Anthropic მომხმარებლებს აფრთხილებს: ჰაკერები Claude-ის სესიებს ანგარიშების მოსაპარად იყენებენ
Anthropic აფრთხილებს მომხმარებლებს infostealer მავნე პროგრამების შესახებ, რომლებიც Claude-ის სესიებს იპარავენ და გვერდს უვლიან ორფაქტორიან ავტორიზაციას.

Anthropic-მა გაავრცელა გაფრთხილება იმის შესახებ, რომ ჰაკერები მოპარულ Claude-ის სესიებს იყენებენ ანგარიშების ხელში ჩასაგდებად და მათი რესურსების გამოსაყენებლად. Reddit-ის ერთ-ერთმა მომხმარებელმა გამოაქვეყნა კომპანიისგან მიღებული შეტყობინება, სადაც დეტალურად არის აღწერილი უსაფრთხოების ეს ინციდენტი.
კომპანიის განცხადებით, მათ იძულებით დაასრულეს მომხმარებლის სესია და წაშალეს ანგარიშზე დამახსოვრებული გადახდის მეთოდი. Anthropic-ის განმარტებით, გამოვლენილია ბოროტმოქმედი, რომელიც იყენებს გავრცელებულ infostealer ტიპის მავნე პროგრამებს მომხმარებლების კომპიუტერებიდან Claude-ში შესვლის სესიების მოსაპარად. მოპარული მონაცემებით ისინი წვდომას იღებენ ანგარიშებზე და ხარჯავენ მომხმარებლის კუთვნილ ლიმიტებს.
Anthropic-ის სისტემებმა დააფიქსირეს საეჭვო აქტივობა და მიიღეს პრევენციული ზომები შემდგომი არასანქცირებული წვდომის დასაბლოკად. კომპანიის გამოძიება ჯერ კიდევ გრძელდება, თუმცა ამ ეტაპზე დადგენილია, რომ საფრთხე მხოლოდ პერსონალურ კომპიუტერებს ეხება და არა სმარტფონებს ან პლანშეტებს. მავნე პროგრამა არ არის დაკავშირებული თავად Claude-თან; ის, როგორც წესი, სისტემაში არაოფიციალური გზით გადმოწერილი ფაილების ან საეჭვო აპლიკაციების მეშვეობით ხვდება.
ამ კამპანიის ფარგლებში იდენტიფიცირებულია შემდეგი მავნე პროგრამები: Vidar, Lumma (LummaC2), StealC, RedLine და Acreed Windows-ის სისტემებისთვის, ხოლო Atomic Stealer (AMOS) — Mac-ის მომხმარებლების მცირე ნაწილისთვის.
Anthropic-ის მიერ გატარებული ზომები
უსაფრთხოების უზრუნველსაყოფად, კომპანიამ შემდეგი ნაბიჯები გადადგა:
- სესიების იძულებითი დასრულება: ვინაიდან მავნე პროგრამამ მოიპარა კომპიუტერში შენახული სესიის ასლი, სისტემიდან გამოსვლა აუქმებს ამ სესიას ყველა მოწყობილობაზე, რის შედეგადაც მოპარული ასლი კარგავს ვალიდურობას.
- გადახდის მეთოდის წაშლა: ანგარიშიდან წაიშალა შენახული ბარათის მონაცემები, რათა თავიდან იქნას აცილებული არასანქცირებული ტრანზაქციები. მომხმარებლის მიმდინარე გეგმა ძალაში რჩება გადახდილი პერიოდის ბოლომდე, თუმცა მის გასაახლებლად ბარათის ხელახლა დამატებაა საჭირო.
მავნე პროგრამის წარმოშობა
Reddit-ის მომხმარებელმა აღიარა, რომ მან გადმოწერა პირატული თამაში, რომელიც ფარულ infostealer ვირუსს შეიცავდა. მავნე პროგრამამ კომპიუტერიდან მოიპარა არა მხოლოდ პაროლები, არამედ Chrome-ის ავტორიზაციის მონაცემები, ქუქი-ფაილები (cookies) და სესიის ID-ები. ეს ინფორმაცია ბოროტმოქმედებს საშუალებას აძლევს, ინტერნეტში მომხმარებლის იდენტობით იმოქმედონ.
