يستهدف قراصنة اشتراكات الذكاء الاصطناعي حصص الرموز الخاصة بمستخدمي Claude من Anthropic ويستهلكونها من دون إذن. لاحظ المستشار Grant De Swardt في المملكة المتحدة أن الاستخدام في حسابه Claude Max 20x، الذي يدفع مقابله 200 دولار شهريًا، ارتفع من 45% إلى 55% في أيام لم يُجرِ فيها أي عمليات. علّقت Anthropic الحساب وأبطلت الجلسات والرموز من جانب الخادم، وقدّمت استردادًا جزئيًا عن المدة المتبقية؛ لكن أعمال المستشار تعطلت. وكشف الفحص أن مفتاح جلسة Claude المخترق استُخدم لإنشاء رموز OAuth غير مصرّح بها وتنفيذ عمليات لجهات خارجية. وأبلغ مستخدمون آخرون عن ترقيات غير مصرّح بها إلى باقات أعلى، وعمليات خصم من البطاقات، وحصص تُستنفد بسرعة. وأوضحت الشركة أن الجلسات التي سرقتها برمجيات سرقة المعلومات استُخدمت في هذه العمليات، وأن الإصابة لم تنشأ من الخدمة، بل من برمجيات وإعلانات مصابة.
لماذا هذا مهم
تُظهر هذه الواقعة أن اختراق حسابات الذكاء الاصطناعي لا يقتصر على البيانات الشخصية، بل قد يؤثر أيضًا في حقوق الاستخدام المدفوعة وإمكانية وصول الحساب ضمن سير العمل. وقد يواجه مستخدمو الاشتراكات ذات الحصص المرتفعة، على وجه الخصوص، نفقات غير متوقعة وانقطاعات في الخدمة إذا سُرقت معلومات جلساتهم عبر برمجيات وإعلانات ضارة. ورغم أن إبطال Anthropic للرموز من جانب الخادم وتقديمها استردادًا جزئيًا يهدفان إلى الحد من الضرر، فإن تعليق الحساب قد يعطل أعمال المستخدمين الجارية. ويبقى السؤال المطروح هو: تحت أي ظروف يمكن اكتشاف الجلسات المخترقة، وكيف سيُحدَّد نطاق الاستخدام غير المصرّح به؟ ويشير توضيح الشركة إلى أن الإصابة لم تنشأ من الخدمة، بل من برمجيات وإعلانات مصابة.
خلفية
Claude ليس اسمًا جديدًا في أرشيف FikirPilot؛ فقد نشرنا خلال آخر 90 يومًا 7 أخبار ورد فيها هذا الاسم، وكان أحدثها بتاريخ 10 سبتمبر 2026.