۔"

زبردستی سائن آؤٹ کرنے اور محفوظ کردہ کارڈز کو کھینچنے کے ساتھ ساتھ، انتھروپک نے کہا کہ اس کی تحقیقات جاری ہے، لیکن یہ کہ متاثرہ کمپیوٹرز زیادہ تر ممکنہ طور پر پہلے ہی عام مقصد کے انفوسٹیلر میلویئر سے متاثر ہو چکے تھے اس سے پہلے کہ کوئی چیز کلاڈ کو چھوئے۔

"ہمارے پاس یہ یقین کرنے کی کوئی وجہ نہیں ہے کہ یہ میلویئر کلاڈ سے متعلق ہے، کلاڈ کے ذریعے انسٹال کیا گیا ہے، یا آپ نے کلاڈ کے ساتھ جو کچھ بھی کیا ہے اس سے متعلق ہے،" کمپنی نے ای میل میں زور دیا۔

سیشن چوری کیسے پاس ورڈز اور 2FA کی طرف جاتا ہے۔

تکنیکی تفصیل جو اس مہم کو موثر بناتی ہے وہ یہ ہے کہ infostealers کو پاس ورڈ کریک کرنے یا دو عنصر کی توثیق کو شکست دینے کی ضرورت نہیں ہے۔ جیسا کہ بلیپنگ کمپیوٹر نوٹ کرتا ہے، انفوسٹیلر میلویئر پہلے سے تصدیق شدہ براؤزر سیشن کو کاپی کر سکتا ہے، جس کا مطلب ہے کہ ان سیشن کوکیز رکھنے والا حملہ آور لاگ ان کو دوبارہ شروع کر سکتا ہے جیسے کہ وہ شکار ہو — کوئی پاس ورڈ پرامپٹ نہیں، کوئی 2FA چیلنج نہیں۔

Anthropic کی ای میل کے مطابق، میلویئر کا یہ طبقہ عام طور پر ڈاؤن لوڈز یا نقصان دہ ایپس کے ذریعے آتا ہے اور جو کچھ بھی مقامی طور پر ذخیرہ کیا جاتا ہے جمع کرتا ہے: براؤزر کے پاس ورڈ، لاگ ان کوکیز، اور دیگر ایپلیکیشنز سے تعلق رکھنے والے اسناد۔ کمپنی نے لکھا، "آپ کا کلاڈ سیشن ممکنہ طور پر بہت سی چیزوں میں سے ایک تھا جو اس نے اکٹھا کیا تھا۔" "ایسا معلوم ہوتا ہے کہ ایک برے اداکار نے اب کلاڈ سیشنز کو اپنے جمع کردہ چیزوں میں سے چننا اور ان کا استعمال کرنا شروع کر دیا ہے۔"

Reddit پر منظر عام پر آنے والے کیس میں، متاثرہ صارف نے تصدیق کی کہ انہوں نے ایک پائریٹڈ گیم ڈاؤن لوڈ کی ہے، جسے BleepingComputer نوٹ کرتا ہے کہ کس طرح سسٹم میں پہلی جگہ سمجھوتہ ہوا۔

AI اکاؤنٹس چوری کرنے کے قابل کیوں ہیں۔

مہم اس تبدیلی کو نمایاں کرتی ہے جسے مجرم لینے کے قابل سمجھتے ہیں۔ کلاڈ اکاؤنٹ صرف ایک ای میل ایڈریس نہیں ہوتا ہے — ایک فعال سیشن میں استعمال کا الاؤنس ہوتا ہے جو شیڈول کے مطابق دوبارہ بھر جاتا ہے، اور کوئی خاموشی سے اس الاؤنس کو گھومنے والے کو ماڈل تک مفت رسائی مل جاتی ہے جبکہ شکار خود ادائیگی کرتا ہے یا رسائی کھو دیتا ہے۔

انتھروپک کی جو علامت بیان کی گئی ہے، استعمال کی حدیں جو دوبارہ بھرتی ہیں اور پھر ناقابل فہم طور پر نکل جاتی ہیں، یہ بتاتی ہیں کہ حملہ آور ایک بار کی چوری کا شور مچانے کے بجائے، کوٹا ری سیٹ ہونے تک سیشنز کو بیٹھنے دے رہے تھے اور پھر انہیں استعمال کر رہے تھے۔