ორფაქტორიანი ავტორიზაციის გვერდის ავლით
ინციდენტის ყველაზე შემაშფოთებელი დეტალი ის არის, რომ ორფაქტორიანმა ავტორიზაციამ (2FA) მომხმარებელი ვერ დაიცვა. ეს განპირობებულია იმით, რომ ჰაკერებმა გამოიყენეს უკვე ავტორიზებული სესიის ID და ქუქი-ფაილები. ვინაიდან სესია უკვე აქტიური იყო, სისტემამ ისინი ლეგიტიმურ მომხმარებლად მიიჩნია და ხელახალი ავტორიზაცია აღარ მოითხოვა.
Claude Opus-ის მიერ შემოთავაზებული გამოსავალი
მომხმარებელმა სცადა Claude-ის გამოყენება ვირუსის გამოსავლენად. მისი თქმით, Claude CLI-მ (Command Line Interface) შეძლო ვირუსის აღმოჩენა, დეაქტივაცია და მისი მუშაობის პრინციპის შესწავლა (reverse-engineering).
„Opus-მა აღმოაჩინა ვირუსი, გააუქმა იგი, მოახდინა მისი იდენტიფიცირება და შემდეგ შეისწავლა საფრთხის მასშტაბები. ეს თითქმის საზარელი სანახავი იყო — თითქოს უყურებდი დიაბოლურ ქირურგს, რომელიც თავის მსხვერპლს კვეთდა“ - აღნიშნავს მომხმარებელი.
ანტივირუსული პროგრამების არაეფექტურობა
Claude Opus-ის აღწერით, ვირუსი მუშაობდა ტაიმერის მექანიზმით და ყოველ რამდენიმე წუთში აგზავნიდა მოპარულ მონაცემებს დისტანციურ სერვერზე. მომხმარებლის თქმით, Windows Defender-მა საფრთხე ვერ დააფიქსირა. Claude-მა მომხმარებელს მიაწოდა ინსტრუქციები ყველა ავტორიზაციის მონაცემის შესაცვლელად.
არის თუ არა პრობლემა საბოლოოდ მოგვარებული?
უსაფრთხოების ექსპერტები, რომლებსაც მავნე პროგრამებთან მუშაობის მრავალწლიანი გამოცდილება აქვთ, სკეპტიკურად უყურებენ მხოლოდ AI-ს იმედად დარჩენას. მათი რეკომენდაციით, მსგავსი ინფექციის შემდეგ აუცილებელია ოპერაციული სისტემის სრული წაშლა და ხელახალი ინსტალაცია (wipe), რადგან ამ ტიპის ვირუსები ხშირად ტოვებენ სარეზერვო ფაილებს თვითაღდგენისთვის.
„გირჩევთ, სრულად გაასუფთაოთ სისტემა და შეცვალოთ პაროლები. წინააღმდეგ შემთხვევაში, თქვენ ენდობით Claude-ს, რომელსაც შესაძლოა ჰალუცინაციები ჰქონდეს“ - აცხადებს ერთ-ერთი ექსპერტი.
მსგავსი სტატიები

ChatGPT ევროკავშირში „ძალიან დიდ ონლაინ საძიებო სისტემად“ გამოცხადდა
ევროკომისიამ ChatGPT-ს „ძალიან დიდი ონლაინ საძიებო სისტემის“ სტატუსი მიანიჭა. OpenAI-ის 159 მილიონზე მეტი მომხმარებელი ჰყავს ევროკავშირში და ახლა ახალი რეგულაციების დაცვა მოუწევს.

Google Search Console-ის AI ანგარიშები უკვე მთელ მსოფლიოშია ხელმისაწვდომი
Google Search Console-ის გენერაციული AI-ის ანგარიშები და opt-out კონტროლი უკვე გლობალურად ხელმისაწვდომია, რაც საიტებს AI Overviews-ის მონაცემების მონიტორინგის საშუალებას აძლევს.

Facebook-ის ჯგუფები Google-ის ძიების ფორუმების სექციაში მეორე ადგილს იკავებს
Facebook-ის საჯარო ჯგუფები Google-ის „დისკუსიებისა და ფორუმების“ შედეგების 38%-ში ჩნდება, რითაც პლატფორმამ Quora-ს გადაასწრო და მხოლოდ Reddit-ს ჩამორჩება.