قراصنة يسرقون جلسات كلود عبر برمجيات تجسس لاستنزاف حصص المشتركين الشهرية

حذّرت أنثروبيك من موجة هجمات تعتمد على برمجيات سرقة المعلومات لاختطاف جلسات مستخدمي كلود واستنزاف حصصهم، بعدما رصد مستشار بريطاني استهلاكاً غير مبرر لرموز واجهة برمجة التطبيقات.

تحرير
ألمعي · هيئة التحرير
النشر
٩ سبتمبر ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٢
الوقت
قراءة دقيقتين
قراصنة معلوماتية - أمن إلكتروني وحماية البيانات

حذّرت شركة أنثروبيك، مطلع سبتمبر 2026، مستخدمي خدمة الذكاء الاصطناعي كلود من موجة هجمات إلكترونية منظمة تستهدف اختطاف جلسات المستخدمين النشطة عبر برمجيات خبيثة متخصصة في سرقة المعلومات، ما يُتيح للقراصنة العمل باسم المستخدمين واستنزاف حصصهم الشهرية دون علمهم.

بدأت القصة حين لاحظ غرانت دي سوارت، مستشار ذكاء اصطناعي بريطاني، في الرابع من أغسطس 2026 أن حسابه على منصة كلود يستهلك رموز واجهة برمجة التطبيقات بشكل مستمر رغم عدم تشغيله أي مهمة فعلية. فقد قفز استهلاك حسابه من 45% إلى 55% دون أي نشاط مقابل. وحين تواصل مع فريق دعم أنثروبيك، كشف تحقيق الشركة أن مفتاح جلسة مخترقاً استُخدم لإنشاء رموز OAuth غير مصرح بها خاصة بأداة كلود كود.

عقب نشر دي سوارت قضيته على منتديات ريديت، تدفقت تقارير مماثلة من مستخدمين آخرين في مختلف أنحاء العالم. روى بعضهم كيف قفز استهلاك حسابهم من صفر إلى 49% في غضون 12 دقيقة فحسب دون أي نشاط حقيقي.

الأداة المستخدمة في هذه الهجمات هي برمجيات سرقة المعلومات، وهي برمجيات خبيثة تنتشر عبر مرفقات البريد الإلكتروني المشبوهة أو البرمجيات المقرصنة أو مواقع التنزيل الملوثة. وتعمل في الخفاء على أجهزة الضحايا، تلتقط بيانات جلسات المتصفح وكلمات المرور والرموز المحفوظة، ثم ترسلها إلى خوادم القراصنة. وحين يحصل المهاجم على مفتاح جلسة كلود، يستطيع انتحال هوية المستخدم الشرعي والتصرف باسمه بصلاحيات كاملة.

ردّت أنثروبيك على الحوادث بتسجيل خروج المستخدمين المتضررين وإلغاء التفويضات المشبوهة كافة، وإصدار استرداد جزئي للحصص المستنزفة. غير أن الشركة لم تُقدّم تقارير تفصيلية باستخدام الحسابات ولم توفر إرشادات واضحة للكشف المبكر عن مؤشرات الاختراق.

يُشكّل هذا النوع من الهجمات تهديداً متنامياً مع انتشار خدمات الذكاء الاصطناعي بالاشتراك الشهري. الخطر لا يقتصر على الخسارة المالية في الحصص المسروقة، بل يمتد إلى احتمال وصول القراصنة إلى محادثات المستخدمين السرية والمعلومات الحساسة.

يمتد هذا التهديد ليطال المستخدمين العرب المتزايدين لأدوات الذكاء الاصطناعي في الشركات الناشئة الخليجية وقطاعات المال والأعمال في الإمارات والسعودية ومصر. وقد نبّهت الهيئة الوطنية للأمن السيبراني السعودية والمجلس الوطني للأمن الإلكتروني الإماراتي إلى مخاطر متصاعدة تتعلق بسرقة الجلسات والبيانات الرقمية، مع توسّع اعتماد أدوات الذكاء الاصطناعي في البيئات المؤسسية العربية.

وتنصح أنثروبيك والخبراء الأمنيون بتحديث برامج مكافحة الفيروسات بانتظام، وتجنب تنزيل البرمجيات من مصادر غير موثوقة، ومراقبة استهلاك الحصص دورياً لرصد أي نشاط مشبوه.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من ذكاء اصطناعي

تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
صورة معاد بناؤها بالذكاء الاصطناعي من بيانات مسح دماغي وظيفي

علماء يطورون نظام ذكاء اصطناعي يعيد بناء الصور من مسح الدماغ في ساعة واحدة

باحثون في معهد وايزمان يطورون مُفسِّراً دماغياً بالذكاء الاصطناعي يعيد بناء ما يراه الشخص من بيانات التصوير الوظيفي، ويخفض زمن المعايرة اللازم من 40 ساعة إلى ساعة واحدة فقط.

MIT Technology Review
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
تصور فني لجزيء الحمض النووي الحلزوني المزدوج يرمز لتسلسلات الجينات التي تحللها أنظمة الذكاء الاصطناعي

متى يمكن القول إن الذكاء الاصطناعي حقق اكتشافاً علمياً فعلياً؟

أثار إعلان أنثروبيك عن اكتشاف نمط جيني عبر عملاء كلود جدلاً علمياً حول حدود نسب الاكتشافات للذكاء الاصطناعي، بعدما شكك باحثون في طبيعة الإنجاز الحقيقي.

MIT Technology Review
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
شعار منصة ريديت

ريديت تغلق خلاصات RSS وواجهتها البرمجية العامة بسبب روبوتات الذكاء الاصطناعي

منصة ريديت تعلن وقف دعم خلاصات RSS في نوفمبر 2026 وإنهاء الوصول العام إلى واجهة برمجة التطبيقات في مارس 2027، بذريعة مكافحة استخلاص البيانات الآلي.

TechCrunch