جدول المحتويات
الاختراقات وسرقة رموز Claude من المشتركين
في الرابع من أغسطس، لاحظ غرانت دي سوردت، مستشار الذكاء الاصطناعي المستقل من شرق ساسكس، المملكة المتحدة، ارتفاعًا غير عادي في استخدام رموز حسابه على Claude Max 20x، رغم أنه لم يعمل في ذلك اليوم. في اليوم التالي، قام بإيقاف جميع الخدمات المرتبطة بـ Claude، ومع ذلك استمر استهلاك الرموز في الزيادة. قال دي سوردت لموقع TechCrunch: “في فترة التحكم الواضحة، ارتفع الاستخدام من 45% إلى 55% بينما لم أقم بأي عمل، وكانت المهام المجدولة متوقفة أو مكتملة، وتم تعطيل تنفيذ Dispatch/cloud، ولم يكن هناك أي مهمة نشطة محلية لـ Claude Code.”
لم يكن لديه فكرة عن سبب استهلاك الرموز، لذا تواصل مع شركة Anthropic للحصول على قائمة مفصلة. لم تقدم Anthropic تفاصيل دقيقة، لكنها اعترفت بوجود مشكلة. قامت بتعليق حسابه المدفوع، وألغت جميع الجلسات ورموز Claude Code من جانب الخادم، ومنحت له استردادًا جزئيًا بقيمة 44.49 جنيه إسترليني عن الفترة المتبقية من اشتراكه البالغ 200 دولار شهريًا.
أثر التعليق بشكل كبير على عمله، حيث يساعد الشركات الصغيرة والمتوسطة في إعداد وكلاء لأداء مهام مثل تحميل بيانات الطلبات تلقائيًا من الرسائل الإلكترونية إلى برامج المحاسبة. كمالك وحيد، يعتمد على الوكلاء في جميع جوانب عمله، بما في ذلك المهام الإدارية اليومية وتصميم المواقع البرمجية.
التحقيق في الاختراق
بعد التحقيق، أخبرت Anthropic دي سوردت أنها اكتشفت السبب: تم استخدام مفتاح جلسة Claude مخترق لصنع رموز OAuth غير مصرح بها. وأوضحت الشركة أن الحساب “يبدو أنه تم استخدامه من قبل خدمة طرف ثالث غير مصرح بها للتعامل مع نشاطات لأشخاص آخرين، لكنهم لم يتمكنوا من تحديد كيفية الحصول على الوصول.” وأكدت أن الأدلة تشير إلى أن بيانات الاعتماد أو بيانات الجلسة قد تم أخذها دون علمه، أو أن الحساب تم ربطه بخدمة خارجية.
بمعنى آخر، تمكن قراصنة من الوصول إلى حساب دي سوردت وسرقة رموزه بشكل سري. نظرًا لأن دعم الحساب يتتبع الاستخدام الإجمالي فقط وليس الاستخدام المفصل، فقد تستمر هذه السرقة لعدة أشهر دون اكتشافها.
نشر دي سوردت تجربته على Reddit، وبعد 80 تعليقًا، اكتشف أنه ليس وحده. ادعى أحدهم أن حسابه “تم ترقيته تلقائيًا دون موافقتي، وتم خصم مبلغ من بطاقتي الائتمانية، وارتفع الاستخدام من 0% إلى 100% تلقائيًا دون أن ألمسه.” آخر شهد ارتفاع الاستخدام من 0 إلى 49% في 12 دقيقة، رغم أنهم استخدموه فقط لعدد قليل من الطلبات والبحث على الويب.
تحذيرات من Anthropic
أحد مستخدمي Claude ذكر أن حسابه استهلك جميع الرموز القصوى يوميًا لمدة ثلاثة أيام دون استخدامه على الإطلاق؛ وقد أنشأ هذا الشخص تقريرًا على GitHub حول المشكلة. كما شارك آخرون تجارب مشابهة في تلك المنصة.
أرسل اثنان منهم رسائل إلكترونية من Anthropic حيث حذرتهم الشركة من أن رموزهم كانت تُسرق. جاء في الرسالة: “لقد أصبحنا مؤخرًا على علم بوجود جهة سيئة تستخدم برامج ضارة شائعة لسرقة جلسات تسجيل الدخول من أجهزة الكمبيوتر، ثم تستخدم تلك الجلسات للوصول إلى حسابات Claude واستهلاك الاستخدام.” تعتبر برامج المعلومات المسروقة نوعًا من البرمجيات الضارة التي تثبت نفسها على جهاز المستخدم وتسرق كلمات المرور والبيانات.
عندما رصدت Anthropic نشاطًا مشبوهًا، قامت بتسجيل المستخدمين خارج حساباتهم، وألغت التفويضات الحالية، وأصدرت بعض الاستردادات، وحذرتهم من احتمال وجود برمجيات ضارة. كما أكدت الشركة أن البرمجيات الضارة لم تأتي من استخدام Claude نفسه، بل يمكن أن تُكتسب من مصادر متعددة عبر الإنترنت.
لم تتلقَ دي سوردت أي من تلك الرسائل. وأصر على أنه لم يجد دليلًا على اختراق جهازه، ولا يزال غير قادر على تحديد كيفية وصول القراصنة إلى حسابه.
تجربة مريرة مع الدعم الفني
استعيد حساب دي سوردت بعد حوالي أسبوعين، لكن صعوبة الحصول على مساعدة سريعة، بالإضافة إلى عدم توفر تفاصيل الاستخدام، جعلته يشعر بخيبة أمل تجاه Claude. ألغى اشتراكه لصالح Cursor، الذي يوفر إمكانية استخدام نماذج متعددة، بما في ذلك خيارات مفتوحة المصدر الأكثر تكلفة. في تجربته، تعمل هذه النماذج الأخرى بنفس فعالية Claude. قال: “ليس هناك فرق كبير أو أفضل،” مضيفًا أنه لا يرى نفسه يعود إلى Claude “دون أن تحل Anthropic المشكلة بأي شكل من الأشكال.”
يقول دي سوردت إن Anthropic لا تزال تفتقر إلى الأدوات التي تسمح للمستخدمين برؤية ما يستهلك رموزهم. “لا أعتقد أن هناك أي وسيلة يمكن لهؤلاء الأشخاص حماية أنفسهم.”
عند سؤالها عن كيفية تحديد المستخدمين للاستخدام غير المصرح به، امتنعت Anthropic عن التعليق.
رأي بوابة الذكاء الاصطناعي
تسلط هذه الحادثة الضوء على أهمية الأمان الرقمي في عصر الذكاء الاصطناعي. إن اختراق حسابات المستخدمين وسرقة الرموز يمكن أن يؤدي إلى عواقب وخيمة على الأعمال. يجب على الشركات مثل Anthropic تعزيز أنظمة الأمان الخاصة بها وتقديم أدوات للمستخدمين لمراقبة استخدامهم. كيف يمكن للمستخدمين حماية أنفسهم من هذه التهديدات المتزايدة؟
المصدر: الرابط الأصلي