تحذير عاجل من Anthropic.. برمجيات خبيثة تهدد حسابات مستخدمى Claude

اليوم 7 0 تعليق ارسل طباعة تبليغ حذف

حذرت شركة Anthropic بعض مستخدمي مساعد الذكاء الاصطناعي Claude من احتمال وجود برمجيات خبيثة على أجهزة الكمبيوتر أو الحواسيب المحمولة الخاصة بهم.

وتعرف هذه البرمجيات باسم Infostealer، وهي نوع من البرمجيات الخبيثة التي تتيح للمهاجم الوصول إلى المعلومات والبيانات الخاصة بالمستخدم، بما في ذلك تفاصيل الحسابات وبيانات تسجيل الدخول. وفي هذه الحالة، يمكن لهذه البرمجيات أيضًا أن تمنح المهاجم إمكانية استخدام حساب الضحية على Claude.

وأرسلت شركة  الذكاء الاصطناعي الناشئة تحذيرات إلى عدد من مستخدمي Claude الذين يُحتمل أن تكون أجهزة الكمبيوتر الخاصة بهم مصابة ببرمجيات Infostealer.

وكان من الممكن أن تسمح هذه البرمجيات للمهاجم بالوصول إلى حسابات Claude واستهلاك الحدود المخصصة للمستخدمين. ولذلك بدأت الشركة في تسجيل خروج المستخدمين المتأثرين من حساباتهم على Claude، إلى جانب إزالة وسائل الدفع المحفوظة لديهم.

كما قد يحصل بعض المستخدمين على مبالغ مستردة مقابل الرسوم التي تحددها Anthropic باعتبارها عمليات غير مصرح بها.

Anthropic: Claude ليس مرتبطًا بالهجوم

شارك أحد مستخدمي Reddit، المعروف باسم WorriedAssociate7029، رسالة البريد الإلكتروني التي تلقاها من Anthropic عبر منتدى ClaudeAI على المنصة.

وأوضحت Anthropic في البريد الإلكتروني أنها «أصبحت على علم مؤخرًا بجهة خبيثة» تستخدم برمجيات Infostealer الشائعة لسرقة جلسات تسجيل الدخول إلى Claude من أجهزة المستخدمين، ثم استخدام هذه الجلسات للوصول إلى الحسابات، وقالت الشركة إن هذا قد يكون السبب وراء ظهور استخدام غير معتاد في حساب Claude الخاص بالمستخدم.

وأوضحت الرسالة أنه إذا لاحظ المستخدم أن حدود الاستخدام الخاصة به بدت وكأنها تجددت ثم استُهلكت مرة أخرى في الوقت الذي لم يكن يستخدم فيه Claude، فمن المحتمل أن تكون البرمجيات الخبيثة هي السبب وراء ذلك.

أجهزة الكمبيوتر هي المستهدفة حتى الآن

قالت Anthropic إنها تحقق في الواقعة، لكنها أوضحت أن المؤشرات الحالية تشير إلى أن الأجهزة التي تأثرت هي أجهزة الكمبيوتر التي أصيبت ببرمجيات Infostealer، وأكدت الشركة أن الهواتف والأجهزة اللوحية لا يبدو أنها كانت ضمن الأجهزة المتأثرة، كما شددت Anthropic على عدم وجود سبب للاعتقاد بأن هذه البرمجيات الخبيثة مرتبطة بخدمة Claude، أو أنها تم تثبيتها من خلال Claude، أو أن لها علاقة بأي شيء قام به المستخدم أثناء استخدامه للخدمة.

كيف تعمل برمجيات Infostealer؟

تصل برمجيات Infostealer عادةً إلى أجهزة المستخدمين من خلال عمليات تنزيل غير رسمية أو تطبيقات خبيثة، ثم تعمل بشكل خفي على نسخ كلمات المرور المحفوظة، وملفات تعريف الارتباط الخاصة بتسجيل الدخول إلى المتصفحات، وبيانات الاعتماد الخاصة بالتطبيقات الأخرى المخزنة محليًا على الجهاز.

ولا تقتصر خطورة هذه البرمجيات على سرقة كلمات المرور فقط، إذ يمكن للمعلومات التي تجمعها أن تساعد المهاجم في تجاوز المصادقة الثنائية (Two-Factor Authentication) والوصول إلى حسابات المستخدم.

وهذا يجعل الإصابة ببرمجيات Infostealer مشكلة أمنية واسعة، لأنها قد تمنح المهاجم إمكانية الوصول إلى مجموعة كبيرة من الحسابات والخدمات المرتبطة بالجهاز المصاب.

جلسات Claude كانت ضمن البيانات المسروقة

أوضحت Anthropic أن جلسة تسجيل الدخول الخاصة بالمستخدم إلى Claude كانت على الأرجح واحدة من بين العديد من العناصر التي جمعتها البرمجيات الخبيثة من الجهاز.

وأشارت الشركة إلى أن المهاجمين بدأوا لاحقًا في تحديد جلسات Claude المسروقة واستخدامها للوصول إلى الحسابات.

وقالت Anthropic إن البرمجيات الخبيثة التي تم تحديدها حتى الآن ضمن هذه الحملة تشمل Vidar وLummaC2 وStealC وRedLine وAcreed على أجهزة Windows.

إخترنا لك

أخبار ذات صلة

0 تعليق