الأمن السيبراني

Anthropic تحذر من برمجيات سرقة المعلومات التي تستولي على جلسات Claude

حذرت Anthropic من استخدام برمجيات سرقة المعلومات لجلسات تسجيل الدخول النشطة إلى Claude، ما يتيح للمهاجمين استهلاك حصص الاستخدام والوصول إلى الحسابات دون المرور مجدداً بكلمة المرور والمصادقة الثنائية. وتقول الشركة إنها تسجل خروج الحسابات المتأثرة وتزيل وسائل الدفع المحفوظة وترد الرسوم غير المصرح بها، لكنها تؤكد أن هذه الإجراءات لا تزيل البرمجية الخبيثة من جهاز المستخدم.

30 أغسطس 2026
3 دقائق قراءة
3 قراءة
فريق تحرير certi.news
Anthropic تحذر من برمجيات سرقة المعلومات التي تستولي على جلسات Claude
حذرت Anthropic من استخدام برمجيات سرقة المعلومات لجلسات تسجيل الدخول النشطة إلى Claude، ما يتيح للمهاجمين استهلاك حصص الاستخدام والوصول إلى الحسابات دون المرور مجدداً بكلمة المرور والمصادقة الثنائية. وتقول الشركة إنها تسجل خروج الحسابات المتأثرة وتزيل وسائل الدفع المحفوظة وترد الرسوم غير المصرح بها، لكنها تؤكد أن هذه الإجراءات لا تزيل البرمجية الخبيثة من جهاز المستخدم.

حذرت Anthropic بعض مستخدمي Claude من أن برمجيات سرقة المعلومات المثبتة على أجهزة الكمبيوتر قد سرقت جلسات تسجيل الدخول النشطة، ثم استُخدمت للوصول إلى الحسابات واستهلاك حصص الاستخدام من دون علم أصحابها. وأرسلت الشركة تنبيهاً إلى مستخدمين متأثرين، موضحة أنها تسجل خروج الحسابات المخترقة وتزيل وسائل الدفع المحفوظة وترد الرسوم التي تحددها باعتبارها غير مصرح بها.

وقالت Anthropic إن تحقيقها لا يزال مستمراً، لكنها ربطت الحالات ببرمجيات سرقة معلومات عامة تصيب الأجهزة عادةً عبر التنزيلات أو التطبيقات الخبيثة. وتشمل البرمجيات التي حددتها الشركة Vidar وLummaC2 وStealC وRedLine وAcreed على نظام Windows، إضافة إلى Atomic Stealer المعروف باسم AMOS في عدد محدود من أجهزة Mac.

كيف استُخدمت الجلسات المسروقة؟

تستطيع برمجيات سرقة المعلومات نسخ بيانات محفوظة محلياً، مثل كلمات مرور المتصفح وملفات تعريف الارتباط الخاصة بتسجيل الدخول وبيانات اعتماد التطبيقات الأخرى. وأوضحت Anthropic أن جلسة Claude كانت على الأرجح واحدة من البيانات التي جمعتها البرمجية، قبل أن يبدأ طرف مهاجم في استخراج هذه الجلسات واستخدامها.

وبما أن الجلسة المسروقة تكون موثقة مسبقاً، فقد لا يحتاج المهاجم إلى إدخال كلمة المرور أو اجتياز المصادقة الثنائية مرة أخرى. ومن المؤشرات التي ذكرتها الشركة أن تبدو حدود الاستخدام وكأنها تجددت ثم استُهلكت سريعاً في وقت لم يكن فيه المستخدم يستعمل Claude.

ما الذي تفعله Anthropic للمستخدمين المتأثرين؟

تقول الشركة إن إلغاء الجلسات المخترقة يوقف استخدام الجلسات المسروقة، كما تزيل وسائل الدفع المحفوظة للحد من عمليات الشراء غير المصرح بها. لكنها شددت على أن تسجيل الخروج لا يزيل البرمجية الخبيثة من الجهاز؛ فإذا بقيت البرمجية نشطة، فقد تُسرق جلسة تسجيل الدخول التالية بالطريقة نفسها.

وتوصي Anthropic المستخدمين المتأثرين بتغيير بيانات الاعتماد، وإلغاء الجلسات الأخرى، وإزالة البرمجية الخبيثة من أجهزة الكمبيوتر قبل تسجيل الدخول مجدداً. وفي الحالة التي شارك صاحبها رسالة الشركة على Reddit، قال المستخدم إنه نزّل لعبة مقرصنة، وهو ما وفر تفسيراً محتملاً لإصابة جهازه.

لماذا يهم هذا الخبر؟

توضح هذه الحوادث أن حماية الحساب لا تتوقف عند كلمة المرور والمصادقة الثنائية إذا كان الجهاز نفسه مصاباً ببرمجية تسرق جلسات المتصفح الموثقة. التغيير الفعلي هنا ليس اكتشاف ثغرة في Claude، إذ أكدت Anthropic أن البرمجيات لم تكن مرتبطة بالخدمة أو مثبتة من خلالها، بل استخدام بيانات جلسة مسروقة لاستنزاف موارد الحساب وربما استغلال وسائل الدفع المحفوظة.

وتبقى الأسئلة المفتوحة مرتبطة بنطاق الحوادث وعدد الحسابات المتأثرة وطريقة تحديد الجلسات المستخدمة. كما أن إجراءات Anthropic تعالج الوصول إلى الحساب، لكنها لا تغني عن فحص الجهاز المصاب وإزالة البرمجية قبل إنشاء جلسة جديدة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات