في الآونة الأخيرة، أفاد عدة مستخدمين لـ Claude على منصات التواصل الاجتماعي أن حساباتهم استهلكت كميات كبيرة من الرصيد دون استخدامهم للخدمة على الإطلاق. وبعد التحقيق، أكّدت Anthropic أن قراصنة استخدموا جلسات تسجيل دخول لـ Claude تم سرقتها عبر برامج ضارة للوصول غير المصرح به إلى حسابات المستخدمين واستهلاك رصيد المكالمات الثمين الخاص بهم بشكل خفي.كاتب المقال، المصدر: AIBase
تم اكتشاف الحدث لأول مرة في 4 أغسطس من قبل غرانت ديسوارت، المستشار المستقل للذكاء الاصطناعي في شرق ساسكس، إنجلترا. في ذلك اليوم، لم يكن يعمل، لكن استخدام حسابه Claude Max 20x استمر في الارتفاع باستمرار. في اليوم التالي، أوقف على الفور جميع الأدوات المتصلة بـ Claude، ووقف المهام المجدولة ووظائف التنفيذ السحابي، ومع ذلك، استمر الارتفاع في الاستخدام من 45% إلى 55% حتى عندما لم تُشغّل أي مهام Claude Code محليًا.
بعد التواصل مع خدمة عملاء Anthropic، اعترفت الشركة رسمياً بوجود شذوذ في الحساب، ثم علقت الحساب المدفوع، وألغت جميع جلسات تسجيل الدخول ورموز Claude Code على الخادم، وأعادت مبلغ 44.49 جنيه إسترليني مقابل الوقت المتبقي في الاشتراك. وفقاً للمعلومات، يبلغ سعر اشتراك Claude Max 20x ما يصل إلى 200 دولار شهرياً. أدى الإيقاف المفاجئ للحساب إلى تأثير مباشر على ديسوارت، الذي يعمل كصاحب عمل مستقل، حيث يعتمد على الذكاء الاصطناعي لمساعدة الشركات الصغيرة والمتوسطة على نشر وكلاء آليين لاستخراج أوامر الشراء وإدخالها تلقائياً في الأنظمة المالية، كما يعتمد بشكل عميق على هذه الأداة في أعماله الإدارية اليومية وتصميم المواقع والبرمجة.
بعد التحقيق المتعمق، أبلغت Anthropic Deswart أن المهاجمين استغلوا مفتاح جلسة Claude مسربًا لإنشاء رموز OAuth غير مصرح بها لـ Claude Code. ووجدت الشركة أن حسابها يبدو أنه استُخدم من قبل خدمة طرف ثالث مشبوهة لمعالجة مهام لأطراف أخرى، لكنها لا تزال غير قادرة على تحديد كيفية حصولهم على صلاحيات الوصول. وأشارت وسائل الإعلام التكنولوجية TechCrunch إلى أنه نظرًا لأن نظام خدمة العملاء الحالي لـ Anthropic لا يمكنه سوى عرض الاستخدام الإجمالي، ولا يمكنه تقديم سجلات استخدام تفصيلية لكل عملية، فمن المحتمل أن تظل هذه السرقات غير مكتشفة لعدة أشهر.
مع تطور الحدث في المجتمعات مثل Reddit وGitHub، ظهر عدد متزايد من الضحايا. أفاد بعض المستخدمين أن حساباتهم تم ترقيتها تلقائيًا دون موافقتهم وتم خصم مبالغ من بطاقاتهم الائتمانية، حيث ارتفع الاستخدام فجأة من صفر إلى 100٪؛ كما أشار آخرون إلى أنهم فقط أرسلوا بضع تعليمات واجروا بحثًا واحدًا على الويب، واستهلكت حصتهم ما يقارب النصف خلال 12 دقيقة؛ بل ووجد البعض أن حصتهم اليومية استُهلكت بالكامل على مدار ثلاثة أيام متتالية رغم عدم استخدام الحساب على الإطلاق.
تُظهر رسائل التحذير الأمني من Anthropic التي نشرها بعض المستخدمين أن الشركة اكتشفت مؤخرًا أن المهاجمين يستخدمون برامج خبيثة شائعة لسرقة المعلومات لسرقة كلمات المرور وبيانات الجلسات وبيانات الدخول المحفوظة على أجهزة المستخدمين. وأفادت Anthropic أنه عند اكتشاف أي نشاط مشبوه، فإنها تُجبر المستخدمين على تسجيل الخروج، وتُلغي التفويضات، وتعيد الأموال عند الاقتضاء، كما تحث المستخدمين على فحص أجهزتهم للتحقق من إصابتها ببرامج تروجان تنتشر عبر التنزيلات غير الرسمية أو الإعلانات الضارة. ومع ذلك، لم يتلقَ ديسوارت نفسه هذا التحذير الأمني، ولم يُعثر حتى الآن على أي دليل على اختراق جهازه.
بعد حوالي أسبوعين من استعادة الحساب، اختار ديسوورت في النهاية إلغاء اشتراكه والانتقال إلى فريق Cursor الذي يدعم استدعاء نماذج متعددة، بسبب عدم رضاه عن سرعة معالجة الشركة الرسمية وعدم قدرتها على تقديم تفاصيل مفصلة عن استخدام الموارد. يرى الخبراء أن أنثروبيك لا تزال تفتقر إلى أدوات إدارة ضرورية لمساعدة المستخدمين على تحديد مصادر استهلاك الحصص بدقة. وفي مواجهة أسئلة إضافية من وسائل الإعلام، اختارت أنثروبيك حاليًا رفض التعليق.
