حذرت Anthropic مستخدمي Claude من نشاط يستولي على جلسات الدخول المحفوظة في أجهزة الكمبيوتر، ثم يستخدمها لإنشاء رموز OAuth غير مصرح بها والوصول إلى الحسابات واستهلاك حصص Claude وClaude Code. وجاء التحذير بعد أن أبلغ مستخدمون عن ارتفاع استهلاكهم رغم عدم تشغيلهم الخدمة.
بدأت إحدى الحالات في 4 أغسطس، عندما لاحظ Grant De Swardt، وهو مستشار مستقل للذكاء الاصطناعي في East Sussex بالمملكة المتحدة، أن حساب Claude Max 20x الخاص به يستهلك الرموز رغم أنه لم يكن يعمل في ذلك اليوم. وفي اليوم التالي أوقف كل ما ربطه بالحساب، كما أوقف مهام Cowork وتعطيل التنفيذ السحابي، لكنه سجل ارتفاع الاستخدام من 45% إلى 55% خلال فترة لم ينفذ فيها مهمة محلية نشطة عبر Claude Code.
تواصل De Swardt مع Anthropic طالباً بكشف تفصيلي للاستهلاك، لكن الشركة لم تقدم له قائمة مفصلة. وبدلاً من ذلك علقت الحساب المدفوع، وأبطلت جميع جلساته ورموز Claude Code الموجودة على الخادم، ثم أعادت إليه 44.49 جنيهاً إسترلينياً عن المدة المتبقية من اشتراك تبلغ قيمته 200 دولار شهرياً. وقالت له الشركة إن الحساب بدا مستخدماً من خدمة خارجية غير مصرح بها لتنفيذ نشاط لصالح أشخاص آخرين، لكنها لم تتمكن من تحديد طريقة الحصول على الوصول.
كيف حدثت السرقة؟
أوضحت Anthropic لاحقاً أن مفتاح جلسة Claude مخترقاً استُخدم لإصدار رموز Claude Code OAuth غير مصرح بها. وفي رسائل تحذير أرسلتها إلى مستخدمين آخرين، قالت الشركة إن جهة خبيثة تستخدم برمجيات شائعة لسرقة المعلومات لنسخ جلسات تسجيل الدخول من أجهزة المستخدمين، ثم استغلالها للوصول إلى الحسابات واستهلاك الحصص.
وتسرق برمجيات سرقة المعلومات عادةً كلمات المرور المحفوظة وبيانات الجلسات وبيانات الاعتماد. وذكرت Anthropic أن البرمجية الخبيثة لا تأتي من استخدام Claude نفسه، بل قد تصل إلى الجهاز عبر تنزيل برنامج مصاب أو النقر على إعلان ضار. وعند رصد نشاط مشبوه، سجلت الشركة خروج بعض المستخدمين، وأبطلت التفويضات القائمة، وقدمت لبعضهم مبالغ مستردة وحذرتهم من احتمال إصابة أجهزتهم.
لماذا يهم هذا الخبر؟
تكشف الحالات المنشورة مشكلة تتجاوز اختراق كلمة المرور: جلسة صالحة يمكن أن تمنح المهاجم قدرة على استهلاك الحصة كما لو كان المستخدم نفسه. ونشر De Swardt تجربته على Reddit، حيث أبلغ مستخدمون آخرون عن انتقال الاستخدام من صفر إلى 49% خلال 12 دقيقة، أو استهلاك الحد الأقصى يومياً لثلاثة أيام دون استخدام الخدمة. كما قال أحد المستخدمين إن حسابه رُقي تلقائياً ودُفعت رسوم بطاقته، وفق ما نقلته TechCrunch.
عملياً، يجعل غياب سجل تفصيلي يوضح ما استهلك الرموز ومتى ومن أي جلسة اكتشاف السرقة أصعب، خصوصاً مع الاشتراكات ذات الحدود الكبيرة. وهذه نقطة مثبتة في التجربة التي نقلها المصدر، وليست دليلاً على أن كل ارتفاع غير مبرر في الاستخدام سببه برمجية خبيثة.
ما الذي لا يزال غير محسوم؟
قال De Swardt إنه لم يجد دليلاً على اختراق جهازه، وإنه لم يحصل على تفسير يحدد كيف وصل المهاجمون إلى حسابه. أعادت Anthropic حسابه بعد نحو أسبوعين، لكنه ألغى اشتراكه وانتقل إلى Cursor، مشيراً إلى دعمه نماذج متعددة. وعندما طلبت TechCrunch من Anthropic إرشادات تساعد المستخدمين على تحديد إساءة الاستخدام، رفضت الشركة التعليق. لذلك تظل آلية التحقق من الاستهلاك، ونطاق الحالات المتأثرة، ووسائل منع تكرار هذا النوع من الاستغلال أسئلة مفتوحة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.