خلال الفترة الأخيرة، قام العديد من مستخدمي Claude AI في مجتمعات Facebook وReddit بنشر تحذيرات، يفيدون بأن بطاقات الائتمان المرتبطة بحسابات Anthropic الخاصة بهم يتم سحبها بشكل متكرر بشكل غير قانوني. ينفذ المهاجمون استهلاكًا كبيرًا عبر ميزة «الاشتراك بالهدايا (Gift)» الخاصة بالمنصة. وأفاد العديد من الضحايا القادمين من تايوان وكندا والولايات المتحدة عن خسائر تجاوزت عشرات الآلاف من عملات台幣، ما جذب انتباه الجمهور.
إضافة Google الخبيثة كانت كامنة لمدة ثلاث سنوات، وتتحايل سرًا على كلمات المرور والتحقق بخطوتين
كشف السيد هونغ الضحية من تايوان في منشور على مجموعة Facebook الخاصة بـ Claude Taiwan، بأن السبب الرئيسي لهذه الواقعة يعود إلى أنه أثناء تحميل برنامج في أبريل 2023، قام دون علم منه بتثبيت إضافة Chrome خبيثة باسم «Start New Tab Search». تنتمي هذه البرمجية إلى عائلة Adware.NewTab، وقد ظلت كامنة حتى الآن لمدة ثلاث سنوات كاملة.
تتمتع هذه الإضافة بصلاحية اعتراض طلبات HTTP، إذ تسرق بشكل مستمر في الخلفية ملفات تعريف الارتباط الخاصة بالمستخدمين ورموز session token. بمجرد أن يحصل المهاجم على session token صالح، لا يحتاج إطلاقًا إلى كلمة مرور الحساب أو المرور عبر التحقق بخطوتين (2FA)؛ بل يمكنه مباشرة تنفيذ عمليات شراء/استهلاك عبر حساب المستخدم. ولهذا أيضًا فشلت تمامًا التدابير التي اتخذها الضحايا لاحقًا مثل إيقاف البطاقة وتغيير كلمات المرور وتفعيل 2FA وغيرها من الإجراءات؛ وهو السبب الرئيسي.
خلال ثلاثة أيام أربع عمليات خصم، وحتى تغيير البطاقة لم ينفع، تم كشف عيب في واجهة Anthropic
ذكر السيد هونغ أنه في صباح 16 أبريل اكتشف أن حسابه تم خصمه تلقائيًا لشراء خطة «Gift Max 5X». ورغم أنه اتخذ فورًا جميع إجراءات الأمان القياسية: إيقاف البطاقة، تغيير كلمة المرور، تفعيل التحقق بخطوتين، تسجيل الخروج من جميع الأجهزة، إلغاء مفاتيح API Keys، واستبدال طريقة دفع جديدة، إلا أن السحب غير القانوني ظل مستمرًا حتى 20 أبريل.
وفي النهاية، تم تنفيذ خصم ناجح لأربع معاملات على السيد هونغ، بإجمالي خسائر بلغ 400 دولار أمريكي. خلال تلك الفترة كانت هاتفه يستمر في تلقي رسائل تحقق Mastercard 3D ورموز تحقق Stripe، ما يُظهر أن المهاجم كان يحاول باستمرار إجراء خصم مرة أخرى باستخدام بطاقة جديدة.
ويرى أنه يقلقه أن واجهة فواتير Anthropic لا تحتوي على خيار «إزالة بطاقة الائتمان»، بل يوجد فقط خيار «تحديث طريقة الدفع (Update)»، ما يمنع المستخدم من فك ربط البطاقة والحساب.
تزامن الضحايا داخل وخارج البلاد في الإدلاء بأصواتهم، وانتشرت كذلك حالات سحب غير قانوني على Reddit
ومن الجدير بالذكر أن مستخدمًا كنديًا آخر نشر أيضًا في منشور على Reddit ضمن مجتمع r/ClaudeAI، وقال إن حسابه تعرض لعملية شراء عبر بطاقة ائتمان للاشتراك في هدية «Gift Max 20x». وتقدر خسارته بنحو 950 دولارًا كنديًا (حوالي 700 دولار أمريكي)، كما استمرت وقوع خصومات متعددة.
وأوضح أن موقع تعليقات المستهلكين Trustpilot يشهد أيضًا أن العديد من المستخدمين من هولندا والمملكة المتحدة والولايات المتحدة أبلغوا عن حالات مشابهة.
