مخترقون يسرقون رصيد الرموز من مشتركين في منصة كلود
حذّرت شركة Anthropic المطوّرة لنموذج الذكاء الاصطناعي الشهير Claude مستخدميها من نشاط للقرصنة يستهدف حسابات المشتركين، بعد رصد حالات لسرقة واستنزاف رصيد الرموز (Tokens) الخاصة بهم من قبل مخترقين.
وتأتي هذه التحذيرات بعد أن لاحظ أحد مستخدمي منصة كلود خلال الشهر الماضي استهلاكاً مستمراً وريباً للرموز في حسابه، رغم أنه لم يكن يعمل على المنصة أو يجري أي محادثات مع النموذج في ذلك الوقت. وأثار هذا الاستهلاك غير المبرر قلقاً حول الأساليب التي يستغلها القراصنة للوصول إلى الحسابات والاستفادة من موارد المشتركين دون علمهم.
كيف تحدث سرقة الرموز؟
تعتمد أدوات الذكاء الاصطناعي المتقدمة مثل Claude على نظام الرموز لحساب حجم النصوص والمعالجة. وعند حصول المهاجمين على بيانات الاعتماد أو مفاتيح الوصول الخاصة بالحسابات، يقومون باستهلاك هذه الرموز لتشغيل عملياتهم الخاصة، مما يؤدي إلى نفاد الرصيد المخصص للمشتركين وتكبدهم خسائر مادية أو حرمانهم من الخدمة.
وعلى إثر هذه الأحداث، حذّرت الشركة عملاءها وأوصت بضرورة رفع مستوى الأمان والتعامل بحذر مع بيانات الدخول ومفاتيح الربط البرمجي.
خطوات لحماية حسابك ورصيدك
لتفادي الوقوع ضحية لمثل هذه الهجمات السيبرانية، يُنصح المشتركون باتباع الإجراءات التالية:
- مراقبة الاستهلاك: متابعة معدل استخدام الرموز بشكل دوري للتأكد من عدم وجود نشاط غير مصرح به.
- حماية مفاتيح API: تجنب نشر مفاتيح الوصول في المستودعات البرمجية العامة أو مشاركتها.
- تحديث بيانات الدخول: تغيير كلمة المرور فوراً في حال الشك بأي نشاط مريب وتفعيل المصادقة الثنائية.
- إلغاء الجلسات المشبوهة: تسجيل الخروج من الأجهزة والأنظمة غير الموثوقة.
تؤكد هذه الواقعة أن الموارد المخصصة للذكاء الاصطناعي أصبحت هدفاً ثميناً للمخترقين، مما يتطلب حرصاً مضاعفاً من المستخدمين لتأمين بيئاتهم الرقمية.
المصدر: اقرأ الخبر الأصلي


