به گزارش خبرنگار نگین حاشیه،
شرکت آنتروپیک پس از اینکه مهاجمان از دادههای سرقت شده مرورگر برای از بین بردن محدودیتهای استفاده قربانیان استفاده کردند، کاربران را از حسابهایشان خارج کرده، کارتهای پرداخت ذخیره شده را حذف کرده و اشتراک را تمدید کرده است.
این خبر از ایمیلی که این شرکت هفته گذشته برای کاربران آسیبدیده ارسال کرده و از آن زمان به صورت عمومی در Reddit به اشتراک گذاشته شده، درز کرده است.
این غول هوش مصنوعی به جای پذیرش هرگونه تقصیر، به رایانههای خود مشتریان اشاره میکند و به کاربران آسیبدیده میگوید که بدافزار Infostealer جلسات فعال ورود به سیستم Claude را از رایانههای شخصی آنها جمعآوری کرده است.
مهاجم یا مهاجمان پس از ورود به حسابهای آسیبدیده میتوانند از محدودیتهای استفاده عبور کرده و هزینههای غیرمجاز Claude ایجاد کنند.
شرکت آنتروپیک اعلام کرد که کاربران آسیبدیده را مجبور به خروج از سیستم کرده و هرگونه هزینه استفاده اضافی مرتبط با فعالیت را به آنها بازپرداخت کرده است. در حالی که این کار روند هک را متوقف میکند، به کاربران آسیبدیده گفته شده است که این کار بدافزار را حذف نمیکند.
کاربران ویندوز و macOS هر دو تحت تأثیر قرار گرفتند
شرکت آنتروپیک تاکنون ۶ خانواده بدافزار موسوم به Vidar، Lumma، StealC، RedLine، Acreed در ویندوز و Atomic Stealer را در تعداد کمی از مکها به عنوان مسئول این هک شناسایی کرده است. هیچ یک از این سارقان اطلاعات برای هدف قرار دادن «کلود» به طور خاص ساخته نشدهاند. آنها سارقان اطلاعات عمومی هستند که معمولاً با دانلودهای مخرب همراه هستند. پس از اجرا، رمزهای عبور ذخیره شده و کوکیهای مرورگر را جمعآوری میکنند که به مهاجمان اجازه میدهد حسابها را بدزدند.
در این مورد، سارقان اطلاعات کوکیهای جلسه «کلود» را کپی کردند، یعنی توکنهایی که یک مرورگر پس از ورود به سیستم نگه میدارد تا «کلود» در هر بار بارگذاری صفحه جدید درخواست رمز عبور نکند. مهاجمی که یک کوکی دزدیده شده را دوباره پخش میکند، سپس جلسه قربانی را در اواسط پخش که قبلاً تأیید شده است، برمیدارد، بنابراین درخواستهای رمز عبور و احراز هویت دو عاملی فعال نمیشوند.
راه حل پیشنهادی آنتروپیک این است که قبل از ورود مجدد به «کلود»، بدافزار را حذف کنند، سپس آدرس ایمیل متصل به حساب را با یک رمز عبور جدید و احراز هویت دو عاملی قفل کنند. آنتروپیک میگوید تنها در این صورت، باید روشهای پرداخت را دوباره به حسابهای «کلود» آسیبدیده اضافه کرد.
چه چیزی باعث میشود که یک حساب «کلود» ارزش سرقت داشته باشد؟
ورودهای کاربری سرقت شده «کلود» در مقیاس بزرگ، ارزش فروش مجدد زیادی دارند. آدام میرز(Adam Meyers)، معاون ارشد عملیات مقابله با دشمن در CrowdStrike میگوید که تجارتی پیرامون حسابهای هوش مصنوعی ربوده شده رشد کرده است و مجرمان، اعتبارنامههای «کلود»، ChatGPT و Gemini را قاچاق میکنند.
در همین حال، حسابهای ربوده شده به سرویسهای پروکسی معروف به ایستگاههای انتقال ردیابی شدهاند. این سرویسها اعتبارنامههای سرقت شده را جمعآوری کرده و دسترسی به سرویسهای هوش مصنوعی را با هزینهای بسیار کمتر از خردهفروشی میفروشند.
شرکت آنتروپیک آمار دقیقی از محدودیتهای استفاده از «کلود» خود منتشر نمیکند، اما هر درخواست هزینه محاسباتی دارد که شرکت هنگام انجام درخواست توسط یک جلسه سرقت شده، متحمل آن میشود. مهاجمی که یک جلسه را با کارت موجود در پرونده ربوده است، میتواند استفاده اضافی را نیز از حساب قربانی خریداری کند، به همین دلیل است که آنتروپیک به جای خاتمه دادن به جلسات، روشهای پرداخت ذخیره شده را حذف میکند. این شرکت در ماه مه محدودیتهای نرخ کد «کلود» را برای کاربران پولی دو برابر کرد، زیرا تقاضا همچنان از ظرفیت بیشتر بود.
شرکت آنتروپیک میتواند هر حساب سرقت شدهای را که پیدا میکند، باطل کند و هر هزینه کلاهبرداری را پوشش دهد، اما تا زمانی که سارق اطلاعات از دستگاه مشتری خارج نشود، ورود بعدی یک کوکی جدید برای جمعآوری توسط همان مهاجم ایجاد میکند.