9 سبتمبر 2026

اختراق حسابات Claude يستنزف التوكنز دون علم المستخدمين

في الرابع من أغسطس، لاحظ جرانت دي سواردت، وهو مستشار مستقل في مجال الذكاء الاصطناعي يقيم في شرق ساسكس بالمملكة المتحدة، نشاطًا غير معتاد على حسابه ضمن باقة Claude Max 20x. فعلى الرغم من أنه لم يستخدم الخدمة في ذلك اليوم، استمرت نسبة استهلاك التوكنز الخاصة بحسابه في الارتفاع.

وفي اليوم التالي، أوقف دي سواردت جميع الخدمات والأدوات المرتبطة بـClaude، ولم يستخدم المنصة نهائيًا، إلا أن الاستهلاك واصل الزيادة مرة أخرى.

وقال دي سواردت لموقع TechCrunch إنه خلال إحدى الفترات التي راقب فيها الحساب بدقة، ارتفعت نسبة الاستخدام من 45% إلى 55% رغم أنه لم ينفذ أي مهام، وكانت المهام المجدولة متوقفة أو مكتملة، كما تم تعطيل عمليات التنفيذ السحابية، ولم تكن هناك أي مهام محلية نشطة عبر Claude Code.

استهلاك غامض يدفع المستخدم للتواصل مع Anthropic

لم يتمكن دي سواردت من معرفة الجهة التي تستنزف حصته من الاستخدام، لذلك تواصل مع شركة Anthropic وطلب سجلًا تفصيليًا يوضح كيفية استهلاك التوكنز.

ورغم أن الشركة لم تقدم له قائمة مفصلة بالنشاط، فإنها أقرت بوجود أمر غير طبيعي في الحساب. وقررت تعليق اشتراكه المدفوع مؤقتًا، وإلغاء جميع جلسات تسجيل الدخول النشطة ورموز Claude Code المخزنة على الخوادم، إضافة إلى منحه استردادًا جزئيًا بقيمة 44.49 جنيهًا إسترلينيًا عن المدة المتبقية من اشتراكه الذي تبلغ قيمته 200 دولار شهريًا.

لكن تعليق الحساب تسبب في تعطيل جزء كبير من أعمال دي سواردت، الذي يعتمد على أدوات ووكلاء الذكاء الاصطناعي بصورة أساسية في عمله.

ويقدم دي سواردت خدمات للشركات الصغيرة والمتوسطة لمساعدتها على إنشاء وكلاء ذكاء اصطناعي قادرين على تنفيذ مهام تلقائية، مثل استخراج بيانات أوامر الشراء من رسائل البريد الإلكتروني وإضافتها إلى برامج المحاسبة.

كما يستخدم الذكاء الاصطناعي داخل أعماله الشخصية في عدد كبير من المهام اليومية، بما في ذلك الأعمال الإدارية وتصميم المواقع والبرمجة.

اختراق مفتاح جلسة Claude

بعد التحقيق في المشكلة، أبلغت Anthropic دي سواردت بأنها توصلت إلى السبب المحتمل وراء الاستهلاك غير الطبيعي.

وبحسب الشركة، تعرض مفتاح جلسة Claude الخاص به للاختراق، واستخدمه طرف غير مصرح له لإنشاء رموز OAuth جديدة لخدمة Claude Code، الأمر الذي أتاح له استهلاك حصة الحساب.

وأوضحت الشركة أن الحساب بدا وكأنه استخدم من جانب خدمة خارجية غير مصرح بها لتنفيذ نشاط لصالح مستخدمين آخرين، لكنها لم تتمكن من تحديد الطريقة التي حصلت بها هذه الخدمة على بيانات الوصول.

وقالت Anthropic إن الأدلة يمكن أن تتوافق مع احتمالين: إما سرقة بيانات تسجيل الدخول أو الجلسة دون علم المستخدم، أو أن الحساب كان مرتبطًا في وقت سابق بخدمة خارجية حصلت على صلاحية الوصول إليه.

وبذلك، يبدو أن جهة خبيثة تمكنت من الوصول إلى الحساب واستهلاك التوكنز بصورة سرية.

وتزداد خطورة المشكلة بسبب أن أنظمة دعم Anthropic تعرض إجمالي حجم الاستخدام فقط، دون توفير سجل تفصيلي يوضح مصدر كل عملية استهلاك، حتى عند طلب المستخدم ذلك، ما يعني أن مثل هذه العمليات قد تستمر لفترات طويلة دون اكتشافها.

مستخدمون آخرون يبلغون عن المشكلة نفسها

نشر دي سواردت تجربته على منصة Reddit، لتبدأ مجموعة من مستخدمي Claude في الإبلاغ عن مشكلات مشابهة.

وذكر أحد المستخدمين أن اشتراكه تمت ترقيته تلقائيًا دون موافقته، وأن بطاقته الائتمانية تعرضت لخصم مالي، قبل أن ترتفع نسبة استخدام الحساب من صفر إلى 100% دون أن يستخدمه.

وقال مستخدم آخر إن نسبة الاستخدام ارتفعت من صفر إلى 49% خلال 12 دقيقة فقط، رغم أنه لم ينفذ سوى عدد محدود من الطلبات وعملية بحث واحدة عبر الإنترنت.

كما أفاد مستخدم آخر بأن حسابه استنفد الحد الأقصى من التوكنز يوميًا لمدة ثلاثة أيام متتالية رغم عدم استخدامه للخدمة، قبل أن ينشر تقريرًا حول المشكلة على GitHub، حيث شارك مستخدمون آخرون تجارب مشابهة.

برمجيات سرقة المعلومات قد تكون وراء الهجمات

أظهرت رسائل نشرتها بعض الحالات المتضررة أن Anthropic كانت قد اكتشفت بالفعل وجود جهة خبيثة تستخدم برمجيات من نوع “Infostealer” لسرقة جلسات تسجيل الدخول إلى Claude من أجهزة المستخدمين.

وتعمل هذه البرمجيات الخبيثة على إصابة أجهزة الكمبيوتر وسرقة كلمات المرور المحفوظة وبيانات الجلسات ومعلومات تسجيل الدخول.

وبحسب الرسائل التي أرسلتها Anthropic لبعض المستخدمين، يمكن للمهاجمين استخدام جلسات Claude المسروقة للدخول إلى الحسابات واستهلاك حصص الاستخدام الخاصة بها.

وعندما رصدت الشركة نشاطًا مشبوهًا على بعض الحسابات، قامت بتسجيل خروج المستخدمين من جميع الأجهزة، وإلغاء صلاحيات الوصول السابقة، ومنح بعضهم مبالغ مستردة، إلى جانب تحذيرهم من احتمال وجود برمجيات خبيثة على أجهزتهم.

وأكدت Anthropic أيضًا أن هذه البرمجيات لا تنتقل إلى الأجهزة نتيجة استخدام Claude نفسه، إذ يمكن أن تصل إلى المستخدم عبر مصادر مختلفة على الإنترنت، مثل تحميل برامج مصابة أو الضغط على إعلانات وروابط ضارة.

لا دليل على اختراق جهاز المستخدم

مع ذلك، لم يتلق دي سواردت التحذير نفسه من Anthropic، وقال إنه لم يعثر على أي دليل يشير إلى تعرض جهاز الكمبيوتر الخاص به للاختراق.

ولا يزال، بحسب قوله، غير قادر على معرفة الطريقة التي حصل بها المهاجمون على بيانات حسابه.

وبعد نحو أسبوعين، أعادت Anthropic تفعيل حسابه، لكن التجربة تركت لديه مخاوف بشأن مستوى الدعم وسرعة الاستجابة، إضافة إلى غياب أدوات تسمح للمستخدمين بمراقبة مصادر استهلاك التوكنز بالتفصيل.

وفي النهاية، قرر إلغاء اشتراكه في Claude والانتقال إلى منصة Cursor، التي تتيح له استخدام عدة نماذج ذكاء اصطناعي مختلفة، من بينها نماذج مفتوحة المصدر أقل تكلفة.

ويرى دي سواردت أن أداء البدائل التي جربها لا يختلف بدرجة كبيرة عن Claude، مشيرًا إلى أنه لا يتوقع العودة إلى الخدمة ما لم تعالج Anthropic المشكلة بصورة واضحة.

كما انتقد غياب الأدوات التي تساعد المستخدمين على تحديد الخدمات أو الجلسات التي تستهلك حصتهم من التوكنز، معتبرًا أن ذلك يجعل من الصعب عليهم حماية حساباتهم أو اكتشاف الاستخدام غير المصرح به بسرعة.

وعندما طلبت TechCrunch من Anthropic توضيحات إضافية حول الأدوات أو الإجراءات التي يمكن للمستخدمين الاعتماد عليها لاكتشاف إساءة استخدام حساباتهم، رفضت الشركة التعليق.

المصدر: TechCrunch

ابدأ الآن

حوّل المعلومة إلى قرار بياناتي داخل ستارت أب كيت برو

أدوات تحليل مالية ونماذج تقييم جاهزة — مجانًا للمؤسّسين العرب.

جرّب المجاني

المصدر

هذا الملخّص من إعداد ستارت أب كيت برو. اقرأ الخبر الأصلي كاملًا على المصدر:

رواد الأعمال

أخبار ذات صلة

تيك توك الشرق الأوسط يحذف أكثر من 15.5 مليون فيديو في الربع الأول 2026

كشفت منصة تيك توك عن نتائج تقرير إنفاذ إرشادات المجتمع للربع الأول من عام 2026، حيث أظهرت الأرقام استمرار الجهود لتعزيز سلامة المستخدمين في منطقة الشرق الأوسط وشمال إفريقيا. وأوضح التقرير أن المنصة حذفت 15,519,240 مقطع فيديو مخالف في مصر والسعودية والإمارات وسلطنة عُمان والعراق والمغرب ولبنان والسود

9 سبتمبر 2026

فيمي تك السعودية تعود بنسختها الثالثة في الرياض.. أكثر من 6500 مشارك في رحلة لتمكين المرأة بالتقنية

تستضيف العاصمة السعودية الرياض، يوم 12 سبتمبر 2026، فعاليات النسخة الثالثة من «فيمي تك السعودية» (Femi.Tech)، وذلك في بيت الثقافة، بمشاركة نخبة من النساء الطموحات وقادة التكنولوجيا ورواد الأعمال والخبراء، في فعالية تجمع بين المعرفة والتواصل والتطوير المهني واستكشاف الفرص في قطاع التقنية.

9 سبتمبر 2026

مصر تستضيف المهرجان العالمي لريادة الأعمال نوفمبر المقبل بحضور عالمي مكثف

تستضيف القاهرة فعاليات النسخة الثالثة من المهرجان العالمي لريادة الأعمال، المقرر انعقادها في الفترة من 6 إلى 8 نوفمبر 2026، برعاية الدكتور مصطفي مدبولي رئيس مجلس الوزراء المصري

9 سبتمبر 2026

شراكة استراتيجية بين «Zerosploit MEA» و«Comforte AG» لتعزيز الأمن السيبراني

أعلنت اليوم كل من Zerosploit MEA وComforte AG عن شراكة استراتيجية تهدف إلى دعم المؤسسات المالية والبنوك وشركات الاتصالات وغيرها من المؤسسات التي تتعامل مع بيانات العملاء الحساسة في مصر ومنطقة الشرق الأوسط وشمال أفريقيا.

9 سبتمبر 2026