مباشر الأربعاء، 9 سبتمبر 2026
عاجل
الشرق الأوسطالجيش الإيراني يرفع الجاهزية ويحذر من «مفاجآت جديدة»علوم وتكنولوجياهل يتوسَّع التوطين الدوائي في السعودية من الإنتاج المحلي إلى الجينوم والطب الدقيق؟منوعاتقبل أيام من بدء العام الدراسي…جولات المسؤولين تفضح انخفاض الإنفاق على التعليم في مصراقتصادوزير التخطيط يلتقي رواد الأعمال والشركات الناشئة للمصريين بالإماراتمنوعاتوزير الخارجية يبحث هاتفيًا مع نظيره البحريني العلاقات الثنائية وتطورات الأوضاع الإقليميةالعالمالآلاف في غرب اليمن بلا مأوى جراء تصعيد الحوثيينرياضة محليةتفسير رؤيا الساحر في المنام وعلاقتها بالنجاة من شرور كبيرةرياضة محليةالصحة تعلن نتيجة ترشيح طلاب مدارس التمريض وتوضح ضوابط القبولالعالمالحرس الثوري يعلن استهداف سفينتين أمريكيتين و8 ناقلات نفط بمياه الخليج ومضيق هرمزمنوعاتإحباط محاولة سرقة كابلات من مستشفى بالعجوزةاقتصادالعمل: مهلة لـ1,206منشآت خالفت القانون وتوصية بغلق 40رياضة محليةبعد فوزه بأفضل عرض في “القاهرة التجريبي”، 5 معلومات عن “ Zhenya + Tanya = Love”الشرق الأوسط« لا تتركوا الفراغ ينتصر »… الغلوسي يدعو للمشاركة في الانتخاباتاقتصادالسجن المشدد عقوبة تزوير العملة إذا أدى إلى هبوط سعرها طبقا للقانونالشرق الأوسط“سنتكوم”: دمرنا 10 ناقلات نفط إيرانية خلال أسبوعرياضة محليةالذهب بين ضغط الفائدة وارتفاع النفط.. بيانات التضخم الأمريكية ترسم مسار الأسعار.. من يحدد مصير المعدن الأصفر خلال الأيام المقبلة؟صحةأكتوبر المقبل.. حملة قومية لتطعيم 21 مليون طفل ضد الحصبة والحصبة الألمانيةمنوعاتمحافظ أسيوط: مشروعات وبرامج جديدة لدعم المزارعين وإزالة 30 جديدة للتعديات على الأراضي الزراعيةالشرق الأوسطالجيش الأمريكي ينفي قصف إيران لمدمرتين تابعتين للبحرية الأمريكيةاقتصادوزير البترول: نجاح منظومة تأمين إمدادات الغاز خلال ذروة الاستهلاك الكهربائي للعام الثانيالشرق الأوسطالجيش الإيراني يرفع الجاهزية ويحذر من «مفاجآت جديدة»علوم وتكنولوجياهل يتوسَّع التوطين الدوائي في السعودية من الإنتاج المحلي إلى الجينوم والطب الدقيق؟منوعاتقبل أيام من بدء العام الدراسي…جولات المسؤولين تفضح انخفاض الإنفاق على التعليم في مصراقتصادوزير التخطيط يلتقي رواد الأعمال والشركات الناشئة للمصريين بالإماراتمنوعاتوزير الخارجية يبحث هاتفيًا مع نظيره البحريني العلاقات الثنائية وتطورات الأوضاع الإقليميةالعالمالآلاف في غرب اليمن بلا مأوى جراء تصعيد الحوثيينرياضة محليةتفسير رؤيا الساحر في المنام وعلاقتها بالنجاة من شرور كبيرةرياضة محليةالصحة تعلن نتيجة ترشيح طلاب مدارس التمريض وتوضح ضوابط القبولالعالمالحرس الثوري يعلن استهداف سفينتين أمريكيتين و8 ناقلات نفط بمياه الخليج ومضيق هرمزمنوعاتإحباط محاولة سرقة كابلات من مستشفى بالعجوزةاقتصادالعمل: مهلة لـ1,206منشآت خالفت القانون وتوصية بغلق 40رياضة محليةبعد فوزه بأفضل عرض في “القاهرة التجريبي”، 5 معلومات عن “ Zhenya + Tanya = Love”الشرق الأوسط« لا تتركوا الفراغ ينتصر »… الغلوسي يدعو للمشاركة في الانتخاباتاقتصادالسجن المشدد عقوبة تزوير العملة إذا أدى إلى هبوط سعرها طبقا للقانونالشرق الأوسط“سنتكوم”: دمرنا 10 ناقلات نفط إيرانية خلال أسبوعرياضة محليةالذهب بين ضغط الفائدة وارتفاع النفط.. بيانات التضخم الأمريكية ترسم مسار الأسعار.. من يحدد مصير المعدن الأصفر خلال الأيام المقبلة؟صحةأكتوبر المقبل.. حملة قومية لتطعيم 21 مليون طفل ضد الحصبة والحصبة الألمانيةمنوعاتمحافظ أسيوط: مشروعات وبرامج جديدة لدعم المزارعين وإزالة 30 جديدة للتعديات على الأراضي الزراعيةالشرق الأوسطالجيش الأمريكي ينفي قصف إيران لمدمرتين تابعتين للبحرية الأمريكيةاقتصادوزير البترول: نجاح منظومة تأمين إمدادات الغاز خلال ذروة الاستهلاك الكهربائي للعام الثاني
أسعار
دولار أمريكي51.02EGPيورو59.31EGPجنيه إسترليني69.09EGPريال سعودي13.61EGPدرهم إماراتي13.89EGPدينار كويتي165.35EGPدينار أردني71.96EGPريال قطري14.02EGPليرة تركية1.05EGPيوان صيني7.58EGPذهب 247,220.77EGP/جمذهب 216,318.17EGP/جمذهب 185,415.57EGP/جمفضة108.93EGP/جم
دولار أمريكي51.02EGPيورو59.31EGPجنيه إسترليني69.09EGPريال سعودي13.61EGPدرهم إماراتي13.89EGPدينار كويتي165.35EGPدينار أردني71.96EGPريال قطري14.02EGPليرة تركية1.05EGPيوان صيني7.58EGPذهب 247,220.77EGP/جمذهب 216,318.17EGP/جمذهب 185,415.57EGP/جمفضة108.93EGP/جم
خبر عاجل
علوم وتكنولوجيا

قراصنة يسرقون رموز كلود من المشتركين بهذه الطريقة

اكتشف عدد من مشتركي خدمة الذكاء الاصطناعي كلود أن حساباتهم تُستخدم في استهلاك حصصهم من الرموز (Tokens) دون علمهم، في هجمات كشفت شركة أنثروبيك لاحقًا أنها مرتبطة ببرمجيات خبيثة تسرق جلسات تسجيل الدخول من أجهزة المستخدمين.

بدأت القصة في 4 أغسطس، عندما لاحظ غرانت دي سوردت، وهو مستشار مستقل في مجال الذكاء الاصطناعي في شرق ساسكس بالمملكة المتحدة، أمرًا غير طبيعي في حساب Claude Max 20x الخاص به.

ورغم أنه لم يكن يعمل في ذلك اليوم، لاحظ أن استهلاك الرموز في حسابه يواصل الارتفاع.

وفي اليوم التالي، أوقف جميع الخدمات والأدوات التي ربطها بنموذج كلود، ولم يستخدم الخدمة على الإطلاق، لكن الاستهلاك ارتفع مجددًا، بحسب تقرير نشره موقع “تك كرانش” واطلعت عليه “العربية Business”.

وقال دي سوردت: “في أوضح فترة خضعت للمراقبة، ارتفع الاستخدام من 45% إلى 55% رغم أنني لم أقم بأي عمل، وكانت مهام Cowork المجدولة متوقفة أو مكتملة، كما تم تعطيل التنفيذ عبر Dispatch والسحابة، ولم تكن هناك أي مهمة نشطة مقابلة لClaude Code تعمل محليًا”.

أين ذهبت الرموز؟

لم يتمكن دي سوردت من معرفة سبب استنزاف حصته، لذلك تواصل مع “أنثروبيك” وطلب الحصول على قائمة تفصيلية بالاستخدام.

ورغم أن الشركة لم تزوده بهذه القائمة، فإنها أقرت بوجود نشاط غير طبيعي، وأوقفت حسابه المدفوع، وألغت جميع جلسات تسجيل الدخول الخاصة به ورموز Claude Code الموجودة على خوادمها.

كما أعادَت إليه الشركة 44.49 جنيه إسترليني عن الفترة المتبقية من اشتراكه الذي تبلغ قيمته 200 دولار شهريًا.

لكن إيقاف الحساب تسبب في أضرار كبيرة لأعماله، بحسب ما قاله.

ويعمل دي سوردت بشكل مستقل على مساعدة الشركات الصغيرة والمتوسطة في إعداد وكلاء الذكاء الاصطناعي، بما يشبه دور المهندس المتخصص الذي يعمل مباشرة مع العملاء، لتنفيذ مهام مثل نقل بيانات أوامر الشراء تلقائيًا من رسائل البريد الإلكتروني إلى برامج المحاسبة.

وبصفته صاحب عمل فردي، يعتمد أيضًا على وكلاء الذكاء الاصطناعي في العديد من جوانب عمله، بما في ذلك المهام الإدارية اليومية وتصميم المواقع والبرمجة.

وقال: “كل شيء تقريبًا يمر عبر الذكاء الاصطناعي هذه الأيام”.

“أنثروبيك” تكشف مصدر الاختراق

بعد التحقيق في الواقعة، أبلغت “أنثروبيك” دي سوردت بأنها حددت السبب المحتمل وراء استنزاف حسابه.

وقالت الشركة إن مفتاح جلسة كلود تعرض للاختراق، واستُخدم لإنشاء رموز OAuth غير مصرح بها لخدمة Claude Code.

وأوضح دي سوردت أن الشركة أبلغته بأن الحساب “بدا وكأنه استُخدم من جانب خدمة تابعة لجهة خارجية وغير مصرح بها للتعامل مع أنشطة تخص أشخاصًا آخرين، لكنها لم تتمكن من تحديد كيفية حصولها على إمكانية الوصول”.

وأضاف أن الأدلة التي توصلت إليها الشركة تتوافق مع احتمالين: إما أن بيانات الاعتماد أو بيانات الجلسة سُرقت دون علمه، أو أن الحساب جرى ربطه بخدمة خارجية.

وبعبارة أخرى، تمكن مهاجم من الوصول إلى حساب دي سوردت وبدأ في استنزاف حصته من الرموز بشكل خفي.

وتزداد خطورة الأمر بسبب عدم توفير نظام دعم الحسابات لدى “أنثروبيك” بيانات تفصيلية حول الاستخدام، إذ يقتصر التتبع على إجمالي الاستهلاك.

وهذا يعني أن مثل هذا النوع من سرقة الرموز كان يمكن أن يستمر لأشهر دون أن يكتشفه المستخدم.

مستخدمون آخرون يواجهون المشكلة نفسها

نشر دي سوردت تجربته على “ريديت”، وبعد تلقيه 80 تعليقًا، اكتشف أن المشكلة لا تقتصر عليه.

وزعم أحد المستخدمين أن حسابه “تمت ترقيته تلقائيًا دون موافقته، وتمت محاسبة بطاقته الائتمانية، وقفز الاستخدام من 0% إلى 100% تلقائيًا دون أن يلمسه على الإطلاق”.

وقال مستخدم آخر إن استهلاك حسابه ارتفع من 0% إلى 49% خلال 12 دقيقة، رغم أن استخدامه اقتصر على إرسال بضعة أوامر وإجراء بحث عبر الويب.

وفي حالة أخرى، قال أحد مستخدمي كلود إن حسابه استهلك الحد الأقصى من الرموز يوميًا لمدة ثلاثة أيام، رغم أنه لم يستخدم الخدمة على الإطلاق.

ودفعته الواقعة إلى إنشاء تقرير على GitHub، حيث شارك مستخدمون آخرون تجارب مشابهة.

“أنثروبيك” تحذر من برمجيات سرقة المعلومات

نشر اثنان من المستخدمين رسائل بريد إلكتروني تلقياها من “أنثروبيك” قالت الشركة فيهما إنها اكتشفت سرقة الرموز وحذرتهما من النشاط المشبوه.

وجاء في إحدى الرسائل أن الشركة “أصبحت على علم مؤخرًا بجهة خبيثة تستخدم برمجيات شائعة لسرقة المعلومات لسرقة جلسات تسجيل الدخول إلى كلود من أجهزة المستخدمين، ثم استخدام جلسات تسجيل الدخول هذه للوصول إلى حسابات كلود واستهلاك حصص الاستخدام الخاصة بها”.

وتُعرف برمجيات سرقة المعلومات (Infostealers) بأنها نوع من البرمجيات الخبيثة التي تثبت نفسها على أجهزة المستخدمين، ثم تعمل على سرقة كلمات المرور المحفوظة وبيانات الجلسات وبيانات تسجيل الدخول.

وعندما رصدت “أنثروبيك” نشاطًا مشبوهًا، قامت بتسجيل خروج المستخدمين، وإلغاء التفويضات الحالية، وتقديم بعض عمليات استرداد الأموال، كما حذرتهم من احتمال إصابة أجهزتهم ببرمجيات خبيثة.

وأكدت الشركة أيضًا أن البرمجيات الخبيثة لم تأتِ من استخدام كلود نفسه، إذ يمكن للمستخدمين التقاط هذا النوع من البرمجيات من مصادر عديدة على الإنترنت، سواء عبر تنزيل برامج مصابة أو الضغط على إعلانات خبيثة.

غموض حول كيفية اختراق بعض الحسابات

لم ترسل “أنثروبيك” إلى دي سوردت الرسائل التحذيرية نفسها التي أرسلتها إلى مستخدمين آخرين.

ويؤكد دي سوردت أنه لم يعثر على أي دليل يشير إلى اختراق جهاز الكمبيوتر الخاص به، كما يقول إنه لا يزال غير قادر على تحديد الطريقة التي تمكن بها المهاجمون من الوصول إلى حسابه.

وأعيد تفعيل حساب كلود الخاص به بعد نحو أسبوعين.

لكن التجربة تركت أثرًا سلبيًا لديه، خصوصًا بسبب صعوبة الحصول على مساعدة سريعة في التعامل مع المشكلة، إلى جانب غياب أدوات توفر تفاصيل دقيقة حول كيفية استهلاك الرموز.

وفي النهاية، ألغى اشتراكه في كلود وانتقل إلى Cursor، الذي يتيح له استخدام نماذج متعددة، بما في ذلك نماذج مفتوحة المصدر أقل تكلفة.

ويرى دي سوردت أن النماذج الأخرى التي جربها تقدم أداءً مقاربًا لـ كلود.

وقال: “الأمر ليس مختلفًا أو أفضل إلى هذا الحد”، مضيفًا أنه لا يرى سببًا للعودة إلى كلود”من دون أن تكون “أنثروبيك” قد حلت المشكلة فعليًا بأي شكل من الأشكال”.

كما انتقد استمرار غياب الأدوات التي تتيح للمستخدمين معرفة ما الذي يستهلك رموزهم، محذرًا من أن المستخدمين قد لا يملكون في الوقت الحالي وسيلة واضحة لحماية حساباتهم من هذا النوع من الاستنزاف الخفي.

المصدر: العربية – تكنولوجيا

0 مشاهدة

أضف تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *