انتهاك حساب كلود على نطاق واسع لإجراء عمليات سحب غير مصرح بها! الضحايا في تايوان وكندا خسروا مبالغ بالمئات من الدولارات، اتبع ثلاث خطوات فورًا لحماية نفسك

ChainNewsAbmedia

خلال الفترة الأخيرة، قام العديد من مستخدمي Claude AI في مجتمعات Facebook وReddit بنشر تحذيرات، يفيدون بأن بطاقات الائتمان المرتبطة بحسابات Anthropic الخاصة بهم يتم سحبها بشكل متكرر بشكل غير قانوني. ينفذ المهاجمون استهلاكًا كبيرًا عبر ميزة «الاشتراك بالهدايا (Gift)» الخاصة بالمنصة. وأفاد العديد من الضحايا القادمين من تايوان وكندا والولايات المتحدة عن خسائر تجاوزت عشرات الآلاف من عملات台幣، ما جذب انتباه الجمهور.

إضافة Google الخبيثة كانت كامنة لمدة ثلاث سنوات، وتتحايل سرًا على كلمات المرور والتحقق بخطوتين

كشف السيد هونغ الضحية من تايوان في منشور على مجموعة Facebook الخاصة بـ Claude Taiwan، بأن السبب الرئيسي لهذه الواقعة يعود إلى أنه أثناء تحميل برنامج في أبريل 2023، قام دون علم منه بتثبيت إضافة Chrome خبيثة باسم «Start New Tab Search». تنتمي هذه البرمجية إلى عائلة Adware.NewTab، وقد ظلت كامنة حتى الآن لمدة ثلاث سنوات كاملة.

تتمتع هذه الإضافة بصلاحية اعتراض طلبات HTTP، إذ تسرق بشكل مستمر في الخلفية ملفات تعريف الارتباط الخاصة بالمستخدمين ورموز session token. بمجرد أن يحصل المهاجم على session token صالح، لا يحتاج إطلاقًا إلى كلمة مرور الحساب أو المرور عبر التحقق بخطوتين (2FA)؛ بل يمكنه مباشرة تنفيذ عمليات شراء/استهلاك عبر حساب المستخدم. ولهذا أيضًا فشلت تمامًا التدابير التي اتخذها الضحايا لاحقًا مثل إيقاف البطاقة وتغيير كلمات المرور وتفعيل 2FA وغيرها من الإجراءات؛ وهو السبب الرئيسي.

خلال ثلاثة أيام أربع عمليات خصم، وحتى تغيير البطاقة لم ينفع، تم كشف عيب في واجهة Anthropic

ذكر السيد هونغ أنه في صباح 16 أبريل اكتشف أن حسابه تم خصمه تلقائيًا لشراء خطة «Gift Max 5X». ورغم أنه اتخذ فورًا جميع إجراءات الأمان القياسية: إيقاف البطاقة، تغيير كلمة المرور، تفعيل التحقق بخطوتين، تسجيل الخروج من جميع الأجهزة، إلغاء مفاتيح API Keys، واستبدال طريقة دفع جديدة، إلا أن السحب غير القانوني ظل مستمرًا حتى 20 أبريل.

وفي النهاية، تم تنفيذ خصم ناجح لأربع معاملات على السيد هونغ، بإجمالي خسائر بلغ 400 دولار أمريكي. خلال تلك الفترة كانت هاتفه يستمر في تلقي رسائل تحقق Mastercard 3D ورموز تحقق Stripe، ما يُظهر أن المهاجم كان يحاول باستمرار إجراء خصم مرة أخرى باستخدام بطاقة جديدة.

ويرى أنه يقلقه أن واجهة فواتير Anthropic لا تحتوي على خيار «إزالة بطاقة الائتمان»، بل يوجد فقط خيار «تحديث طريقة الدفع (Update)»، ما يمنع المستخدم من فك ربط البطاقة والحساب.

تزامن الضحايا داخل وخارج البلاد في الإدلاء بأصواتهم، وانتشرت كذلك حالات سحب غير قانوني على Reddit

ومن الجدير بالذكر أن مستخدمًا كنديًا آخر نشر أيضًا في منشور على Reddit ضمن مجتمع r/ClaudeAI، وقال إن حسابه تعرض لعملية شراء عبر بطاقة ائتمان للاشتراك في هدية «Gift Max 20x». وتقدر خسارته بنحو 950 دولارًا كنديًا (حوالي 700 دولار أمريكي)، كما استمرت وقوع خصومات متعددة.

وأوضح أن موقع تعليقات المستهلكين Trustpilot يشهد أيضًا أن العديد من المستخدمين من هولندا والمملكة المتحدة والولايات المتحدة أبلغوا عن حالات مشابهة.