خدمة دعم العملاء من Anthropic تبدو وكأنها غير موجودة، والتواصل مع شركة بطاقة الائتمان هو أسرع مسار لإنقاذ المستخدمين
واجه الضحيتان معضلة واحدة: إن دعم العملاء العام لدى Anthropic support@anthropic.com يكاد يكون غير قادر على تقديم مساعدة فورية. بعد أن أبلغ السيد هونغ في 18 أبريل، أرسل لاحقًا أربع رسائل توضيحية إضافية، لكن خلال 72 ساعة لم يكن هناك أي رد من شخص حقيقي، وكانت الردود فقط عبارة عن ردود آلية من Fin AI Agent. كما صرّح المستخدم الكندي أيضًا بأن نتائج دعم Fin AI كانت ضعيفة جدًا.
حاليًا، حول كلاهما إلى التقدم بطلب نزاع/اعتراض على عمليات الخصم لدى شركة بطاقة الائتمان (chargeback)، وهو ما أصبح حاليًا أسلوب الإنقاذ الأسرع لوقف الخسائر. واقترح السيد هونغ أيضًا أنه إذا كان يرغب المرء في التواصل مع فريق Anthropic، فيمكن إرسال بريدين في الوقت نفسه إلى usersafety@anthropic.com و disclosure@anthropic.com، وربما يمنح ذلك فرصة للحصول على رد أكثر مباشرة.
كيف تحمي نفسك؟ ثلاث خطوات افحص فورًا حساب Claude الخاص بك
في مواجهة الهجوم المستمر في الانتشار، يدعو الضحايا جميع مستخدمي Claude إلى اتخاذ إجراءات الحماية التالية فورًا.
أولًا، سجّل الدخول فورًا إلى claude.ai، انتقل إلى «Settings → Billing → Invoices»، وتحقق مما إذا كانت هناك أي سجلات خصم مرتبطة بـ «Gift Max» غير مصرح بها. وإذا اكتشفت أي شيء، فيجب عليك فورًا التواصل مع البنك المُصدر للبطاقة لتقديم طلب نزاع/اعتراض على العملية، ولا تنتظر رد دعم Anthropic.
بعد ذلك، افتح صفحة إدارة إضافات Chrome (chrome://extensions/)، وافحص بعناية جميع الإضافات المثبتة. احذف أي إضافة لا تعرفها أو لدى المستخدم شك تجاه مطورها، أو أي عناصر لا تتذكر أنك قمت بتثبيتها بنشاط بنفسك. غالبًا ما تتخفى البرمجيات الخبيثة هذه تحت أسماء مثل «تحسين أو تجميل الواجهة».
أخيرًا، قدّم إلى Anthropic تذكرة دعم رسمية، وأرسل في الوقت نفسه بريدًا إلى usersafety@anthropic.com وبريدًا إلى disclosure@anthropic.com، وذلك لزيادة فرصة التعامل معك بواسطة شخص حقيقي.
كما يأمل الضحايا أيضًا أن يقوم Anthropic بتعزيز آليات حماية المنصة في أقرب وقت ممكن، بما في ذلك السماح للمستخدمين بإزالة طريقة الدفع فعليًا، وإضافة تحقق إضافي على معاملات Gift المتعددة خلال فترة قصيرة، وإيقاف تجميد الحساب تلقائيًا بعد قيام المستخدم بالإبلاغ عن عملية احتيال.
هذه المقالة: حساب Claude تعرض لسرقة واسعة النطاق! تايوان وكندا يتكبدان خسائر بعشرات الآلاف، ثلاث خطوات لحماية نفسك فورًا ظهرت لأول مرة في 鏈新聞 ABMedia.
مقالات ذات صلة
سام ألتمان يفصّل مفاوضات فاشلة مع إيلون ماسك بشأن سيطرة OpenAI، والدعوى مزمّعة في 27 أبريل
Brockman يتولى تكامل المنتجات في OpenAI؛ Sora تم تخفيض تصنيفها بسبب "تباعد الفروع التقنية"
شانغهاي تُكمل تسجيل خدمة واحدة للذكاء الاصطناعي التوليدي، ليصل الإجمالي التراكمي إلى 158
JPMorgan Chase ترفع هدفها لنهاية العام لمؤشر S&P 500 إلى 7,600، مستشهدة بطفرة استثمارات الذكاء الاصطناعي وتراجع المخاطر الجيوسياسية