اینٹروپک نے تصدیق کی ہے کہ اکاؤنٹ ہیکس کی وجہ سے غیر مجاز کلاد استعمال ہوا

iconMetaEra
بانٹیں
AI summary iconخلاصہ
اینٹھروپک نے تصدیق کی کہ اکاؤنٹ ہیکس کی وجہ سے غیر مجاز کلاد استعمال ہوا، جس کی رپورٹ آن-چین خبروں کے ذریعے کی گئی۔ صارفین نے مالویئر کے ذریعے چوری ہونے والے لاگ ان سیشنز کو نوٹ کیا جنہوں نے API کوٹا استعمال کر لیا۔ AI + کرپٹو خبروں کے ذرائع نے اس بریچ کو اہمیت دی، جسے گرینٹ ڈیس وور نے 4 اگست کو پہلی بار نشان زد کیا۔ متاثرہ اکاؤنٹس کو معطل کر دیا گیا، سیشنز منسوخ کر دیے گئے، اور جزوی ریفند جاری کیے گئے۔ حملہ آوروں نے لیک ہونے والے سیشن کلوز کا استعمال کرتے ہوئے OAuth ٹوکنز تخلیق کیے۔ ریڈٹ اور گٹھب پر بھی مشابہ واقعات سامنے آئے، جن میں غیر مجاز اپ گریڈز اور چارجز شamil تھے۔ اینٹھروپک نے صارفین کو مالویئر کے لیے چیک کرنے کی ترغیب دی لیکن تفصیلی لاگز شیئر نہیں کیں۔ کچھ سبسکرائبرز نے ناراضگی کی وجہ سے منسوخ کر دیا۔
ہال ہی میں، کئی کلاد یوزرز نے سوشل میڈیا پر دعویٰ کیا کہ انہوں نے سروس کا استعمال نہیں کیا، لیکن ان کے اکاؤنٹس کا کوٹا تیزی سے ختم ہو رہا تھا۔ اس کے بعد، اینتھرپک نے تحقیق کے بعد تصدیق کی کہ ہیکرز نے میلوار کے ذریعے حاصل کردہ کلاد لاگ ان سیشنز کا استعمال کرتے ہوئے صارفین کے اکاؤنٹس تک غیر قانونی رسائی حاصل کی اور ان کے قیمتی کالز کوٹے کو پوشیدہ طور پر ختم کیا۔

مضمون کے مصنف، ذریعہ: AIBase

وہ واقعہ 4 اگست کو انگلینڈ کے مشرقی سسیکس میں مستقل AI مشورہ کار گرینٹ ڈیس وارٹ نے پہلی بار نوٹ کیا۔ اس دن اس کا کام نہیں تھا، لیکن اس کے Claude Max 20x اکاؤنٹ کا استعمال لگاتار بڑھتا رہا۔ اگلے دن، اس نے تمام Claude سے جڑے ٹولز کو بند کر دیا، ٹائمڈ ٹاسکس اور کلاؤڈ ایکزیکشن فنکشنز کو روک دیا، اور یہاں تک کہ جب اس کے مقامی سسٹم پر کوئی Claude Code ٹاسک نہیں چل رہا تھا، تو استعمال 45% سے بڑھ کر 55% ہو گیا۔

اینٹھرپک کے صارف خدمت کے ساتھ بات چیت کے بعد، ادارہ نے تسلیم کیا کہ اس کا اکاؤنٹ غیر معمولی تھا، اس کے بعد اس مہنگا اکاؤنٹ کو روک دیا گیا، تمام لاگ ان سیشنز اور سرور طرف کے کلاؤڈ کوڈ ٹوکنز منسوخ کر دیے گئے، اور باقی سبسکرپشن کے لیے 44.49 پاؤنڈ واپس کر دیے گئے۔ معلوم ہوا ہے کہ کلاؤڈ میکس 20x کی سبسکرپشن ماہانہ 200 امریکی ڈالر تک ہے۔ اکاؤنٹ کا اچانک روکنا ڈیس وارٹ، جو ایک ذاتی کاروباری ہیں، پر براہ راست اثر ڈالا، کیونکہ وہ AI کا استعمال کرکے چھوٹے اور درمیانے درجے کے کاروباروں کو اسٹریٹجیز تفویض کرنے، خریداری آرڈرز کو خودکار طور پر نکالنے اور فنانشل سسٹم میں درج کرنے کے لیے استعمال کرتے ہیں، اور اپنی روزمرہ کی انتظامیہ، ویب ڈیزائن اور پروگرامنگ کے کاموں پر بھی اس ٹول پر مکمل طور پر انحصار کرتے ہیں۔

انٹروپک کی گہری تحقیق کے بعد، ڈیس وارٹ کو معلوم ہوا کہ حملہ آور نے ایک لیک ہونے والے کلاؤڈ سیشن کی کلید کا استعمال کرتے ہوئے غیر مجاز کلاؤڈ کوڈ OAuth ٹوکن بنائے۔ کمپنی نے پایا کہ اس کا اکاؤنٹ ایک مشکوک تیسری طرف کی سروس کے ذریعے دوسرے لوگوں کے کاموں کو پروسیس کرنے کے لیے استعمال ہو رہا تھا، لیکن ابھی تک یہ واضح نہیں ہوسکا کہ انہوں نے اس تک رسائی کیسے حاصل کی۔ ٹیکنالوجی میڈیا ٹیککرانچ نے بتایا کہ جب تک اینٹروپک کا صارف مدد نظام صرف کل استعمال کو دکھا سکتا ہے اور صارفین کو تفصیلی، ہر ایک کے استعمال کے ریکارڈ فراہم نہیں کر سکتا، اس قسم کا دھوکہ دہی مہینوں تک نہیں پکڑا جا سکتا۔

جب واقعات Reddit اور GitHub جیسے کمیونٹیز میں بڑھ رہے ہیں، تو زیادہ سے زیادہ متاثرین سامنے آ رہے ہیں۔ کچھ صارفین نے بتایا کہ ان کے اکاؤنٹس بغیر رضامندی کے خودکار طور پر اپ گریڈ کر دیے گئے اور ان کی کریڈٹ کارڈ سے رقم کٹ گئی، جس کی وجہ سے استعمال فوراً صفر سے 100% تک بڑھ گیا؛ کچھ صارفین نے بتایا کہ انہوں نے صرف کچھ پرامپٹس بھیجے اور ایک ویب سرچ کی، جس کے بعد 12 منٹ میں ان کا امتیاز تقریباً نصف ختم ہو گیا؛ اور کچھ لوگوں نے بتایا کہ ان کا روزانہ امتیاز تین دن تک مکمل طور پر غیر استعمال کے باوجود ختم ہو گیا۔

کچھ صارفین نے Anthropic کی سیکیورٹی ایلرٹ ای میل شیئر کی ہے، جس میں کمپنی نے بتایا ہے کہ حالیہ وقت میں حملہ آور ایسے عام مالویئر کا استعمال کر رہے ہیں جو صارفین کے کمپیوٹر پر محفوظ کردہ پاس ورڈز، سیشن ڈیٹا اور لاجن کرڈنشلز چوری کرتے ہیں۔ Anthropic نے کہا ہے کہ جب بھی مشکوک سرگرمیوں کا پتہ چلتا ہے، تو وہ صارفین کو فوری طور پر لاگ آؤٹ کر دیتے ہیں، اجازتیں منسوخ کر دیتے ہیں اور مناسب صورت میں ری فنڈ بھی کرتے ہیں، ساتھ ہی صارفین کو چھان بھینٹ کرنے کی تجویز دیتے ہیں کہ کہیں ان کے ڈیوائس پر غیر افسرانہ ڈاؤن لوڈ یا مالویئر اشتہارات کے ذریعے پھیلنے والے ٹروجن پروگرام تو نہیں۔ تاہم، ڈیس وارٹ خود کو اس سیکیورٹی ایلرٹ نہیں ملا، اور اب تک ان کے کمپیوٹر پر حملے کا کوئی ثبوت نہیں ملا۔

اکاؤنٹ کی درستگی کے تقریباً دو ہفتے بعد، ڈیس وارٹ نے افسوس کے ساتھ سبسکرپشن منسوخ کر دی، کیونکہ وہ حکومتی عمل کی تیزی اور تفصیلی استعمال کی رپورٹس فراہم نہ کرنے سے ناراض تھا، اور اب وہ متعدد ماڈلز کے کال کو سپورٹ کرنے والے کرسر کے گروہ میں شامل ہو گیا۔ صنعت کے ماہرین کا خیال ہے کہ Anthropic کے پاس صارفین کو اپنے امتیازی استعمال کے ذرائع کو درست طور پر شناخت کرنے میں مدد کرنے کے لیے ضروری مینجمنٹ ٹولز ابھی موجود نہیں ہیں۔ میڈیا کے مزید سوالات پر، Anthropic نے اب تک تبصرہ نہ کرنے کا فیصلہ کیا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