Live Wednesday, 9 September 2026
BREAKING
Egyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadEgyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open road
Prices
US dollar51.02EGPEuro59.31EGPBritish pound69.09EGPSaudi riyal13.61EGPUAE dirham13.89EGPKuwaiti dinar165.35EGPJordanian dinar71.96EGPQatari riyal14.02EGPTurkish lira1.05EGPChinese yuan7.58EGPGold 247,222.73EGP/gGold 216,319.89EGP/gGold 185,417.05EGP/gSilver109.05EGP/g
US dollar51.02EGPEuro59.31EGPBritish pound69.09EGPSaudi riyal13.61EGPUAE dirham13.89EGPKuwaiti dinar165.35EGPJordanian dinar71.96EGPQatari riyal14.02EGPTurkish lira1.05EGPChinese yuan7.58EGPGold 247,222.73EGP/gGold 216,319.89EGP/gGold 185,417.05EGP/gSilver109.05EGP/g
NEWS BREAKING
Science & Tech

قراصنة يسرقون رموز كلود من المشتركين بهذه الطريقة

اكتشف عدد من مشتركي خدمة الذكاء الاصطناعي كلود أن حساباتهم تُستخدم في استهلاك حصصهم من الرموز (Tokens) دون علمهم، في هجمات كشفت شركة أنثروبيك لاحقًا أنها مرتبطة ببرمجيات خبيثة تسرق جلسات تسجيل الدخول من أجهزة المستخدمين.

بدأت القصة في 4 أغسطس، عندما لاحظ غرانت دي سوردت، وهو مستشار مستقل في مجال الذكاء الاصطناعي في شرق ساسكس بالمملكة المتحدة، أمرًا غير طبيعي في حساب Claude Max 20x الخاص به.

ورغم أنه لم يكن يعمل في ذلك اليوم، لاحظ أن استهلاك الرموز في حسابه يواصل الارتفاع.

وفي اليوم التالي، أوقف جميع الخدمات والأدوات التي ربطها بنموذج كلود، ولم يستخدم الخدمة على الإطلاق، لكن الاستهلاك ارتفع مجددًا، بحسب تقرير نشره موقع “تك كرانش” واطلعت عليه “العربية Business”.

وقال دي سوردت: “في أوضح فترة خضعت للمراقبة، ارتفع الاستخدام من 45% إلى 55% رغم أنني لم أقم بأي عمل، وكانت مهام Cowork المجدولة متوقفة أو مكتملة، كما تم تعطيل التنفيذ عبر Dispatch والسحابة، ولم تكن هناك أي مهمة نشطة مقابلة لClaude Code تعمل محليًا”.

أين ذهبت الرموز؟

لم يتمكن دي سوردت من معرفة سبب استنزاف حصته، لذلك تواصل مع “أنثروبيك” وطلب الحصول على قائمة تفصيلية بالاستخدام.

ورغم أن الشركة لم تزوده بهذه القائمة، فإنها أقرت بوجود نشاط غير طبيعي، وأوقفت حسابه المدفوع، وألغت جميع جلسات تسجيل الدخول الخاصة به ورموز Claude Code الموجودة على خوادمها.

كما أعادَت إليه الشركة 44.49 جنيه إسترليني عن الفترة المتبقية من اشتراكه الذي تبلغ قيمته 200 دولار شهريًا.

لكن إيقاف الحساب تسبب في أضرار كبيرة لأعماله، بحسب ما قاله.

ويعمل دي سوردت بشكل مستقل على مساعدة الشركات الصغيرة والمتوسطة في إعداد وكلاء الذكاء الاصطناعي، بما يشبه دور المهندس المتخصص الذي يعمل مباشرة مع العملاء، لتنفيذ مهام مثل نقل بيانات أوامر الشراء تلقائيًا من رسائل البريد الإلكتروني إلى برامج المحاسبة.

وبصفته صاحب عمل فردي، يعتمد أيضًا على وكلاء الذكاء الاصطناعي في العديد من جوانب عمله، بما في ذلك المهام الإدارية اليومية وتصميم المواقع والبرمجة.

وقال: “كل شيء تقريبًا يمر عبر الذكاء الاصطناعي هذه الأيام”.

“أنثروبيك” تكشف مصدر الاختراق

بعد التحقيق في الواقعة، أبلغت “أنثروبيك” دي سوردت بأنها حددت السبب المحتمل وراء استنزاف حسابه.

وقالت الشركة إن مفتاح جلسة كلود تعرض للاختراق، واستُخدم لإنشاء رموز OAuth غير مصرح بها لخدمة Claude Code.

وأوضح دي سوردت أن الشركة أبلغته بأن الحساب “بدا وكأنه استُخدم من جانب خدمة تابعة لجهة خارجية وغير مصرح بها للتعامل مع أنشطة تخص أشخاصًا آخرين، لكنها لم تتمكن من تحديد كيفية حصولها على إمكانية الوصول”.

وأضاف أن الأدلة التي توصلت إليها الشركة تتوافق مع احتمالين: إما أن بيانات الاعتماد أو بيانات الجلسة سُرقت دون علمه، أو أن الحساب جرى ربطه بخدمة خارجية.

