شركة الذكاء الاصطناعي Anthropic قامت مؤخرًا بتنفيذ إجراء أمني لمستخدمي Claude، حيث تم تسجيل خروج تلقائي لبعض الحسابات لمنع المهاجمين من الوصول غير القانوني إلى الحسابات باستخدام جلسات تسجيل دخول لا تزال سارية تم سرقتها من أجهزة الكمبيوتر الشخصية للمستخدمين.
السبب المباشر وراء تسجيل الخروج الإجباري من Claude ليس وجود ثغرة في منصة Claude نفسها، بل لأن بعض أجهزة المستخدمين قد أصيبت ببرامج ضارة لسرقة البيانات. هذه البرامج المتخصصة عادة ما تتواجد في المتصفحات، وتجمع سرًا بيانات حساسة مثل بيانات اعتماد تسجيل الدخول ورموز الجلسات. بمجرد أن يحصل المهاجمون على معلومات الجلسة التي لم تنتهِ صلاحيتها، يمكنهم انتحال شخصية المستخدم الحقيقي والدخول إلى الحساب دون الحاجة إلى اسم المستخدم وكلمة المرور، مما يشكل خطرًا لا يمكن تجاهله. قامت Anthropic من خلال جعل الجلسات المعنية غير صالحة، بقطع إمكانية استغلال حالة تسجيل الدخول المسروقة من جانب الخادم، وهو إجراء عزل روتيني في حالات الأمان.
المستخدمون المتأثرون بحاجة لإعادة تسجيل الدخول، الحجم الدقيق لم يُكشف بعد
ومع ذلك، يعني هذا أيضًا أن بعض المستخدمين يحتاجون إلى إعادة إدخال اسم المستخدم وكلمة المرور لاستعادة العمليات الطبيعية. حتى الآن، لم يتم الكشف عن بيانات دقيقة حول حجم المستخدمين المتأثرين، ولم يتم التأكد مما إذا كان هناك تسريب بيانات إضافي. لم تصدر Anthropic أي تعليقات إضافية حول هذا الحدث.
تُبرز هذه الحادثة مرة أخرى أهمية أمان أجهزة المستخدمين في حماية الحسابات على الإنترنت. حتى لو لم تتعرض خوادم المنصة للاختراق، فإن أجهزة الكمبيوتر الخاصة بالمستخدمين، بمجرد أن تُزرع فيها برامج ضارة لسرقة البيانات، يمكن أن تُستغل حالة تسجيل الدخول المخزنة في المتصفح من قبل أطراف ثالثة. بالنسبة للمستخدمين الذين اعتادوا على البقاء في حالة تسجيل الدخول لفترات طويلة، فإن تحديث نظام التشغيل وبرامج الأمان بانتظام، وتجنب تحميل البرامج من قنوات غير رسمية، لا يزال من التدابير الضرورية لتقليل خطر سرقة الحسابات.

