الذكاء الإصطناعي
Anthropic تسجل خروجًا تلقائيًا لمستخدمي Claude بسبب برمجيات خبيثة
أعلنت شركة Anthropic عن تسجيل خروج تلقائي من حسابات مستخدمي Claude المصابين ببرمجيات سرقة البيانات، مع إزالة وسائل الدفع المحفوظة واسترداد الرسوم غير المصرح بها.

بدأت شركة Anthropic في تسجيل خروج تلقائي من حسابات عددٍ من مستخدمي مساعد الذكاء الاصطناعي Claude، بعد اكتشاف احتمال إصابة أجهزة هؤلاء المستخدمين ببرمجيات خبيثة من نوع Infostealer. وشملت الإجراءات أيضًا إزالة وسائل الدفع المحفوظة لدى المستخدمين المتأثرين.
تفاصيل التحذير المرسل إلى المستخدمين
وجّهت الشركة تحذيرات مباشرةً إلى مستخدمين يُرجّح أن أجهزة الكمبيوتر أو الحواسيب المحمولة الخاصة بهم مصابة بهذه البرمجيات. وذكرت في رسالة بريد إلكتروني نشرها مستخدم على منتدى Reddit تحت اسم WorriedAssociate7029 أن «الشركة أصبحت على علم مؤخرًا بجهة خبيثة» تستغل برمجيات Infostealer الشائعة لسرقة جلسات تسجيل الدخول إلى خدمة Claude من أجهزة المستخدمين، ثم استخدام تلك الجلسات للوصول غير المصرح به إلى الحسابات.
وأشارت الرسالة إلى أن ظهور نمط استخدام غير معتاد في حساب المستخدم — مثل تجديد حدود الاستخدام فجأة ثم استهلاكها مرة أخرى دون نشاط فعلي من قِبله — قد يكون مؤشرًا على وجود هذه البرمجيات. كما أوضحت أن بعض المستخدمين قد يتلقون مبالغ مستردة مقابل الرسوم التي فرضتها Anthropic على ما اعتبرته عمليات غير مصرح بها.
نطاق التأثر الجغرافي والتقني
وأكدت Anthropic أن التحقيق لا يزال جارياً، لكن المؤشرات الأولية تدل على أن الأجهزة المتضررة حتى الآن هي أجهزة الكمبيوتر المكتبية والمحمولة العاملة بنظام Windows، والتي أصيبت ببرمجيات Infostealer. ولفتت إلى أن الهواتف والأجهزة اللوحية لا تظهر أي علامات على التأثر، مشددةً على أن هذه البرمجيات ليست مرتبطة بخدمة Claude بأي شكل من الأشكال، ولا تم تثبيتها عبر الخدمة، ولا ترتبط بأي تصرف من المستخدم أثناء استخدامه لـClaude.
آلية عمل برمجيات Infostealer
وتصل هذه البرمجيات عادةً عبر عمليات تنزيل غير رسمية أو تطبيقات خبيثة، ثم تعمل بشكل خفي على سحب كلمات المرور المحفوظة، وملفات تعريف الارتباط (Cookies) الخاصة بالمتصفحات، وبيانات الاعتماد المخزنة محلياً لتطبيقات أخرى. ولا تقتصر خطورتها على سرقة كلمات المرور فقط، بل قد تُستخدم المعلومات المسروقة لتخطي أنظمة المصادقة الثنائية (Two-Factor Authentication)، مما يفتح الباب أمام اختراق أوسع للحسابات والخدمات المرتبطة بالجهاز.
الجلسات المسروقة وقائمة البرمجيات المحددة
وأضافت الشركة أن جلسة تسجيل الدخول إلى Claude كانت على الأرجح واحدة من بين عناصر متعددة جمعتها البرمجيات من الجهاز المصاب. وبعدها، بدأ المهاجمون في تحديد الجلسات المسروقة الخاصة بـClaude واستخدامها للوصول إلى الحسابات. وحددت Anthropic قائمة بالبرمجيات الخبيثة التي رصدتها ضمن هذه الحملة، وهي: Vidar وLummaC2 وStealC وRedLine وAcreed، وكلها تعمل على أنظمة Windows.
آخر الأخبار

هجوم روسي بطائرات "شاهد" يغلق معبر أورليفكا الحدودي بين أوكرانيا ورومانيا

ارتفاع في أسعار المحروقات... إليكم الجدول

منسّى عرض ونظيره الصربي لمبادئ "عدم الانحياز"


