التخطي إلى المحتوى

حذرت شركة Anthropic بعض مستخدمي مساعد الذكاء الاصطناعي Claude من احتمال تعرض أجهزتهم لإصابة ببرمجيات خبيثة من نوع Infostealer. ووفقًا للشركة، تهدف هذه البرمجيات إلى سرقة بيانات المستخدم الحساسة، بما في ذلك معلومات الحسابات وبيانات تسجيل الدخول المخزنة على الجهاز، وقد تصل في بعض الحالات إلى تمكين المهاجم من استخدام حساب الضحية على Claude.

وبحسب ما ورد، قامت Anthropic بإرسال تحذيرات إلى عدد من مستخدمي Claude يُحتمل أن تكون أجهزتهم مصابة. وأوضحت الشركة أن البرمجيات الخبيثة قد تسمح للمهاجم بالوصول إلى حسابات Claude واستهلاك حدود الاستخدام المخصصة للمستخدمين، ما دفعها إلى اتخاذ إجراءات وقائية مثل تسجيل خروج المستخدمين المتأثرين من حساباتهم، وإزالة وسائل الدفع المحفوظة لديهم.

كما أشارت الشركة إلى احتمال حصول بعض المستخدمين على مبالغ مستردة مقابل رسوم اعتُبرت عمليات غير مصرح بها مرتبطة بالاستخدام الاستثنائي للحساب.

## Anthropic: لا يوجد ارتباط مباشر بين Claude والهجوم
شارك أحد مستخدمي Reddit رسالة البريد الإلكتروني التي تلقاها من Anthropic عبر منتدى ClaudeAI. وذكرت الشركة في رسالتها أنها أصبحت على علم بجهة خبيثة تستخدم برمجيات Infostealer شائعة لسرقة جلسات تسجيل الدخول إلى Claude من أجهزة المستخدمين، ثم استغلال هذه الجلسات للوصول إلى الحسابات.

وأكدت Anthropic أن السبب المحتمل وراء ظهور استخدام غير معتاد في حساب Claude هو قيام البرمجية الخبيثة بالاستيلاء على جلسات المصادقة. ولفتت الرسالة إلى علامة قد يلاحظها المستخدمون: إذا بدا أن حدود الاستخدام يتم تجديدها ثم يتم استهلاكها مرة أخرى في وقت لا يكونون فيه يستخدمون Claude، فقد يكون ذلك مؤشرًا على نشاط غير مشروع بسبب الإصابة.

## أجهزة الكمبيوتر هي الأكثر تعرضًا حتى الآن
أفادت Anthropic بأن التحقيق ما زال جاريا، لكن المؤشرات الحالية تشير إلى أن الأجهزة التي تم رصد إصابتها هي أجهزة كمبيوتر عليها برمجيات Infostealer. وأكدت الشركة أن الهواتف والأجهزة اللوحية لا يبدو أنها كانت ضمن الأجهزة المتأثرة حتى الآن.

وشددت Anthropic على عدة نقاط مهمة: لا يوجد سبب للاعتقاد بأن هذه البرمجيات الخبيثة مرتبطة بخدمة Claude نفسها، أو تم تثبيتها عبر Claude، أو أنها مرتبطة بأي إجراء قام به المستخدم أثناء استخدام الخدمة. وبذلك، يُفهم أن المشكلة تتعلق غالبًا بتعرض الجهاز لإصابة عامة عبر القنوات المعتادة لبرمجيات Infostealer وليس عبر التفاعل مع Claude.

## كيف تعمل Infostealer؟ ولماذا تُعد خطرة؟
تصل برمجيات Infostealer عادةً إلى أجهزة الضحايا عبر تنزيلات غير رسمية أو تطبيقات خبيثة، ثم تعمل بشكل خفي على جمع بيانات مخزنة محليًا. من أبرز ما يتم استهدافه كلمات المرور المحفوظة، وملفات تعريف الارتباط الخاصة بتسجيل الدخول في المتصفحات، وبيانات الاعتماد لتطبيقات أخرى مخزنة على الجهاز.

وتتجاوز خطورة هذا النوع من البرمجيات سرقة كلمات المرور فقط؛ إذ يمكن للمعلومات التي تجمعها البرمجية أن تساعد المهاجم في الالتفاف على طبقات الحماية مثل المصادقة الثنائية (Two-Factor Authentication). كما قد يؤدي ذلك إلى حصول المهاجم على وصول فعلي إلى حسابات المستخدم، بما في ذلك حسابات مرتبطة بخدمة Claude.

## جلسات Claude كانت ضمن البيانات المسروقة
وفقًا لـ Anthropic، كانت جلسة تسجيل الدخول الخاصة بالمستخدم إلى Claude ضمن عناصر البيانات التي جمعتها البرمجيات الخبيثة من الجهاز. وبعد ذلك، قام المهاجمون بتحديد جلسات Claude المسروقة واستخدامها للوصول إلى الحسابات.

وأوضحت الشركة أن البرمجيات الخبيثة التي تم تحديدها حتى الآن ضمن هذه الحملة تشمل: Vidar وLummaC2 وStealC وRedLine وAcreed على أجهزة Windows.

## ما الذي يمكن للمستخدم فعله لتقليل المخاطر؟
لخفض احتمالات تكرار السيناريو ذاته، يُنصح المستخدمون الذين تلقوا تحذيرًا من Anthropic أو الذين لاحظوا نشاطًا غير معتاد في حدود الاستخدام باتباع ممارسات أمنية فعالة، مثل:
– إجراء فحص شامل للجهاز باستخدام برنامج مكافحة برمجيات موثوق.
– تغيير كلمات المرور الخاصة بالحسابات الحساسة، خصوصًا إذا كانت كلمات المرور محفوظة على المتصفح.
– حذف جلسات تسجيل الدخول النشطة وإعادة تسجيل الدخول إلى الحسابات يدويًا عند الإمكان.
– مراجعة وسائل الدفع والاشتراكات، وطلب مراجعة أي رسوم غير معروفة.
– تجنب تنزيل البرامج من مصادر غير رسمية، وتقليل فتح ملفات أو روابط غير موثوقة.

تؤكد هذه الواقعة أن الهجمات من نوع Infostealer تمثل تهديدًا متزايدًا للمستخدمين، لأنها تعتمد على اختراق الجهاز وجمع بيانات المصادقة بدلًا من استهداف الخدمة نفسها مباشرة. وإذا ظهرت علامات استخدام غير معتاد في حساب Claude خارج ساعات الاستخدام المعتادة، فقد يكون ذلك مؤشرًا مبكرًا على إصابة الجهاز وضرورة اتخاذ إجراءات فورية للتحقق من الأمان.

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *