أمن المعلوماتالأخبار

قراصنة يسرقون حسابات Claude.. برمجيات خبيثة تلتهم الرموز في صمت وتستنزف اشتراكات المستخدمين

في هجوم سيبراني يستهدف مشتركي خدمة الذكاء الاصطناعي Claude، اكتشف عدد من المستخدمين استنزاف حصصهم من الرموز (Tokens) دون علمهم، بعد تعرض جلسات تسجيل الدخول الخاصة بهم للسرقة بواسطة برمجيات خبيثة تعرف باسم «Infostealers».

وتسمح هذه البرمجيات للمهاجمين بالوصول إلى الحسابات واستخدامها دون الحاجة إلى معرفة كلمة المرور في بعض الحالات.

كيف بدأت سرقة رموز Claude؟

بدأت إحدى الحالات في 4 أغسطس، عندما لاحظ المستشار المستقل في مجال الذكاء الاصطناعي غرانت دي سوردت نشاطًا غير طبيعي في حساب Claude Max 20x الخاص به.

ورغم أنه لم يكن يستخدم الخدمة في ذلك اليوم، لاحظ استمرار ارتفاع استهلاك الرموز داخل حسابه.

وفي اليوم التالي، أوقف الخدمات والأدوات التي ربطها بـClaude، لكنه فوجئ باستمرار ارتفاع معدل الاستخدام.

وقال دي سوردت إن استهلاك حسابه ارتفع من 45% إلى 55% خلال فترة كان يراقب فيها الحساب، رغم عدم تنفيذ أي مهام نشطة مرتبطة بـClaude.

Anthropic تكشف طريقة استنزاف الحساب

تواصل دي سوردت مع شركة Anthropic، المطورة لـClaude، لمعرفة سبب استهلاك حصته من الرموز.

وأقرت الشركة بوجود نشاط غير طبيعي على حسابه، ثم أوقفت الحساب المدفوع وألغت جلسات تسجيل الدخول ورموز Claude Code الموجودة على خوادمها.

وبحسب ما أبلغت به Anthropic المستخدم، تعرض مفتاح جلسة Claude الخاص بحسابه للاختراق، ثم استُخدم لإنشاء رموز OAuth غير مصرح بها لخدمة Claude Code.

وتشير هذه الواقعة إلى أن المهاجم تمكن من الوصول إلى جلسة تسجيل الدخول الخاصة بالمستخدم، ثم استغلها لاستخدام حساب Claude واستهلاك حصته من الرموز دون علمه.

برمجيات خبيثة تسرق جلسات تسجيل الدخول

حذرت Anthropic بعض المستخدمين من جهة خبيثة تستخدم برمجيات شائعة لسرقة المعلومات، تعرف باسم Infostealers.

وتعمل هذه البرمجيات على سرقة بيانات حساسة من أجهزة الضحايا، بينها كلمات المرور المحفوظة وبيانات تسجيل الدخول وملفات تعريف الارتباط والجلسات النشطة.

وبمجرد حصول المهاجم على جلسة تسجيل دخول صالحة، يمكنه استخدامها للوصول إلى الحساب المستهدف واستغلال الخدمات المرتبطة به.

وأكدت Anthropic أن البرمجيات الخبيثة لم تأتِ من استخدام Claude نفسه، إذ يمكن أن تصل هذه البرمجيات إلى أجهزة المستخدمين من مصادر مختلفة، مثل البرامج المصابة أو الإعلانات الخبيثة.

مستخدمون آخرون يواجهون استنزاف الرموز

لم تكن واقعة دي سوردت حالة منفردة، إذ نشر تجربته على Reddit، وتلقى عشرات التعليقات من مستخدمين تحدثوا عن مشكلات مشابهة.

وقال أحد المستخدمين إن استهلاك حسابه ارتفع من 0% إلى 100%، رغم تأكيده أنه لم يستخدم الخدمة.

وفي حالة أخرى، ارتفع استهلاك حساب Claude من 0% إلى 49% خلال 12 دقيقة.. رغم أن المستخدم أجرى عددًا محدودًا من الأوامر وبحثًا عبر الويب.

