هشدار انتروپیک: هکرها با بدافزار سارق اطلاعات، حساب‌های Claude را هک می‌کنند

حساب‌های کاربری Claude در معرض خطر هک با بدافزارهای سارق اطلاعات قرار گرفتند

هشدار انتروپیک: هکرها با بدافزار سارق اطلاعات، حساب‌های Claude را هک می‌کنند

شرکت انتروپیک (Anthropic) به کاربران خود هشدار داده است که هکرها با استفاده از بدافزارهای سارق اطلاعات (infostealer)، نشست‌های فعال (sessions) آن‌ها در پلتفرم Claude را به سرقت برده و حساب‌هایشان را در اختیار می‌گیرند. این شرکت برای محافظت از کاربران، به طور خودکار آن‌ها را از حساب‌هایشان خارج کرده و اطلاعات پرداخت را حذف می‌کند.

شرکت انتروپیک (Anthropic)، سازنده مدل هوش مصنوعی کلود (Claude)، به کاربران خود در مورد یک تهدید امنیتی جدی هشدار داده است. بر اساس این هشدار، هکرها با استفاده از نوعی بدافزار به نام «سارق اطلاعات» (Infostealer)، حساب‌های کاربری Claude را هدف قرار داده‌اند. این شرکت با شناسایی فعالیت‌های مشکوک، اقدام به خروج اجباری کاربران از حساب‌هایشان و حذف اطلاعات پرداخت ذخیره‌شده کرده است تا از سوءاستفاده بیشتر جلوگیری کند.

بدافزارهای سارق اطلاعات، نرم‌افزارهای مخربی هستند که با هدف سرقت اطلاعات ارزشمند مانند رمزهای عبور و اطلاعات کاربری از کامپیوتر قربانی طراحی شده‌اند. این بدافزارها برخلاف باج‌افزارها (ransomware) که حضور خود را اعلام می‌کنند، به صورت مخفیانه عمل می‌کنند تا زمان کافی برای جمع‌آوری داده‌ها و ارسال آن به مجرمان را داشته باشند.

ماجرا زمانی علنی شد که یکی از کاربران در شبکه اجتماعی ردیت (Reddit) ایمیلی را که از انتروپیک دریافت کرده بود، منتشر کرد. در این ایمیل، شرکت توضیح داده بود که از فعالیت یک عامل مخرب آگاه شده است.

ما اخیراً از وجود یک عامل مخرب آگاه شده‌ایم که با استفاده از بدافزارهای رایج سارق اطلاعات، نشست‌های ورود به Claude را از کامپیوتر افراد سرقت می‌کند. سیستم‌های ما این فعالیت را در حساب شما شناسایی کردند و به همین دلیل، کارت شما را از پرونده حذف و نشست‌های درگیر را برای جلوگیری از دسترسی غیرمجاز بیشتر، خارج کردیم.

— Anthropic

آلودگی از یک بازی کرک‌شده

این کاربر در ادامه اذعان کرد که احتمالاً با دانلود یک بازی کرک‌شده، کامپیوتر خود را به این بدافزار آلوده کرده است. بدافزار مذکور نه تنها رمزهای عبور، بلکه اطلاعات کاربری کروم، کوکی‌ها و شناسه‌های نشست (session IDs) را نیز به سرقت برده بود.

نکته نگران‌کننده در این ماجرا، ناکارآمدی احراز هویت دو مرحله‌ای (2FA) بود. از آنجایی که هکرها به جای رمز عبور، مستقیماً کوکی‌ها و شناسه نشست فعال کاربر را دزدیده بودند، توانستند بدون نیاز به ورود مجدد و عبور از لایه امنیتی دوم، خود را به عنوان کاربر جا بزنند و به حساب او دسترسی پیدا کنند.

خنثی‌سازی بدافزار با خط فرمان Claude

این کاربر در اقدامی غیرمعمول، ادعا کرد که با استفاده از خود مدل هوش مصنوعی Claude Opus از طریق خط فرمان (CLI)، بدافزار را روی سیستم خود شناسایی و خنثی کرده است.

طبق گزارش، Opus ویروس را شناسایی، غیرفعال و هویت آن را مشخص کرد و سپس برای ارزیابی میزان تهدید، آن را مهندسی معکوس کرد. این صحنه تقریباً من را به وحشت انداخت. مثل تماشای یک جراح اهریمنی بود که طعمه خود را تشریح می‌کند.

— کاربر Reddit

او توضیح داد که به نظر می‌رسد بدافزار بر اساس یک تایمر کار می‌کرده و هر چند دقیقه یک‌بار، اطلاعات سرقت‌شده را به سرور مهاجم ارسال می‌کرده است. به گفته او، آنتی‌ویروس Windows Defender نتوانسته بود این بدافزار را شناسایی کند.

هشدار یک کارشناس امنیت

با این حال، یک کاربر دیگر که خود را کارشناس امنیت با ۲۰ سال سابقه معرفی کرد، این رویکرد را زیر سؤال برد و توصیه کرد که به هوش مصنوعی اعتماد نشود.

من قویاً توصیه می‌کنم سیستم خود را پاک کرده و تمام رمزهای عبور خود را بازنشانی کنید. یا می‌توانید به Claude که دچار توهم (hallucinate) می‌شود، اعتماد کنید.

— کارشناس امنیت

این کارشناس تأکید کرد که چنین بدافزارهایی اغلب فایل‌های پشتیبانی برای بازیابی خود در سیستم نصب می‌کنند و امن‌ترین راهکار، پاک‌سازی کامل سیستم‌عامل (Wipe) و شروع مجدد از ابتدا است.

چرا مهم است؟

این آسیب‌پذیری مستقیماً امنیت حساب کاربری و اطلاعات پرداخت متخصصان دیجیتال مارکتینگ که از ابزارهای هوش مصنوعی Claude استفاده می‌کنند را تهدید می‌کند.

اقتباسی از: Search Engine Journal - News

نظرسنجی

آیا به یک هوش مصنوعی برای پاک‌سازی بدافزار از سیستم خود اعتماد می‌کنید؟

دیدگاه خود را ثبت کنید

۰ / ۴۰۹۶

نظرات (۰)

هنوز نظری ثبت نشده — اولین نفر باشید.