اختراقات تستنزف أرصدة Claude…ما القصة؟

أثارت حالات متكررة لاستهلاك أرصدة مستخدمي Claude من دون علمهم مخاوف بشأن أمن الحسابات، بعدما تبين أن برمجيات خبيثة قد تكون وراء سرقة جلسات تسجيل الدخول واستغلالها لاستهلاك حصص المستخدمين من نماذج الذكاء الاصطناعي.
القصة بدأت مع غرانت دي سوارْت، مستشار مستقل في مجال الذكاء الاصطناعي في بريطانيا، عندما لاحظ في آب ارتفاع معدل استهلاك الرموز في حسابه المدفوع على Claude Max 20x، رغم أنه لم يكن يستخدم الخدمة.
وحاول دي سوارْت تحديد مصدر الاستهلاك، فعطّل الأدوات والخدمات المرتبطة بحسابه وتوقف عن استخدام Claude، إلا أن الرصيد واصل الانخفاض. وفي إحدى الفترات، ارتفع الاستخدام من 45% إلى 55% رغم عدم وجود مهام نشطة أو عمليات تنفيذ سحابية.
ودفع ذلك المستخدم إلى التواصل مع Anthropic، الشركة المطورة لـClaude، مطالبًا بتفاصيل حول النشاط على حسابه. ورغم عدم حصوله على سجل مفصل للاستخدام، أقرت الشركة بوجود نشاط غير طبيعي، وأوقفت حسابه مؤقتًا وألغت جلساته ورموز Claude Code المرتبطة به، كما أعادت إليه جزءًا من قيمة اشتراكه الشهري البالغ 200 دولار.
جلسة مخترقة وراء الاستهلاك
بعد التحقيق، أبلغت Anthropic دي سوارْت بأن مفتاح جلسة خاصًا بحسابه تعرض للاختراق، واستخدم لإنشاء رموز OAuth غير مصرح بها لـClaude Code.
وبحسب الشركة، بدا أن جهة خارجية غير مصرح لها استخدمت الحساب لتنفيذ أنشطة لصالح أشخاص آخرين، لكنها لم تتمكن من تحديد كيفية حصول المهاجمين على بيانات الوصول.
وتثير هذه الواقعة مشكلة إضافية، تتمثل في عدم توفر سجل تفصيلي يوضح للمستخدم كيفية استهلاك رصيده، الأمر الذي قد يسمح باستمرار النشاط غير المصرح به لفترة طويلة دون اكتشافه.
حالات مشابهة بين المستخدمين
