كشفت شركة أنثروبيك عن حادثة أمنية تتعلق بسرقة جلسات نشطة على منصة Claude عبر برامج خبيثة متخصصة في حصاد بيانات المستخدمين من أجهزتهم الشخصية. وبررت الشركة الخطوات الاحترازية بقولها إن المشكلة تكمن في أجهزة العملاء وليس في أنظمتها.
عقب اكتشاف النشاط المريب، قامت أنثروبيك بفرض تسجيل خروج فوري للجلسات المتأثرة، وحذفت البطاقات البنكية المسجلة لدى الحسابات المخترقة، وردت جميع المبالغ المالية المرتبطة بالاستخدام غير المصرح به. وأشارت الشركة إلى أن المهاجمين استغلوا الوصول المسروق لاستنزاف حدود الاستخدام وإجراء عمليات شراء غير مشروعة.
حددت أنثروبيك ستة عائلات من برامج الأنظمة الخبيثة مسؤولة عن الاختراقات: Vidar و Lumma و StealC و RedLine و Acreed على أجهزة Windows، بالإضافة إلى Atomic Stealer على عدد محدود من أجهزة Mac. وتعمل هذه البرامج بآلية عامة لسرقة كلمات المرور وملفات تعريف الارتباط، مما يمكّن المهاجمين من الاستحواذ على الحسابات دون الحاجة لكسر كلمات المرور.
أوضحت أنثروبيك آلية الهجوم بقولها إن البرامج الخبيثة استنسخت ملفات تعريف جلسات Claude، وهي التوكنات التي يحتفظ بها المتصفح بعد تسجيل الدخول. وعند استخدام ملف التعريف المسروق، لا يضطر المهاجم للمرور بطلبات التحقق من هويته أو المصادقة الثنائية.
أوصت الشركة المستخدمين المتأثرين بإزالة البرامج الخبيثة بشكل كامل قبل تسجيل الدخول مجددًا، وتحديث كلمة مرور عناوينهم البريدية، وتفعيل المصادقة الثنائية. وينبغي تسجيل طرق الدفع الجديدة فقط بعد الانتهاء من هذه الخطوات.
أشار تقرير من CrowdStrike إلى وجود سوق نشط لتداول حسابات الذكاء الاصطناعي المخترقة، حيث يتاجر المجرمون بأوراق اعتماد منصات Claude و ChatGPT و Gemini. وكشفت أبحاث من Palo Alto Networks أن بعض الحسابات المسروقة تُوجّه نحو خدمات وكيلة تقوم بإعادة بيع الوصول برسوم أقل بكثير من الأسعار الحقيقية.
التعليقات (0)
لا توجد تعليقات بعد. كن أول المعلّقين.