الرئيسيةالتكنولوجياتحذير عاجل من Anthropic.. برمجيات خبيثة تهدد حسابات مستخدمى Claude

تحذير عاجل من Anthropic.. برمجيات خبيثة تهدد حسابات مستخدمى Claude

spot_imgspot_imgspot_imgspot_img
spot_imgspot_imgspot_imgspot_img

حذرت شركة Anthropic بعض مستخدمي مساعد الذكاء الاصطناعي Claude من احتمال وجود برمجيات خبيثة على أجهزة الكمبيوتر أو الحواسيب المحمولة الخاصة بهم.

وتعرف هذه البرمجيات باسم Infostealer، وهي نوع من البرمجيات الخبيثة التي تتيح للمهاجم الوصول إلى المعلومات والبيانات الخاصة بالمستخدم، بما في ذلك تفاصيل الحسابات وبيانات تسجيل الدخول. وفي هذه الحالة، يمكن لهذه البرمجيات أيضًا أن تمنح المهاجم إمكانية استخدام حساب الضحية على Claude.

وأرسلت شركة  الذكاء الاصطناعي الناشئة تحذيرات إلى عدد من مستخدمي Claude الذين يُحتمل أن تكون أجهزة الكمبيوتر الخاصة بهم مصابة ببرمجيات Infostealer.

وكان من الممكن أن تسمح هذه البرمجيات للمهاجم بالوصول إلى حسابات Claude واستهلاك الحدود المخصصة للمستخدمين. ولذلك بدأت الشركة في تسجيل خروج المستخدمين المتأثرين من حساباتهم على Claude، إلى جانب إزالة وسائل الدفع المحفوظة لديهم.

كما قد يحصل بعض المستخدمين على مبالغ مستردة مقابل الرسوم التي تحددها Anthropic باعتبارها عمليات غير مصرح بها.

شارك أحد مستخدمي Reddit، المعروف باسم WorriedAssociate7029، رسالة البريد الإلكتروني التي تلقاها من Anthropic عبر منتدى ClaudeAI على المنصة.

وأوضحت Anthropic في البريد الإلكتروني أنها «أصبحت على علم مؤخرًا بجهة خبيثة» تستخدم برمجيات Infostealer الشائعة لسرقة جلسات تسجيل الدخول إلى Claude من أجهزة المستخدمين، ثم استخدام هذه الجلسات للوصول إلى الحسابات، وقالت الشركة إن هذا قد يكون السبب وراء ظهور استخدام غير معتاد في حساب Claude الخاص بالمستخدم.

اقرأ ايضا: تاريخ إصدار النسخة التجريبية العامة لـiOS 27.. متى يمكنك تثبيت تحديث iPhone؟

وأوضحت الرسالة أنه إذا لاحظ المستخدم أن حدود الاستخدام الخاصة به بدت وكأنها تجددت ثم استُهلكت مرة أخرى في الوقت الذي لم يكن يستخدم فيه Claude، فمن المحتمل أن تكون البرمجيات الخبيثة هي السبب وراء ذلك.

قالت Anthropic إنها تحقق في الواقعة، لكنها أوضحت أن المؤشرات الحالية تشير إلى أن الأجهزة التي تأثرت هي أجهزة الكمبيوتر التي أصيبت ببرمجيات Infostealer، وأكدت الشركة أن الهواتف والأجهزة اللوحية لا يبدو أنها كانت ضمن الأجهزة المتأثرة، كما شددت Anthropic على عدم وجود سبب للاعتقاد بأن هذه البرمجيات الخبيثة مرتبطة بخدمة Claude، أو أنها تم تثبيتها من خلال Claude، أو أن لها علاقة بأي شيء قام به المستخدم أثناء استخدامه للخدمة.

تصل برمجيات Infostealer عادةً إلى أجهزة المستخدمين من خلال عمليات تنزيل غير رسمية أو تطبيقات خبيثة، ثم تعمل بشكل خفي على نسخ كلمات المرور المحفوظة، وملفات تعريف الارتباط الخاصة بتسجيل الدخول إلى المتصفحات، وبيانات الاعتماد الخاصة بالتطبيقات الأخرى المخزنة محليًا على الجهاز.

ولا تقتصر خطورة هذه البرمجيات على سرقة كلمات المرور فقط، إذ يمكن للمعلومات التي تجمعها أن تساعد المهاجم في تجاوز المصادقة الثنائية (Two-Factor Authentication) والوصول إلى حسابات المستخدم.

وهذا يجعل الإصابة ببرمجيات Infostealer مشكلة أمنية واسعة، لأنها قد تمنح المهاجم إمكانية الوصول إلى مجموعة كبيرة من الحسابات والخدمات المرتبطة بالجهاز المصاب.

أوضحت Anthropic أن جلسة تسجيل الدخول الخاصة بالمستخدم إلى Claude كانت على الأرجح واحدة من بين العديد من العناصر التي جمعتها البرمجيات الخبيثة من الجهاز.

وأشارت الشركة إلى أن المهاجمين بدأوا لاحقًا في تحديد جلسات Claude المسروقة واستخدامها للوصول إلى الحسابات.

وقالت Anthropic إن البرمجيات الخبيثة التي تم تحديدها حتى الآن ضمن هذه الحملة تشمل Vidar وLummaC2 وStealC وRedLine وAcreed على أجهزة Windows.

spot_imgspot_imgspot_imgspot_img
مقالات ذات صلة
spot_imgspot_imgspot_imgspot_img
- Advertisment -spot_imgspot_imgspot_imgspot_img

الأكثر شهرة

- Advertisment -spot_imgspot_imgspot_imgspot_img

احدث التعليقات