جلسات Claude مسروقة: Anthropic تنهي الحسابات وتحذف البطاقات المحفوظة
برمجيات سرقة المعلومات على أجهزة المستخدمين نسخت جلسات Claude؛ وحين بدأ مهاجم باستخدامها أنهت Anthropic الجلسات. الإشعار يسمي ست عائلات خبيثة؛ وما يجب فعله في الخبر.
أنهت Anthropic جلسات شريحة من مستخدمي Claude وحذفت وسائل الدفع المحفوظة من حساباتهم. السبب ليس ثغرة في Claude: فبرمجيات سرقة المعلومات (infostealer) على أجهزة المستخدمين أنفسهم نسخت جلسات Claude مع ملفات تعريف الدخول في المتصفح، وعندما بدأ مهاجم باستغلال الجلسات المسروقة للدخول إلى الحسابات واستهلاك الاستخدام، رصدت أنظمة Anthropic النشاط.
وبحسب الإشعار المرسل إلى المستخدمين، فإن العائلات المكتشفة في الحملة هي Vidar وLumma (LummaC2) وStealC وRedLine وAcreed على ويندوز، وAtomic Stealer (AMOS) على عدد قليل من أجهزة ماك. وتقول Anthropic إنه لا مؤشر على أن البرمجية مرتبطة بـClaude أو مثبتة عبره - فهي سارقات عامة تصل مع التنزيلات غير الرسمية والتطبيقات الخبيثة - ولا يبدو أن الهواتف والأجهزة اللوحية معنية.
الإجراءات المتخذة: أُنهيت كل الجلسات المتأثرة (وبذلك تبطل النسخ المسروقة أيضًا)، وحُذفت البطاقات المحفوظة اتقاءً للخصم غير المصرح به. وإذا بدت حدود استخدامك وكأنها امتلأت ثم استُنزفت في غيابك، فالإشعار يقول إن هذا هو السبب المرجح.
ماذا تفعل؟
أولًا. سجّل الدخول من جديد وأعد إضافة بطاقتك من الإعدادات. ثانيًا. افحص جهازك بأداة أمنية محدثة؛ فالسارق يجمع كل كلمات المرور في المتصفح لا Claude فقط - غيّر المهمة منها. ثالثًا. نزّل Claude وClaude Code من العناوين الرسمية فقط: فمواقع Anthropic مزيفة توزع في الأسابيع الأخيرة سارقات معلومات بلا ملفات متنكرة في هيئة Claude Code.