هشدار انتروپیک: هکرها با بدافزار سارق اطلاعات، حسابهای Claude را هک میکنند
حسابهای کاربری Claude در معرض خطر هک با بدافزارهای سارق اطلاعات قرار گرفتند
شرکت انتروپیک (Anthropic) به کاربران خود هشدار داده است که هکرها با استفاده از بدافزارهای سارق اطلاعات (infostealer)، نشستهای فعال (sessions) آنها در پلتفرم Claude را به سرقت برده و حسابهایشان را در اختیار میگیرند. این شرکت برای محافظت از کاربران، به طور خودکار آنها را از حسابهایشان خارج کرده و اطلاعات پرداخت را حذف میکند.
شرکت انتروپیک (Anthropic)، سازنده مدل هوش مصنوعی کلود (Claude)، به کاربران خود در مورد یک تهدید امنیتی جدی هشدار داده است. بر اساس این هشدار، هکرها با استفاده از نوعی بدافزار به نام «سارق اطلاعات» (Infostealer)، حسابهای کاربری Claude را هدف قرار دادهاند. این شرکت با شناسایی فعالیتهای مشکوک، اقدام به خروج اجباری کاربران از حسابهایشان و حذف اطلاعات پرداخت ذخیرهشده کرده است تا از سوءاستفاده بیشتر جلوگیری کند.
بدافزارهای سارق اطلاعات، نرمافزارهای مخربی هستند که با هدف سرقت اطلاعات ارزشمند مانند رمزهای عبور و اطلاعات کاربری از کامپیوتر قربانی طراحی شدهاند. این بدافزارها برخلاف باجافزارها (ransomware) که حضور خود را اعلام میکنند، به صورت مخفیانه عمل میکنند تا زمان کافی برای جمعآوری دادهها و ارسال آن به مجرمان را داشته باشند.
ماجرا زمانی علنی شد که یکی از کاربران در شبکه اجتماعی ردیت (Reddit) ایمیلی را که از انتروپیک دریافت کرده بود، منتشر کرد. در این ایمیل، شرکت توضیح داده بود که از فعالیت یک عامل مخرب آگاه شده است.
ما اخیراً از وجود یک عامل مخرب آگاه شدهایم که با استفاده از بدافزارهای رایج سارق اطلاعات، نشستهای ورود به Claude را از کامپیوتر افراد سرقت میکند. سیستمهای ما این فعالیت را در حساب شما شناسایی کردند و به همین دلیل، کارت شما را از پرونده حذف و نشستهای درگیر را برای جلوگیری از دسترسی غیرمجاز بیشتر، خارج کردیم.
— Anthropic
آلودگی از یک بازی کرکشده
این کاربر در ادامه اذعان کرد که احتمالاً با دانلود یک بازی کرکشده، کامپیوتر خود را به این بدافزار آلوده کرده است. بدافزار مذکور نه تنها رمزهای عبور، بلکه اطلاعات کاربری کروم، کوکیها و شناسههای نشست (session IDs) را نیز به سرقت برده بود.
نکته نگرانکننده در این ماجرا، ناکارآمدی احراز هویت دو مرحلهای (2FA) بود. از آنجایی که هکرها به جای رمز عبور، مستقیماً کوکیها و شناسه نشست فعال کاربر را دزدیده بودند، توانستند بدون نیاز به ورود مجدد و عبور از لایه امنیتی دوم، خود را به عنوان کاربر جا بزنند و به حساب او دسترسی پیدا کنند.
خنثیسازی بدافزار با خط فرمان Claude
این کاربر در اقدامی غیرمعمول، ادعا کرد که با استفاده از خود مدل هوش مصنوعی Claude Opus از طریق خط فرمان (CLI)، بدافزار را روی سیستم خود شناسایی و خنثی کرده است.
طبق گزارش، Opus ویروس را شناسایی، غیرفعال و هویت آن را مشخص کرد و سپس برای ارزیابی میزان تهدید، آن را مهندسی معکوس کرد. این صحنه تقریباً من را به وحشت انداخت. مثل تماشای یک جراح اهریمنی بود که طعمه خود را تشریح میکند.
— کاربر Reddit
او توضیح داد که به نظر میرسد بدافزار بر اساس یک تایمر کار میکرده و هر چند دقیقه یکبار، اطلاعات سرقتشده را به سرور مهاجم ارسال میکرده است. به گفته او، آنتیویروس Windows Defender نتوانسته بود این بدافزار را شناسایی کند.
هشدار یک کارشناس امنیت
با این حال، یک کاربر دیگر که خود را کارشناس امنیت با ۲۰ سال سابقه معرفی کرد، این رویکرد را زیر سؤال برد و توصیه کرد که به هوش مصنوعی اعتماد نشود.
من قویاً توصیه میکنم سیستم خود را پاک کرده و تمام رمزهای عبور خود را بازنشانی کنید. یا میتوانید به Claude که دچار توهم (hallucinate) میشود، اعتماد کنید.
— کارشناس امنیت
این کارشناس تأکید کرد که چنین بدافزارهایی اغلب فایلهای پشتیبانی برای بازیابی خود در سیستم نصب میکنند و امنترین راهکار، پاکسازی کامل سیستمعامل (Wipe) و شروع مجدد از ابتدا است.
چرا مهم است؟
این آسیبپذیری مستقیماً امنیت حساب کاربری و اطلاعات پرداخت متخصصان دیجیتال مارکتینگ که از ابزارهای هوش مصنوعی Claude استفاده میکنند را تهدید میکند.
اقتباسی از: Search Engine Journal - News
نظرات (۰)
هنوز نظری ثبت نشده — اولین نفر باشید.