غير مصنف

تحذير من شركة Anthropic بشأن برمجيات خبيثة تستهدف حسابات مستخدمي Claude

حذرت شركة Anthropic مستخدمي مساعد الذكاء الاصطناعي Claude من احتمال إصابة أجهزتهم الشخصية ببرمجيات خبيثة تعرف باسم Infostealer، وهي برمجيات تهدف إلى سرقة المعلومات والبيانات الخاصة بالمستخدمين مثل تفاصيل الحسابات وبيانات تسجيل الدخول، وتسمح للمهاجم بالوصول إلى حسابات الضحايا على Claude. وأرسلت الشركة تحذيرات إلى عدد من المستخدمين الذين يُشتبه في إصابة أجهزتهم بهذه البرمجيات، وشددت على أهمية اتخاذ إجراءات فورية.

بدأت Anthropic تسجيل خروج المستخدمين المتأثرين من حساباتهم على Claude، كما أزالت وسائل الدفع المخزنة لديهم لمنع الاستغلال المالي، وفي بعض الحالات قد يحصل المستخدمون على مبالغ مستردة إذا تم تحصيل رسوم غير مصرح بها نتيجة هذا الاختراق. وشارك أحد مستخدمي منصة Reddit رسالة تحذير تلقتها من الشركة تؤكد فيها أن الجهة الخبيثة تستخدم برمجيات Infostealer الشهيرة لسرقة جلسات تسجيل الدخول إلى Claude ومن ثم استغلالها للوصول إلى الحسابات بكل سهولة.

ذكرت الشركة أن ظهور استخدام غير معتاد في حسابات Claude، مثل تجدد حدود الاستخدام ثم استهلاكها دون تدخل المستخدم، هو سبب محتمل وراء هذا النوع من الهجمات، وأكدت في الوقت ذاته أن الأجهزة المتأثرة هي بشكل رئيس أجهزة الكمبيوتر التي أصيبت ببرمجيات Infostealer، بينما الهواتف الذكية والأجهزة اللوحية لم تُثبت إصابتها حتى الآن. وأوضحت أيضًا أن البرمجيات الخبيثة ليست مرتبطة بخدمة Claude بشكل مباشر، كما أنها لم تُثبت عبر الأداة نفسها، ولا علاقة لها بسلوك المستخدم خلال استخدام المساعد.

تعمل برمجيات Infostealer عادة على الدخول إلى أجهزة المستخدمين عبر تنزيلات غير رسمية أو تطبيقات خبيثة، وتقوم بنسخ كلمات المرور وملفات تعريف الارتباط الخاصة بالدخول إلى المتصفحات، بالإضافة إلى بيانات اعتماد التطبيقات الأخرى المخزنة محليًا، وهذه البرمجيات تشكل تهديدًا كبيرًا لأنها قد تساعد المهاجم على تجاوز المصادقة الثنائية والوصول إلى حسابات متعددة مرتبطة بالجهاز المصاب. وضمن الهجوم الأخير، كانت جلسات تسجيل الدخول إلى Claude من بين البيانات المسروقة، إذ استغل المهاجمون هذه الجلسات للوصول إلى الحسابات المسروقة.

وأوضحت Anthropic أن البرمجيات الخبيثة التي تم رصدها تشمل Vidar وLummaC2 وStealC وRedLine وAcreed، وتنتشر على أجهزة نظام ويندوز بشكل خاص، وتواصل الشركة تحقيقاتها للتعامل مع هذه الحملة وتأمين مستخدميها بشكل أفضل.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى