حذرت شركة Anthropic عددًا من مستخدمي مساعد الذكاء الاصطناعي Claude من احتمال تعرض أجهزة الكمبيوتر أو الحواسيب المحمولة الخاصة بهم للإصابة ببرمجيات خبيثة من نوع Infostealer، يمكنها سرقة بيانات تسجيل الدخول والوصول إلى الحسابات.
وأرسلت الشركة تنبيهات إلى مستخدمين يُشتبه في إصابة أجهزتهم بهذه البرمجيات، بعد رصد نشاط غير معتاد مرتبط بحسابات Claude.
برمجيات Infostealer تهدد حسابات Claude
تُعرف برمجيات Infostealer بأنها نوع من البرمجيات الخبيثة المصممة لسرقة المعلومات الحساسة من أجهزة المستخدمين، بما في ذلك كلمات المرور وبيانات تسجيل الدخول وملفات تعريف الارتباط الخاصة بالجلسات.
وفي حالة مستخدمي Claude، يمكن للبيانات المسروقة أن تمنح المهاجمين إمكانية الوصول إلى جلسات تسجيل الدخول واستخدام الحسابات دون علم أصحابها.
Anthropic تسجل خروج المستخدمين المتأثرين
بدأت Anthropic في اتخاذ إجراءات احترازية بحق الحسابات التي يُعتقد أنها تأثرت بالهجوم، من بينها تسجيل خروج المستخدمين من حساباتهم على Claude وإزالة وسائل الدفع المحفوظة.
كما قد يحصل بعض المستخدمين على مبالغ مستردة مقابل الرسوم الناتجة عن عمليات استخدام اعتبرتها الشركة غير مصرح بها.
Claude ليس مصدر البرمجيات الخبيثة
أكدت Anthropic أن المؤشرات الحالية لا تشير إلى ارتباط البرمجيات الخبيثة بخدمة Claude نفسها.
وأوضحت الشركة أن البرمجيات لم يتم تثبيتها من خلال Claude، ولا توجد مؤشرات على أن الإصابة نتجت عن نشاط قام به المستخدم أثناء استخدام الخدمة.
وأشارت إلى أن الأجهزة المتأثرة حتى الآن هي أجهزة كمبيوتر أصيبت مسبقًا ببرمجيات Infostealer.
كيف اكتشفت Anthropic الهجوم؟
أوضحت الشركة أنها رصدت حالات ظهر فيها استهلاك غير معتاد لحدود استخدام Claude، حيث لاحظ بعض المستخدمين تجدد حدود الاستخدام ثم استهلاكها مرة أخرى خلال فترات لم يكونوا يستخدمون فيها الخدمة.
وبحسب Anthropic، يمكن أن يكون هذا النشاط مؤشرًا على استخدام مهاجمين لجلسات تسجيل الدخول المسروقة من أجهزة المستخدمين المصابة.
أجهزة الكمبيوتر الأكثر عرضة للخطر
تشير المعلومات الحالية إلى أن الحملة تستهدف أجهزة الكمبيوتر والحواسيب المحمولة، بينما لا توجد مؤشرات حتى الآن على تأثر الهواتف الذكية أو الأجهزة اللوحية.
وتواصل Anthropic التحقيق في الواقعة لتحديد نطاق الهجوم وعدد الحسابات المتأثرة والبيانات التي تمكن المهاجمون من الوصول إليها.
كيف تعمل برمجيات Infostealer؟
تنتشر برمجيات Infostealer عادةً من خلال تنزيلات غير موثوقة أو تطبيقات ضارة، وتعمل في الخلفية على جمع البيانات الحساسة المخزنة على الجهاز.
وقد تستهدف هذه البرمجيات كلمات المرور المحفوظة في المتصفحات، وملفات تعريف الارتباط الخاصة بتسجيل الدخول، وبيانات الاعتماد المخزنة محليًا للتطبيقات والخدمات المختلفة.
ولا تقتصر خطورتها على سرقة كلمات المرور، إذ يمكن لملفات تعريف الارتباط وجلسات تسجيل الدخول المسروقة أن تمنح المهاجم إمكانية الوصول إلى حسابات حتى في بعض الحالات التي يستخدم فيها صاحب الحساب المصادقة الثنائية.
جلسات تسجيل الدخول إلى Claude ضمن البيانات المسروقة
قالت Anthropic إن جلسات تسجيل الدخول إلى Claude كانت على الأرجح من بين البيانات التي جمعتها البرمجيات الخبيثة من الأجهزة المصابة.
وبعد سرقة هذه الجلسات، تمكن المهاجمون من تحديد الجلسات المرتبطة بحسابات Claude واستخدامها للوصول إلى الحسابات، وهو ما قد يفسر ظهور أنشطة غير معتادة أو استهلاك حدود الاستخدام دون علم أصحاب الحسابات.
برمجيات خبيثة تستهدف مستخدمي Windows
كشفت Anthropic أن البرمجيات الخبيثة التي حددتها حتى الآن ضمن هذه الحملة تشمل Vidar وLummaC2 وStealC وRedLine وAcreed، وجميعها استُخدمت لاستهداف أجهزة تعمل بنظام Windows.
وتؤكد الواقعة أهمية تجنب تحميل البرامج من مصادر غير موثوقة، والحذر من الملفات والروابط المشبوهة، إلى جانب تأمين الحسابات ومراجعة أي نشاط غير معتاد يظهر فيها.




