قراصنة يسرقون جلسات كلود عبر برمجيات تجسس لاستنزاف حصص المشتركين الشهرية

حذّرت أنثروبيك من موجة هجمات تعتمد على برمجيات سرقة المعلومات لاختطاف جلسات مستخدمي كلود واستنزاف حصصهم، بعدما رصد مستشار بريطاني استهلاكاً غير مبرر لرموز واجهة برمجة التطبيقات.

تحرير
ألمعي · هيئة التحرير
النشر
٩ سبتمبر ٢٠٢٦
المصدر
TechCrunch
القراءات
١
الوقت
قراءة دقيقتين
قراصنة معلوماتية - أمن إلكتروني وحماية البيانات

حذّرت شركة أنثروبيك، مطلع سبتمبر 2026، مستخدمي خدمة الذكاء الاصطناعي كلود من موجة هجمات إلكترونية منظمة تستهدف اختطاف جلسات المستخدمين النشطة عبر برمجيات خبيثة متخصصة في سرقة المعلومات، ما يُتيح للقراصنة العمل باسم المستخدمين واستنزاف حصصهم الشهرية دون علمهم.

بدأت القصة حين لاحظ غرانت دي سوارت، مستشار ذكاء اصطناعي بريطاني، في الرابع من أغسطس 2026 أن حسابه على منصة كلود يستهلك رموز واجهة برمجة التطبيقات بشكل مستمر رغم عدم تشغيله أي مهمة فعلية. فقد قفز استهلاك حسابه من 45% إلى 55% دون أي نشاط مقابل. وحين تواصل مع فريق دعم أنثروبيك، كشف تحقيق الشركة أن مفتاح جلسة مخترقاً استُخدم لإنشاء رموز OAuth غير مصرح بها خاصة بأداة كلود كود.

عقب نشر دي سوارت قضيته على منتديات ريديت، تدفقت تقارير مماثلة من مستخدمين آخرين في مختلف أنحاء العالم. روى بعضهم كيف قفز استهلاك حسابهم من صفر إلى 49% في غضون 12 دقيقة فحسب دون أي نشاط حقيقي.

الأداة المستخدمة في هذه الهجمات هي برمجيات سرقة المعلومات، وهي برمجيات خبيثة تنتشر عبر مرفقات البريد الإلكتروني المشبوهة أو البرمجيات المقرصنة أو مواقع التنزيل الملوثة. وتعمل في الخفاء على أجهزة الضحايا، تلتقط بيانات جلسات المتصفح وكلمات المرور والرموز المحفوظة، ثم ترسلها إلى خوادم القراصنة. وحين يحصل المهاجم على مفتاح جلسة كلود، يستطيع انتحال هوية المستخدم الشرعي والتصرف باسمه بصلاحيات كاملة.

ردّت أنثروبيك على الحوادث بتسجيل خروج المستخدمين المتضررين وإلغاء التفويضات المشبوهة كافة، وإصدار استرداد جزئي للحصص المستنزفة. غير أن الشركة لم تُقدّم تقارير تفصيلية باستخدام الحسابات ولم توفر إرشادات واضحة للكشف المبكر عن مؤشرات الاختراق.

يُشكّل هذا النوع من الهجمات تهديداً متنامياً مع انتشار خدمات الذكاء الاصطناعي بالاشتراك الشهري. الخطر لا يقتصر على الخسارة المالية في الحصص المسروقة، بل يمتد إلى احتمال وصول القراصنة إلى محادثات المستخدمين السرية والمعلومات الحساسة.

يمتد هذا التهديد ليطال المستخدمين العرب المتزايدين لأدوات الذكاء الاصطناعي في الشركات الناشئة الخليجية وقطاعات المال والأعمال في الإمارات والسعودية ومصر. وقد نبّهت الهيئة الوطنية للأمن السيبراني السعودية والمجلس الوطني للأمن الإلكتروني الإماراتي إلى مخاطر متصاعدة تتعلق بسرقة الجلسات والبيانات الرقمية، مع توسّع اعتماد أدوات الذكاء الاصطناعي في البيئات المؤسسية العربية.

وتنصح أنثروبيك والخبراء الأمنيون بتحديث برامج مكافحة الفيروسات بانتظام، وتجنب تنزيل البرمجيات من مصادر غير موثوقة، ومراقبة استهلاك الحصص دورياً لرصد أي نشاط مشبوه.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

مركز بيانات للذكاء الاصطناعي متصل بشبكة الكهرباء

تغذية الذكاء الاصطناعي مشكلةٌ في البنية لا في الطاقة

كشفت انقطاعات الكهرباء في فيرجينيا 2026 أن جذر أزمة الطاقة في مراكز بيانات الذكاء الاصطناعي يكمن في البنية التحتية الكهربائية المتقادمة لا في نقص التوليد، وأن إصلاح ثلاث ثغرات معمارية رئيسية قد يُنقذ الشبكة من الانهيار.

MIT Technology Review
شعار أنثروبيك على شاشة هاتف أمام خريطة العالم

أنثروبيك تكشف عن حملات تقطير واسعة شنّتها علي بابا وموونشوت وديب سيك

كشفت أنثروبيك في تقرير استخبارات التهديدات عن حملات ممنهجة شنّتها شركات صينية كبرى لاستخلاص قدرات نموذج كلود، مُنتزِعةً ما يقارب 200 مليون محادثة لتدريب نماذجها الخاصة.

TechCrunch
صورة رخصة قيادة أمريكية تُجسّد الاختراق الضخم الذي طال بيانات الهوية

شركة IDScan تؤكد اختراق بياناتها وسرقة أكثر من 150 مليون رخصة قيادة

أكدت شركة IDScan الأمريكية للتحقق من الهوية الرقمية تعرضها لاختراق ضخم أسفر عن سرقة أكثر من 150 مليون سجل لرخص القيادة وبيانات جوازات السفر، فيما يحقق مكتب التحقيقات الفيدرالي في الحادثة.

TechCrunch
جنسن هوانغ الرئيس التنفيذي لشركة إنفيديا خلال مؤتمر GTC

جنسن هوانغ يكشف أسباب ثقته بنمو إنفيديا 70% خلال العام المقبل

أعلن الرئيس التنفيذي لإنفيديا جنسن هوانغ ثقته بنمو شركته 70% خلال العام المقبل، مدعوماً بزيادة الطلب على رقائق الذكاء الاصطناعي وتعمّق موقعها في بنية التحتية للذكاء الاصطناعي العالمي.

TechCrunch
نموذج مرئي للجينوم البشري وتحليل الطفرات الجينية بالذكاء الاصطناعي

AlphaGenome Atlas من ديب مايند: خريطة تأثير 9 مليارات طفرة جينية بشرية

أطلقت شركة Google DeepMind أطلس AlphaGenome الجيني، قاعدة بيانات ضخمة بحجم بيتابايت واحد تُنبئ بالتأثيرات الجزيئية لجميع التغييرات الممكنة على حرف واحد من الحمض النووي البشري البالغة 9 مليارات تغيير.

Ars Technica
ساعة Apple Watch Series 12 بميزة الذكاء الصوتي

ساعة آبل Series 12 تُراقب محادثاتك وتُلخّصها بالذكاء الاصطناعي

أطلقت آبل ساعة Apple Watch Series 12 وUltra 4 بميزة «الذكاء الصوتي» التي تستمع إلى المحادثات المحيطة وتُلخّصها تلقائياً، مع تحسينات صحية جوهرية بسعر 399 دولاراً.

TechCrunch