وبعبارة أخرى، تمكن مهاجم من الوصول إلى حساب دي سوردت وبدأ في استنزاف حصته من الرموز بشكل خفي.

وتزداد خطورة الأمر بسبب عدم توفير نظام دعم الحسابات لدى “أنثروبيك” بيانات تفصيلية حول الاستخدام، إذ يقتصر التتبع على إجمالي الاستهلاك.

وهذا يعني أن مثل هذا النوع من سرقة الرموز كان يمكن أن يستمر لأشهر دون أن يكتشفه المستخدم.

مستخدمون آخرون يواجهون المشكلة نفسها

نشر دي سوردت تجربته على “ريديت”، وبعد تلقيه 80 تعليقًا، اكتشف أن المشكلة لا تقتصر عليه.

وزعم أحد المستخدمين أن حسابه “تمت ترقيته تلقائيًا دون موافقته، وتمت محاسبة بطاقته الائتمانية، وقفز الاستخدام من 0% إلى 100% تلقائيًا دون أن يلمسه على الإطلاق”.

وقال مستخدم آخر إن استهلاك حسابه ارتفع من 0% إلى 49% خلال 12 دقيقة، رغم أن استخدامه اقتصر على إرسال بضعة أوامر وإجراء بحث عبر الويب.

وفي حالة أخرى، قال أحد مستخدمي كلود إن حسابه استهلك الحد الأقصى من الرموز يوميًا لمدة ثلاثة أيام، رغم أنه لم يستخدم الخدمة على الإطلاق.

ودفعته الواقعة إلى إنشاء تقرير على GitHub، حيث شارك مستخدمون آخرون تجارب مشابهة.

“أنثروبيك” تحذر من برمجيات سرقة المعلومات

نشر اثنان من المستخدمين رسائل بريد إلكتروني تلقياها من “أنثروبيك” قالت الشركة فيهما إنها اكتشفت سرقة الرموز وحذرتهما من النشاط المشبوه.

وجاء في إحدى الرسائل أن الشركة “أصبحت على علم مؤخرًا بجهة خبيثة تستخدم برمجيات شائعة لسرقة المعلومات لسرقة جلسات تسجيل الدخول إلى كلود من أجهزة المستخدمين، ثم استخدام جلسات تسجيل الدخول هذه للوصول إلى حسابات كلود واستهلاك حصص الاستخدام الخاصة بها”.

وتُعرف برمجيات سرقة المعلومات (Infostealers) بأنها نوع من البرمجيات الخبيثة التي تثبت نفسها على أجهزة المستخدمين، ثم تعمل على سرقة كلمات المرور المحفوظة وبيانات الجلسات وبيانات تسجيل الدخول.

وعندما رصدت “أنثروبيك” نشاطًا مشبوهًا، قامت بتسجيل خروج المستخدمين، وإلغاء التفويضات الحالية، وتقديم بعض عمليات استرداد الأموال، كما حذرتهم من احتمال إصابة أجهزتهم ببرمجيات خبيثة.

وأكدت الشركة أيضًا أن البرمجيات الخبيثة لم تأتِ من استخدام كلود نفسه، إذ يمكن للمستخدمين التقاط هذا النوع من البرمجيات من مصادر عديدة على الإنترنت، سواء عبر تنزيل برامج مصابة أو الضغط على إعلانات خبيثة.

غموض حول كيفية اختراق بعض الحسابات

لم ترسل “أنثروبيك” إلى دي سوردت الرسائل التحذيرية نفسها التي أرسلتها إلى مستخدمين آخرين.

ويؤكد دي سوردت أنه لم يعثر على أي دليل يشير إلى اختراق جهاز الكمبيوتر الخاص به، كما يقول إنه لا يزال غير قادر على تحديد الطريقة التي تمكن بها المهاجمون من الوصول إلى حسابه.

وأعيد تفعيل حساب كلود الخاص به بعد نحو أسبوعين.

لكن التجربة تركت أثرًا سلبيًا لديه، خصوصًا بسبب صعوبة الحصول على مساعدة سريعة في التعامل مع المشكلة، إلى جانب غياب أدوات توفر تفاصيل دقيقة حول كيفية استهلاك الرموز.

وفي النهاية، ألغى اشتراكه في كلود وانتقل إلى Cursor، الذي يتيح له استخدام نماذج متعددة، بما في ذلك نماذج مفتوحة المصدر أقل تكلفة.

ويرى دي سوردت أن النماذج الأخرى التي جربها تقدم أداءً مقاربًا لـ كلود.

وقال: “الأمر ليس مختلفًا أو أفضل إلى هذا الحد”، مضيفًا أنه لا يرى سببًا للعودة إلى كلود”من دون أن تكون “أنثروبيك” قد حلت المشكلة فعليًا بأي شكل من الأشكال”.

كما انتقد استمرار غياب الأدوات التي تتيح للمستخدمين معرفة ما الذي يستهلك رموزهم، محذرًا من أن المستخدمين قد لا يملكون في الوقت الحالي وسيلة واضحة لحماية حساباتهم من هذا النوع من الاستنزاف الخفي.

المصدر: العربية – تكنولوجيا

0 Views

أضف تعليقاً

Your email address will not be published. Required fields are marked *