۱۴:۳۴

۱۴۰۵/۰۶/۱۳

سایت آماده خبری

۱۴:۳۴

۱۴۰۵/۰۶/۱۳

پایگاه خبری آوای پورسینا

اخراج خودکار کاربران «کلود» برای محافظت در برابر هکرها!

به گزارش خبرنگار نگین حاشیه،

شرکت آنتروپیک پس از اینکه مهاجمان از داده‌های سرقت شده مرورگر برای از بین بردن محدودیت‌های استفاده قربانیان استفاده کردند، کاربران را از حساب‌هایشان خارج کرده، کارت‌های پرداخت ذخیره شده را حذف کرده و اشتراک را تمدید کرده است.

این خبر از ایمیلی که این شرکت هفته گذشته برای کاربران آسیب‌دیده ارسال کرده و از آن زمان به صورت عمومی در Reddit به اشتراک گذاشته شده، درز کرده است.

این غول هوش مصنوعی به جای پذیرش هرگونه تقصیر، به رایانه‌های خود مشتریان اشاره می‌کند و به کاربران آسیب‌دیده می‌گوید که بدافزار Infostealer جلسات فعال ورود به سیستم Claude را از رایانه‌های شخصی آنها جمع‌آوری کرده است.

مهاجم یا مهاجمان پس از ورود به حساب‌های آسیب‌دیده می‌توانند از محدودیت‌های استفاده عبور کرده و هزینه‌های غیرمجاز Claude ایجاد کنند.

شرکت آنتروپیک اعلام کرد که کاربران آسیب‌دیده را مجبور به خروج از سیستم کرده و هرگونه هزینه استفاده اضافی مرتبط با فعالیت را به آنها بازپرداخت کرده است. در حالی که این کار روند هک را متوقف می‌کند، به کاربران آسیب‌دیده گفته شده است که این کار بدافزار را حذف نمی‌کند.

کاربران ویندوز و macOS هر دو تحت تأثیر قرار گرفتند

شرکت آنتروپیک تاکنون ۶ خانواده بدافزار موسوم به Vidar، Lumma، StealC، RedLine، Acreed در ویندوز و Atomic Stealer را در تعداد کمی از مک‌ها به عنوان مسئول این هک شناسایی کرده است. هیچ یک از این سارقان اطلاعات برای هدف قرار دادن «کلود» به طور خاص ساخته نشده‌اند. آنها سارقان اطلاعات عمومی هستند که معمولاً با دانلودهای مخرب همراه هستند. پس از اجرا، رمزهای عبور ذخیره شده و کوکی‌های مرورگر را جمع‌آوری می‌کنند که به مهاجمان اجازه می‌دهد حساب‌ها را بدزدند.

در این مورد، سارقان اطلاعات کوکی‌های جلسه «کلود» را کپی کردند، یعنی توکن‌هایی که یک مرورگر پس از ورود به سیستم نگه می‌دارد تا «کلود» در هر بار بارگذاری صفحه جدید درخواست رمز عبور نکند. مهاجمی که یک کوکی دزدیده شده را دوباره پخش می‌کند، سپس جلسه قربانی را در اواسط پخش که قبلاً تأیید شده است، برمی‌دارد، بنابراین درخواست‌های رمز عبور و احراز هویت دو عاملی فعال نمی‌شوند.

راه حل پیشنهادی آنتروپیک این است که قبل از ورود مجدد به «کلود»، بدافزار را حذف کنند، سپس آدرس ایمیل متصل به حساب را با یک رمز عبور جدید و احراز هویت دو عاملی قفل کنند. آنتروپیک می‌گوید تنها در این صورت، باید روش‌های پرداخت را دوباره به حساب‌های «کلود» آسیب‌دیده اضافه کرد.

چه چیزی باعث می‌شود که یک حساب «کلود» ارزش سرقت داشته باشد؟

ورودهای کاربری سرقت شده «کلود» در مقیاس بزرگ، ارزش فروش مجدد زیادی دارند. آدام میرز(Adam Meyers)، معاون ارشد عملیات مقابله با دشمن در CrowdStrike می‌گوید که تجارتی پیرامون حساب‌های هوش مصنوعی ربوده شده رشد کرده است و مجرمان، اعتبارنامه‌های «کلود»، ChatGPT و Gemini را قاچاق می‌کنند.

در همین حال، حساب‌های ربوده شده به سرویس‌های پروکسی معروف به ایستگاه‌های انتقال ردیابی شده‌اند. این سرویس‌ها اعتبارنامه‌های سرقت شده را جمع‌آوری کرده و دسترسی به سرویس‌های هوش مصنوعی را با هزینه‌ای بسیار کمتر از خرده‌فروشی می‌فروشند.

شرکت آنتروپیک آمار دقیقی از محدودیت‌های استفاده از «کلود» خود منتشر نمی‌کند، اما هر درخواست هزینه محاسباتی دارد که شرکت هنگام انجام درخواست توسط یک جلسه سرقت شده، متحمل آن می‌شود. مهاجمی که یک جلسه را با کارت موجود در پرونده ربوده است، می‌تواند استفاده اضافی را نیز از حساب قربانی خریداری کند، به همین دلیل است که آنتروپیک به جای خاتمه دادن به جلسات، روش‌های پرداخت ذخیره شده را حذف می‌کند. این شرکت در ماه مه محدودیت‌های نرخ کد «کلود» را برای کاربران پولی دو برابر کرد، زیرا تقاضا همچنان از ظرفیت بیشتر بود.

شرکت آنتروپیک می‌تواند هر حساب سرقت شده‌ای را که پیدا می‌کند، باطل کند و هر هزینه کلاهبرداری را پوشش دهد، اما تا زمانی که سارق اطلاعات از دستگاه مشتری خارج نشود، ورود بعدی یک کوکی جدید برای جمع‌آوری توسط همان مهاجم ایجاد می‌کند.

 

تصویر خبرنگار: مهدی چراغی سردبیرارشد
خبرنگار: مهدی چراغی سردبیرارشد

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو