You are currently viewing تحذير من برمجيات خبيثة تسرق جلسات تسجيل الدخول في Claude لاستنزاف رصيد المستخدمين

تحذير من برمجيات خبيثة تسرق جلسات تسجيل الدخول في Claude لاستنزاف رصيد المستخدمين

حذّرت Anthropic مستخدمي Claude من خطر حقيقي يهدد حساباتهم: برمجيات خبيثة من نوع “infostealer” تسرق جلسات تسجيل الدخول النشطة مباشرة من أجهزة المستخدمين، مما يسمح للمهاجمين بالوصول إلى الحسابات واستنزاف الرصيد المتاح دون علم صاحب الحساب. الشركة بدأت بالفعل في توقيع المستخدمين المتضررين عن الخدمة وحذف طرق الدفع المحفوظة واسترجاع الرسوم التي حددتها كغير مصرح بها.

كيف يحدث اختراق حسابات Claude؟

في رسالة بريد إلكتروني رسمية، أوضحت Anthropic آلية الهجوم: “لقد أدركنا مؤخرًا وجود جهات خبيثة تستخدم برمجيات infostealer الشائعة لسرقة جلسات تسجيل الدخول في Claude من أجهزة الكمبيوتر، ثم تستخدم تلك الجلسات للوصول إلى الحسابات واستهلاك الرصيد المتاح.” الخطورة هنا أن هذه البرمجيات تنسخ جلسة المتصفح المصرح بها بالفعل، ما يعني أن المهاجم لا يحتاج إلى المرور عبر عملية تسجيل الدخول العادية أو التحقق الثنائي من جديد.

تحذير من برمجيات خبيثة تسرق جلسات تسجيل الدخول في Claude لاستنزاف رصيد المستخدمين

إذا لاحظت أن حدود الاستخدام لديك بدت وكأنها امتلأت ثم استُنزفت بينما لم تكن تستخدم Claude، فهذا هو السبب الأرجح. Anthropic أكدت أن التحقيق جارٍ، لكن أجهزة الكمبيوتر المصابة كانت مُعدية بالفعل ببرمجيات infostealer عامة الغرض.

أي البرمجيات الخبيثة المسؤولة؟

حددت الشركة عدة برمجيات خبيثة معروفة على أنظمة Windows، منها Vidar وLummaC2 وStealC وRedLine وAcreed. كما رصدت Atomic Stealer (AMOS) على عدد صغير من أجهزة Mac. المهم أن Anthropic شددت على أن “لا توجد أسباب تدعو للاعتقاد بأن هذه البرمجيات مرتبطة بـ Claude أو تم تثبيتها عبره أو مرتبطة بأي شيء فعلته مع Claude. جلسة Claude كانت واحدة فقط من بين أشياء كثيرة جمعتها.”

وفي سياق متصل، سبق أن جوجل تطلق Gemini 3.5 Transcribe لتحويل الكلام إلى نصوص بدقة فائقة تناول تفاصيل حول كيفية حماية البيانات الشخصية من خلال تقنيات متقدمة.

ماذا تفعل إذا تأثرت؟

عند اكتشاف اختراق حسابات Claude، ستقوم الخدمة بإلغاء الجلسات المسروقة وحذف طرق الدفع المحفوظة لمنع عمليات شراء غير مصرح بها. لكن هنا المشكلة: “توقيع خروجك من Claude يوقف الجلسات المسروقة، لكنه لا يزيل البرمجية الخبيثة من جهازك. إذا كانت لا تزال موجودة، فقد تُسرق جلسة تسجيل الدخول التالية بنفس الطريقة.”

لذا طالبت Anthropic المستخدمين المتضررين باتخاذ خطوات أمان أساسية: تغيير بيانات اعتماد الحساب، إلغاء جلسات أخرى نشطة، وإزالة البرمجية الخبيثة من الجهاز بشكل كامل. وفي سياق أوسع، جوجل تمنح Gemini Live قدرات خارقة بدمج خدمات Gmail وSpark أظهر كيف تعمل الشركات على تعزيز الحماية عبر خدماتها المختلفة.

المصدر: BleepingComputer

اترك تعليقاً