Varnost računov umetne inteligence je postala glavna prednostna naloga podjetja Anthropic. Podjetje je začelo blokirati dostop do računa Claude, potem ko je odkrilo, da zlonamerna programska oprema za krajo informacij ugrablja uporabniške seje. Ta grožnja napadalcem omogoča, da brez dovoljenja porabljajo vire računa, zaradi česar je podjetje sprejelo drastične ukrepe.
Opozorilo, ki je nekatere uporabnike že prejelo po elektronski pošti, pojasnjuje, da zlonamerna programska oprema, znana kot infostealer, kopira piškotke in poverilnice, shranjene v brskalniku. To omogoča kibernetskim kriminalcem dostop do seje, ne da bi morali poznati geslo ali obiti dvofaktorsko preverjanje pristnosti. Anthropic je potrdil, da preiskuje obseg težave in je začel zapirati prizadete seje.
Kako deluje zlonamerna programska oprema infostealer
Infostealers so zlonamerni programi, namenjeni pridobivanju informacij, shranjenih lokalno v računalniku. Anthropic je identificiral več družin te vrste zlonamerne programske opreme, vključno z Vidar, LummaC2, StealC, RedLine in Acreed v sistemih Windows ter Atomic Stealer v nekaterih računalnikih Mac. Ti programi običajno pridejo prek neuradnih prenosov ali zlonamernih aplikacij in lahko tiho kopirajo shranjena gesla, piškotke za prijavo in poverilnice iz drugih aplikacij.
Kraja piškotkov je še posebej nevarna, ker napadalcu omogoča izkoriščanje obstoječe seje uporabnika, ne da bi moral razvozlati gesla. Ko se nekdo prijavi, storitev pošlje piškotek brskalniku, ki ohranja aktivno povezavo, in tat informacij lahko kopira ta identifikator. Zaradi tega dvofaktorska avtentikacija ne ustavi vedno te vrste vdora, saj lahko napadalec podvoji veljaven piškotek, ki ga spletno mesto obravnava kot pripadajočega že preverjenemu uporabniku.

Anthropicovi ukrepi kot odgovor na napad
Anthropic se je na ugrabitve odzval z zaprtjem sej prizadetih uporabnikov, s čimer je želel razveljaviti dostopne poverilnice, ki so jih napadalci kopirali. Poleg tega je podjetje v skladu z navodili, ki so jih prejele žrtve, odstranilo plačilne metode, shranjene v računih, in povrnilo nepooblaščene stroške, povezane s Claudom. Podjetje je tudi opozorilo, da sprememba gesla ni dovolj, če zlonamerna programska oprema ostane aktivna v računalniku.
Uporabniki, ki so prejeli opozorilo, so našli tudi navodila, kako obnoviti svoje račune in preprečiti, da bi korektivni ukrepi zaradi še vedno aktivne okužbe postali neučinkoviti. Anthropicova prednostna naloga je najti in odstraniti zlonamerno programsko opremo, preden spremenijo gesla ali ponovno vnesejo podatke o plačilu. Po čiščenju računalnika je priporočljivo nastaviti novo geslo in omogočiti dvofaktorsko preverjanje pristnosti v e-poštnem računu, ki se uporablja za Claudea.
Priporočila za zaščito vašega računa
Varnostni strokovnjaki se strinjajo, da je preventiva ključnega pomena. Da bi zmanjšali tveganje za tovrstne napade, je priporočljivo prenašati programsko opremo le iz zakonitih virov in se izogibati spletnim mestom tretjih oseb, ki lahko gostijo zlonamerne datoteke. Posodabljanje operacijskega sistema in aplikacij pomaga tudi pri odpravljanju ranljivosti, ki bi jih hekerji lahko izkoristili.
Poleg tega je ključnega pomena, da pregledate nastavitve zasebnosti računa in onemogočite uporabo pogovorov za modele usposabljanja, če teh podatkov ne želite deliti. V profesionalnem okolju je priporočljivo uporabljati pooblaščene poslovne račune namesto osebnih. Omogočanje dvostopenjskega preverjanja in uporaba močnega, edinstvenega gesla sta osnovna ukrepa, ki dodajata dodatno plast zaščite.

Ta situacija je poudarila, da je varnost računov umetne inteligence odvisna tako od platforme kot od vedenja uporabnikov. Medtem ko Anthropic še naprej preiskuje izvor kampanje, je glavna obramba vzdrževanje čistoče naprav, izogibanje sumljivim prenosom in obravnavanje vseh nepričakovanih e-poštnih sporočil o računu kot morebitnih poskusov lažnega predstavljanja. Prizadeti uporabniki naj sledijo korakom, ki jih je določilo podjetje, da varno ponovno pridobijo dostop in preprečijo prihodnje incidente.