خدمة دعم العملاء من Anthropic تبدو وكأنها غير موجودة، والتواصل مع شركة بطاقة الائتمان هو أسرع مسار لإنقاذ المستخدمين

واجه الضحيتان معضلة واحدة: إن دعم العملاء العام لدى Anthropic support@anthropic.com يكاد يكون غير قادر على تقديم مساعدة فورية. بعد أن أبلغ السيد هونغ في 18 أبريل، أرسل لاحقًا أربع رسائل توضيحية إضافية، لكن خلال 72 ساعة لم يكن هناك أي رد من شخص حقيقي، وكانت الردود فقط عبارة عن ردود آلية من Fin AI Agent. كما صرّح المستخدم الكندي أيضًا بأن نتائج دعم Fin AI كانت ضعيفة جدًا.

حاليًا، حول كلاهما إلى التقدم بطلب نزاع/اعتراض على عمليات الخصم لدى شركة بطاقة الائتمان (chargeback)، وهو ما أصبح حاليًا أسلوب الإنقاذ الأسرع لوقف الخسائر. واقترح السيد هونغ أيضًا أنه إذا كان يرغب المرء في التواصل مع فريق Anthropic، فيمكن إرسال بريدين في الوقت نفسه إلى usersafety@anthropic.com و disclosure@anthropic.com، وربما يمنح ذلك فرصة للحصول على رد أكثر مباشرة.

كيف تحمي نفسك؟ ثلاث خطوات افحص فورًا حساب Claude الخاص بك

في مواجهة الهجوم المستمر في الانتشار، يدعو الضحايا جميع مستخدمي Claude إلى اتخاذ إجراءات الحماية التالية فورًا.

أولًا، سجّل الدخول فورًا إلى claude.ai، انتقل إلى «Settings → Billing → Invoices»، وتحقق مما إذا كانت هناك أي سجلات خصم مرتبطة بـ «Gift Max» غير مصرح بها. وإذا اكتشفت أي شيء، فيجب عليك فورًا التواصل مع البنك المُصدر للبطاقة لتقديم طلب نزاع/اعتراض على العملية، ولا تنتظر رد دعم Anthropic.

بعد ذلك، افتح صفحة إدارة إضافات Chrome (chrome://extensions/)، وافحص بعناية جميع الإضافات المثبتة. احذف أي إضافة لا تعرفها أو لدى المستخدم شك تجاه مطورها، أو أي عناصر لا تتذكر أنك قمت بتثبيتها بنشاط بنفسك. غالبًا ما تتخفى البرمجيات الخبيثة هذه تحت أسماء مثل «تحسين أو تجميل الواجهة».

أخيرًا، قدّم إلى Anthropic تذكرة دعم رسمية، وأرسل في الوقت نفسه بريدًا إلى usersafety@anthropic.com وبريدًا إلى disclosure@anthropic.com، وذلك لزيادة فرصة التعامل معك بواسطة شخص حقيقي.

كما يأمل الضحايا أيضًا أن يقوم Anthropic بتعزيز آليات حماية المنصة في أقرب وقت ممكن، بما في ذلك السماح للمستخدمين بإزالة طريقة الدفع فعليًا، وإضافة تحقق إضافي على معاملات Gift المتعددة خلال فترة قصيرة، وإيقاف تجميد الحساب تلقائيًا بعد قيام المستخدم بالإبلاغ عن عملية احتيال.

هذه المقالة: حساب Claude تعرض لسرقة واسعة النطاق! تايوان وكندا يتكبدان خسائر بعشرات الآلاف، ثلاث خطوات لحماية نفسك فورًا ظهرت لأول مرة في 鏈新聞 ABMedia.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

سام ألتمان يفصّل مفاوضات فاشلة مع إيلون ماسك بشأن سيطرة OpenAI، والدعوى مزمّعة في 27 أبريل

ألتمان في "الذاكرة الأساسية" يستعرض فشل محادثات الحوكمة في OpenAI مع إيلون ماسك: مراحل من التنازل نحو نموذج يهدف إلى الربح، مطالب ماسك بحصة أغلبية والتحكم بمنصب الرئيس التنفيذي، وألتمان يعارض السلطة المطلقة، مع اقتراب المحاكمة. ملخص: سام ألتمان يوضح، في "الذاكرة الأساسية"، تفاصيل مفاوضات فاشلة مع إيلون ماسك بشأن حوكمة OpenAI، مع عرض خطوات نحو نموذج يهدف إلى الربح، ومطالب ماسك بحصة أغلبية وسلطة الرئيس التنفيذي، ورفض ألتمان للسيطرة المطلقة؛ الدعوى القضائية المتوقعة مع تحديد محاكمة في 27 أبريل.

GateNewsمنذ 7 د

Brockman يتولى تكامل المنتجات في OpenAI؛ Sora تم تخفيض تصنيفها بسبب "تباعد الفروع التقنية"

رسالة أخبار Gate، 22 أبريل — تولّى رئيس OpenAI، Greg Brockman، مهام التكامل الشامل لمنتجات الشركة وأبحاثها، وهو الدور الذي شغله لمدة تقارب "عدة أسابيع"، وفقًا لتصريحات أدلى بها في بودكاست Core Memory. وذكر الرئيس التنفيذي Sam Altman أن هذا التحول التنظيمي في الشركة قد جعلها داخليًا "أكثر سعادة بشكل ملحوظ."

GateNewsمنذ 11 د

Sam Altman 在播客中回应家中遭袭,预测将出现更多类似事件

Gate News 消息,4 月 22 日——OpenAI 首席执行官 Sam Altman 在一次 Core Memory 播客露面期间,首次公开回应了对其住所的两起袭击。Altman 表示,此类事件在未来很可能还会发生,尽管他没有展开说明袭击的细节

GateNewsمنذ 19 د

شانغهاي تُكمل تسجيل خدمة واحدة للذكاء الاصطناعي التوليدي، ليصل الإجمالي التراكمي إلى 158

تُبلّغ شانغهاي عن تسجيل خدمة جديدة للذكاء الاصطناعي التوليدي اعتبارًا من 21 أبريل 2026، ما يرفع إجمالي شانغهاي إلى 158 ضمن تدابير مؤقتة تتطلب التسجيل لدى الجهات التنظيمية. ملخص: يشير هذا البيان الموجز إلى أن إدارة الفضاء الإلكتروني في شانغهاي أعلنت أنه اعتبارًا من 21 أبريل 2026، اكتملت إجراءات تسجيل خدمة جديدة للذكاء الاصطناعي التوليدي، ما يرفع الإجمالي إلى 158. تأتي هذه الخطوة عقب «التدابير المؤقتة لإدارة خدمات الذكاء الاصطناعي التوليدي»، التي تتطلب من مقدمي الخدمات التسجيل لدى الجهات التنظيمية.

GateNewsمنذ 20 د

Hugging Face 开源 ml-intern:面向自主 ML 研究的 AI 代理

开源的 ml-intern,Hugging Face 的自主 ML 研究代理,会阅读论文、策划数据、训练、评估,并在科学、医学和数学领域持续迭代。 摘要:Hugging Face 的 ml-intern 是一个开源的自主 ML 研究代理:它会阅读论文、整理数据集,在本地或云端 GPU 上训练、评估结果,并迭代改进。它基于 smolagents,并提供 CLI 和网页界面,可在 arXiv/HF Papers、HF Hub 和 HF Jobs 之间导航。演示覆盖科学、医学和数学,展示端到端自动化以及性能提升。

GateNewsمنذ 35 د

JPMorgan Chase ترفع هدفها لنهاية العام لمؤشر S&P 500 إلى 7,600، مستشهدة بطفرة استثمارات الذكاء الاصطناعي وتراجع المخاطر الجيوسياسية

الملخص: رفع JPMorgan مؤشر S&P 500 لعام 2026 إلى 7,600، ولـ2027 إلى 385 ربحًا للسهم، مدفوعًا بحماس الذكاء الاصطناعي وتراجع حدة التوترات في الشرق الأوسط؛ كما يبقى السعر إلى الأرباح المستقبلية عند 22x، مع وجود احتمال لارتفاعه إلى 23x و~8,000 إذا تراجعت التوترات؛ ويحذر من حدوث تماسك قصير الأجل وسط مخاطر النفط والجيوسياسة. النص الموجز: فريق الاستراتيجية لدى JPMorgan، بقيادة Dubravko Lakos-Bujas، رفع توقعات S&P 500 لنهاية العام إلى 7,600 من 7,200، مشيرًا إلى تجدد حماس الذكاء الاصطناعي وتراجع التوترات في الشرق الأوسط. تم تعزيز ربحية السهم لـ2026 إلى $330 وإلى 2027 إلى $385، مع تثبيت المضاعف الآجل عند 22x؛ إذ يمكن أن يؤدي حل أسرع للأوضاع الجيوسياسية إلى رفع المضاعف إلى 23x ودفع 2026 نحو 8,000. اكتسب محور الذكاء الاصطناعي زخمًا بعد أن كشفت Anthropic عن Mythos، حيث حققت نحو ثلثي أسهم S&P 500 المرتبطة بالذكاء الاصطناعي أداءً يفوق السوق. تشمل المخاطر ارتفاع أسعار النفط واستمرار التوترات الجيوسياسية، ما يشير إلى احتمال حدوث تماسك قصير الأجل قبل تحقيق مكاسب إضافية.

GateNewsمنذ 39 د
تعليق
0/400
لا توجد تعليقات