كما أبلغ مستخدم آخر عن وصول حسابه إلى الحد الأقصى من استهلاك الرموز يوميًا لمدة ثلاثة أيام، رغم عدم استخدامه للخدمة خلال تلك الفترة.

ودفعت هذه البلاغات أحد المستخدمين إلى إنشاء تقرير على GitHub، بهدف جمع الحالات المشابهة وتوثيق المشكلة.

لماذا يصعب اكتشاف سرقة الرموز؟

تزيد محدودية تفاصيل الاستخدام المتاحة للمشتركين من صعوبة اكتشاف هذا النوع من الهجمات.

فالمستخدم قد يلاحظ فقط ارتفاع إجمالي استهلاك الرموز.. دون امتلاكه تفاصيل كافية تحدد مصدر النشاط أو المهام التي استهلكت هذه الحصة.

ويعني ذلك أن المهاجم يستطيع، في بعض الحالات، استغلال الحساب لفترة قبل أن يلاحظ صاحبه وجود نشاط غير طبيعي.

وتزداد المشكلة أهمية بالنسبة إلى المشتركين الذين يعتمدون على Claude في البرمجة أو تشغيل وكلاء الذكاء الاصطناعي، إذ يمكن أن يؤدي استنزاف الحصة إلى تعطيل أعمالهم أو استهلاك اشتراكهم المدفوع سريعًا.

Anthropic تتخذ إجراءات ضد الحسابات المتضررة

عند اكتشاف نشاط مشبوه، اتخذت Anthropic إجراءات شملت تسجيل خروج المستخدمين وإلغاء الجلسات والتفويضات المتأثرة.

كما قدمت الشركة عمليات استرداد أموال لبعض المستخدمين المتضررين.. وحذرتهم من احتمال إصابة أجهزتهم ببرمجيات سرقة المعلومات.

وتشير هذه الإجراءات إلى أن المشكلة لا تتعلق فقط بحساب Claude.. بل قد تكون علامة على اختراق أوسع لجهاز المستخدم، خصوصًا إذا كانت جلسات تسجيل الدخول قد سُرقت بواسطة برمجيات خبيثة.

كيف يحمي مستخدمو Claude حساباتهم؟

يحتاج مستخدمو Claude إلى التعامل مع ارتفاع استهلاك الرموز بشكل مفاجئ باعتباره مؤشرًا يستحق التحقيق، خصوصًا عندما يحدث في أثناء عدم استخدام الحساب.

ويُنصح المستخدم بمراجعة الأجهزة والبرامج المثبتة، وتجنب تحميل البرامج من مصادر غير موثوقة.. والحذر من الإعلانات والملفات المشبوهة.

كما يجب تأمين الحسابات المرتبطة بالخدمات السحابية وأدوات البرمجة.. وإلغاء الجلسات غير المعروفة عند الاشتباه في وجود وصول غير مصرح به.

وتبرز هذه الحادثة أهمية توفير أدوات أكثر تفصيلًا لمراقبة استهلاك الرموز.. حتى يتمكن المستخدم من معرفة مصدر النشاط غير المعتاد واكتشاف عمليات الاستنزاف في وقت مبكر.

تجربة دفعت أحد المستخدمين إلى مغادرة Claude

بعد إعادة تفعيل حسابه بنحو أسبوعين، قرر دي سوردت إلغاء اشتراكه في Claude والانتقال إلى خدمة أخرى تتيح له استخدام نماذج متعددة.

وقال إن تجربة استنزاف الحساب، إلى جانب صعوبة الحصول على تفاصيل دقيقة حول استهلاك الرموز، أثرت في ثقته بالخدمة.

وتسلط الواقعة الضوء على تحدٍ جديد مع توسع الاعتماد على خدمات الذكاء الاصطناعي المدفوعة، إذ لم تعد سرقة بيانات الدخول تهدد الحساب نفسه فقط، بل يمكن أن تتحول إلى وسيلة لاستنزاف حصص الاستخدام والتسبب في خسائر مالية وتعطيل أعمال المستخدمين.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى