شرکت آنتروپیک (Anthropic)، سازنده مدلهای هوش مصنوعی مطرح کلاود (Claude)، در هشداری امنیتی و مهم اعلام کرد هکرها با استفاده از بدافزارهای سرقت اطلاعات (Infostealers)، نشستهای فعال کاربران را هدف قرار دادهاند. این حملات به مهاجمان اجازه میدهد بدون نیاز به رمز عبور، کنترل حسابهای کاربری را به دست گرفته و منابع پردازشی و سهمیه استفاده آنها را تخلیه کنند.
در دنیای امروز که هوش مصنوعی به ابزار اصلی متخصصان، کسبوکارها و توسعهدهندگان تبدیل شده است، امنیت حسابهای کاربری اهمیت مضاعفی پیدا کرده است. بر اساس گزارش منتشر شده در Search Engine Journal، شرکت آنتروپیک اخیراً متوجه افزایش چشمگیر حملاتی شده است که در آن، مهاجمان نهتنها به دنبال سرقت رمز عبور، بلکه به دنبال ربودن نشستهای فعال (Session Hijacking) مرورگر کاربران هستند.
بدافزارهای سرقت اطلاعات (Infostealer) چگونه عمل میکنند؟
بدافزارهای سرقت اطلاعات نوعی از نرمافزارهای مخرب هستند که پس از نفوذ به سیستم کاربر (معمولاً از طریق دانلود فایلهای مشکوک، نرمافزارهای کرکشده یا ایمیلهای فیشینگ)، اطلاعات حساس ذخیرهشده در مرورگرها را استخراج میکنند.
این اطلاعات شامل موارد زیر است:
* کوکیهای نشست (Session Cookies)
* توکنهای احراز هویت (Authentication Tokens)
* اطلاعات ورود ذخیرهشده و فرمهای خودکار
هنگامی که یک بدافزار کوکیهای نشست فعال شما در Claude را سرقت میکند، هکرها میتوانند این کوکیها را در مرورگر خود بارگذاری کرده و بدون نیاز به وارد کردن نام کاربری، رمز عبور یا حتی گذر از احراز هویت دو مرحلهای (2FA)، مستقیماً وارد حساب کاربری شما شوند. این روش که به «حمله عبور از کوکی» (Pass-the-Cookie) معروف است، یکی از خطرناکترین شیوههای نفوذ محسوب میشود.
جزئیات هشدار آنتروپیک و هدف هکرها از این سرقتها
آنتروپیک تاکید کرده است که هکرها پس از ورود به حسابهای ربودهشده Claude، اقدامات تخریبی متعددی انجام میدهند. مهمترین اهداف مهاجمان در این حملات عبارتند از:
۱. تخلیه سهمیه و اعتبارات مالی (Usage & API Credits)
حسابهای Claude Pro و بهویژه حسابهای سازمانی و API دارای اعتبار مالی و سهمیه استفاده بالایی هستند. هکرها با دسترسی به این حسابها، از سهمیه پردازشی کاربر برای پیشبردهای سنگین خود استفاده میکنند یا توکنهای API را برای فروش در بازار سیاه یا استفاده در رباتهای خود استخراج مینمایند. این امر باعث میشود کاربر اصلی با تمام شدن ناگهانی سهمیه یا فاکتورهای سنگین مالی مواجه شود.۲. دسترسی به اطلاعات حساس و کدهای برنامه نویسی
عده زیادی از متخصصان سئو، بازاریابان دیجیتال و برنامه نویسان، اطلاعات حساس پروژهها، کدهای منبع، استراتژیهای محتوایی و دادههای مشتریان خود را در پرامپتها و تاریخچه چتهای Claude وارد میکنند. ربوده شدن نشست به معنای دسترسی کامل مهاجمان به کل تاریخچه گفتگوها و اطلاعات محرمانه کسبوکارها است.۳. فروش دسترسی حساب در دارکوب
نشستهای فعال حسابهای پرطرفدار هوش مصنوعی مانند Claude و ChatGPT به یکی از کالاهای پرفروش در کانالهای تلگرامی زیرزمینی و انجمنهای دارکوب تبدیل شدهاند.````
فرایند حمله:
دانلود فایل آلوده ──> اجرای Infostealer ──> سرقت کوکیهای Claude ──> دور زدن 2FA ──> دسترسی کامل هکر
راهکارهای پیشنهادی برای ایمنسازی حساب Claude
آنتروپیک برای جلوگیری از ربوده شدن حسابها و کاهش مخاطرات امنیتی، راهکارهای زیر را به کاربران و کسبوکارها پیشنهاد کرده است:
1. خروج از حسابهای غیرفعال (Log Out): اگر از سیستمهای عمومی یا غیرشخصی استفاده میکنید، حتماً پس از اتمام کار از حساب خود خارج شوید تا کوکیهای نشست منقضی شوند.
2. استفاده از آنتیویروس و ابزارهای امنیتی بهروز: نصب یک آنتیویروس معتبر و فعالسازی دیواره آتش (Firewall) میتواند جلوی اجرای بدافزارهای Infostealer را بگیرد.
3. عدم دانلود نرمافزارهای مشکوک: از دانلود فایلهای کرک، افزونههای ناشناخته مرورگر و فایلهای ضمیمه ایمیلهای ناشناس جداً خودداری کنید.
4. بررسی دورهای نشستهای فعال: در بخش تنظیمات حساب کاربری، نشستهای فعال را بررسی کرده و دسترسی دستگاههای ناشناس را لغو (Revoke) کنید.
5. استفاده از مدیریتکنندههای رمز عبور امن: بهجای ذخیره رمزها و کوکیها در مرورگر، از ابزارهای تخصصی مانند Password Manager استفاده کنید.
تأثیر امنیت هوش مصنوعی بر کسبوکارهای دیجیتال و سئو
در عصر حاضر، ابزارهای هوش مصنوعی بخش جداپذیری از فرایندهای تولید محتوا، تحلیل دادههای سئو، طراحی سایت و دیجیتال مارکتینگ هستند. لغو دسترسی یا سرقت اطلاعات از این ابزارها نهتنها میتواند خسارتهای مالی به همراه داشته باشد، بلکه امنیت دادههای تجاری و رتبهبندی سایت شما در موتورهای جستجو را نیز به خطر میاندازد. افشای استراتژیهای سئو یا کدهای اختصاصی وبسایت در اثر سرقت حساب، آسیب جبرانناپذیری به بدنه دیجیتال یک شرکت وارد میسازد.
نتیجهگیری
هشدار اخیر آنتروپیک یادآوری مهمی است مبنی بر اینکه با رشد و محبوبیت روزافزون ابزارهای هوش مصنوعی، تهدیدات سایبری مرتبط با آنها نیز پیچیدهتر میشوند. سرقت نشستهای فعال (Session Hijacking) نشان میدهد که حتی داشتن رمز عبور قوی و احراز هویت دو مرحلهای نیز بدون رعایت امنیت پایه سیستم، کافی نیست. متخصصان دنیای دیجیتال باید بیش از پیش به امنیت دادهها و ابزارهای مورد استفاده خود اهمیت دهند.
منبع خبر: Search Engine Journal
---
خدمات آژانس دیجیتال مارکتینگ تیکینو
آیا نگران امنیت دادهها، ادغام ایمن هوش مصنوعی در کسبوکار یا ارتقای رتبه سئوی سایت خود هستید؟ آژانس دیجیتال مارکتینگ تیکینو با بهرهگیری از آخرین استانداردها و تکنولوژیهای روز دنیا، در کنار شماست.
خدمات تخصصی تیکینو شامل:
* مشاوره و پیادهسازی هوش مصنوعی (AI): ادغام ایمن و هوشمندانه ابزارهای هوش مصنوعی در فرایندهای سازمانی.
* سئو و بهینهسازی موتورهای جستجو: ارتقای رتبه، افزایش ترافیک هدفمند و حفظ امنیت دادههای استراتژیک.
* طراحی سایت اختصاصی: توسعه وبسایتهای امن، سریع و بهینهشده بر اساس اصولیترین استانداردهای کدنویسی.
* دیجیتال مارکتینگ جامع: مدیریت کمپینهای تبلیغاتی، بازاریابی محتوا و رشد هوشمندانه کسبوکار در فضای آنلاین.
برای دریافت مشاوره اختصاصی و ارتقای امنیت و فروش کسبوکار خود، همین امروز با کارشناسان تیکینو در ارتباط باشید.