حذرت شركة Anthropic مستخدمي مساعد الذكاء الاصطناعي Claude من المخاوف المتعلقة بوجود برمجيات خبيثة على أجهزة الكمبيوتر الخاصة بهم.
برمجيات Infostealer تهدد البيانات الشخصية
تُعرف البرمجيات الخبيثة التي تم التطرق إليها باسم Infostealer، وهي قادرة على منح المهاجمين إمكانية الوصول إلى التفاصيل الحساسة للمستخدمين، بما في ذلك بيانات تسجيل الدخول والحسابات الخاصة. هذه البرمجيات قد تمكن المهاجمين أيضًا من استغلال حسابات المستخدمين على Claude.
تحذيرات من Anthropic للمستخدمين المتأثرين
في ضوء ذلك، أرسلت Anthropic تحذيرات إلى عدد من مستخدمي Claude الذين يُحتمل أن تكون أجهزتهم مصابة ببرمجيات Infostealer. وقد تؤدي هذه البرمجيات إلى استغلال حسابات المتضررين وحدود الاستخدام المخصصة لهم، مما دفع الشركة إلى تسجيل خروج هؤلاء المستخدمين من حساباتهم وإلغاء وسائل الدفع المحفوظة.
إمكانية استرداد المبالغ
بعض المستخدمين قد يتلقون مبالغ مستردة مقابل الرسوم التي اعتبرت Anthropic غير مصرح بها. جاء هذا في إطار سعي الشركة لحماية أمن مستخدميها.
توضيح من Anthropic
شارك أحد المستخدمين على Reddit رسالة بريد إلكتروني تلقاها من Anthropic، حيث أكدت الشركة أنها اكتشفت جهة خبيثة تستخدم البرمجيات المذكورة لسرقة جلسات تسجيل الدخول إلى Claude.
مؤشرات الاستهداف لأجهزة الكمبيوتر
ذكرت Anthropic أنها تقوم بالتحقيق في الحادثة، وأكدت أن الأجهزة المتضررة حاليًا هي تلك التي أصيبت ببرمجيات Infostealer، مع تأكيد عدم تأثر الهواتف أو الأجهزة اللوحية. كما نفت الشركة وجود أي صلة بين هذه البرمجيات وخدمة Claude.
كيف تعمل برمجيات Infostealer
تدخل برمجيات Infostealer设备 المستخدمين عادة عبر تنزيلات غير رسمية وتطبيقات ضارة، حيث تُخفي نفسها وتعمل على جمع كلمات المرور المحفوظة وملفات تعريف الارتباط. هذه البرمجيات تشكل خطرًا كبيرًا نظرًا لقدرتها على تجاوز المصادقة الثنائية والوصول إلى الحسابات المعرضة للخطر.
استهداف جلسات Claude
ذكرت Anthropic أن جلسات تسجيل الدخول إلى Claude كانت من بين البيانات المسروقة من المستخدمين، وأن المهاجمين استغلوا هذه الجلسات في الوصول إلى الحسابات الخاصة بالمستخدمين. حددت الشركة أيضًا بعض البرمجيات الخبيثة التي تم استخدامها في هذه الحملة مثل Vidar وLummaC2 وStealC وRedLine وAcreed على نظام Windows.