انتھروپک کے لیے، ردعمل اس کے اپنے نظام کی خلاف ورزی کا دعوی کرنے کے بجائے کنٹینمنٹ پر جھکتا ہے۔ کمپنی کا موقف، جیسا کہ ای میل میں بتایا گیا ہے، یہ ہے کہ سمجھوتہ صارفین کی مشینوں پر شروع ہوا، نہ کہ Claude کے بنیادی ڈھانچے پر — اور تدارک (زبردستی سائن آؤٹ، ذخیرہ شدہ ادائیگی کے طریقوں کو ہٹانا، غیر مجاز چارجز کی واپسی) کو ہائی جیک کیے گئے سیشنز کو کسی بھی قیمتی چیز سے ہٹانے کے لیے ڈیزائن کیا گیا ہے جس تک وہ پہنچ سکتے ہیں۔

صارفین کیا کر سکتے ہیں۔

اس واقعے کی تفصیلات ایک واقف دفاع کی طرف اشارہ کرتی ہیں: infostealers کو پہلے مشین سے دور رکھیں۔ اینتھروپک کا ای میل ان انفیکشنز کا سراغ لگاتا ہے جو عام مقصد کے میلویئر کو ڈاؤن لوڈ اور بدنیتی پر مبنی ایپس کے ذریعے پہنچایا جاتا ہے - دستاویزی صورت میں، پائریٹڈ سافٹ ویئر۔

سیکیورٹی ٹیموں نے برسوں سے متنبہ کیا ہے کہ کریکڈ سافٹ ویئر اور مشکوک انسٹالرز انفوسٹیلرز کے لیے سب سے زیادہ قابل اعتماد ڈیلیوری چینلز میں سے ہیں، اور یہ واقعہ بالکل اسی طرز کی پیروی کرتا ہے۔ ایک بار جب اس طرح کا میلویئر صارف کے مراعات کے ساتھ چلتا ہے، تو یہ براؤزر کوکی اسٹورز کو پڑھ سکتا ہے، اور وہاں سے ایک تصدیق شدہ ویب سیشن کاپی کرنے کے لیے ایک اور فائل ہے۔

وہ صارفین جو Claude کے استعمال کو عجیب و غریب برتاؤ کرتے ہوئے دیکھتے ہیں - بیکار ہونے پر، یا دوبارہ بھرنے اور غائب ہونے پر - کو تمام سیشنز سے سائن آؤٹ کرنا چاہیے، اسناد کو گھمائیں، اور Anthropic سپورٹ سے رابطہ کریں، جو پہلے سے ہی غیر مجاز چارجز کی واپسی کر رہا ہے جس کی وہ شناخت کرتی ہے۔

AI اکاؤنٹ سیکیورٹی کے لیے آگے کیا ہے اس کی علامت

چونکہ AI سبسکرپشنز حقیقی مالیاتی قیمت کے ساتھ لائن آئٹمز بن جاتی ہیں، مراعات بدل جاتی ہیں۔ credential-harvesting malware نے ہمیشہ قدر کی پیروی کی ہے، بینک سیشنز سے لے کر گیمنگ اکاؤنٹس سے لے کر سٹریمنگ لاگ ان تک، اور AI کے استعمال کے الاؤنسز ایک کلین ری سیل منطق کے ساتھ تازہ ترین انعام ہیں: رسائی جو خود دوبارہ بھرتی ہے اس کی قیمت ایک شاٹ لاگ ان سے زیادہ ہے۔

اینتھروپک کی ہینڈلنگ — فعال سائن آؤٹس، ادائیگی کے طریقے کو ہٹانا، اور ریفنڈز — ایک ابتدائی بینچ مارک سیٹ کرتا ہے کہ جب AI وینڈرز کے جوابات کی توقع کی جا سکتی ہے جب ان کے اکاؤنٹ کموڈٹی میلویئر کا ہدف بن جاتے ہیں۔ کمپنی نے یہ ظاہر نہیں کیا ہے کہ کتنے اکاؤنٹس متاثر ہوئے، اور اس کی تحقیقات، ای میل کے مطابق، جاری ہے۔

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →