خبر و تحلیل

مراقب کدهای لورفته‌ی هوش مصنوعی کلود باشید: بدافزاری در لباس مبدل!

لوگوی گیت‌هاب در میان گرافیک‌های قرمز مرتبط با تهدیدات سایبری، نمادی از نگرانی‌ها درباره کدهای لورفته هوش مصنوعی کلود که ممکن است حاوی بدافزار باشند
تیم نوشدارو
زمان مطالعه ۳ دقیقه
صحت سنجی شده

تا حالا برایتان پیش آمده که با دیدن لینک دانلود رایگان یک ابزار پولی و جذاب وسوسه شوید، اما پس از کلیک، متوجه شوید تمام اطلاعات سیستم شما به سرقت رفته است؟ این دقیقاً همان دامی است که هکرها این روزها برای علاقه‌مندان به ابزارهای هوش مصنوعی پهن کرده‌اند.

ماجرا از این قرار است که اوایل هفته‌ی جاری، یک پژوهشگر امنیتی متوجه شد شرکت هوش مصنوعی آنتروپیک (Anthropic) به‌اشتباه کدهای ابزار برنامه‌نویسی پرطرفدار خود، یعنی کلود کد (Claude Code) را در فضای اینترنت منتشر کرده است که ما هم در نوشدارو به آن پرداختیم.

اگر شما هم با دیدن این کدهای رایگان وسوسه شده‌اید تا آن‌ها را روی سیستم خود نصب کنید، دست نگه دارید؛ خطر بزرگی در کمین شماست!

همان‌طور که انتظار می‌رفت، کاربران به‌سرعت شروع به بازنشر این کدها در پلتفرم توسعه‌دهندگان گیت‌هاب کردند.

گزارش‌های جدید نشان می‌دهد که همه‌ی منتشرکنندگان این کدها در گیت‌هاب، کاربران عادی و دلسوز نیستند. گروهی از هکرها با سوءاستفاده از این فرصت، نوعی بدافزار سارق اطلاعات (Infostealer) را لابه‌لای خطوط کدها مخفی کرده‌اند. این بدافزارها پس از اجرا شدن روی سیستم، مانند یک جاسوس نامرئی عمل می‌کنند و رمزهای عبور و اطلاعات شخصی شما را می‌دزدند.

شرکت آنتروپیک چه واکنشی نشان داد؟

این شرکت برای کنترل بحران پیش‌آمده بی‌کار ننشسته و اقدامات زیر را در دستور کار خود قرار داده است:

  • ارسال اخطاریه‌های نقض قانون کپی‌رایت برای حذف تمام نسخه‌های لورفته از اینترنت (چه نسخه‌های سالم و چه نسخه‌های آلوده به بدافزار).
  • تلاش اولیه برای مسدود کردن بیش از هشت هزار مخزن (Repo) در پلتفرم گیت‌هاب که حاوی این کدها بودند.
  • محدود کردن تمرکز و برخورد قاطع با ۹۶ نسخه‌ی کپی که بیشترین تغییرات مخرب را در کدهای اصلی ایجاد کرده بودند.

سابقه‌ی هکرها در سوءاستفاده از نام کلود

این نخستین باری نیست که کلاهبرداران اینترنتی از اشتیاق کاربران به ابزارهای شرکت آنتروپیک سوءاستفاده می‌کنند. نصب ابزاری مانند «کلود کد» نیازمند این است که کاربر دستوراتی را از یک وب‌سایت کپی کرده و در محیط خط فرمان یا ترمینال سیستم خود وارد کند. این فرآیند برای کسانی که دانش فنی کمتری دارند، می‌تواند بسیار خطرآفرین باشد.

برای مثال، ماه گذشته هکرها از طریق خرید تبلیغات در موتور جست‌وجوی گوگل، کاربران را به سایت‌هایی هدایت می‌کردند که ظاهرشان دقیقاً شبیه راهنمای رسمی نصب همین شرکت بود. این سایت‌های جعلی به جای کدهای اصلی، دستورات مخربی را به کاربران می‌دادند که با اجرای آن‌ها، بدافزار به‌طور مستقیم و بدون اطلاع شخص روی سیستم نصب می‌شد.

پست‌های مرتبط

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. پایگاه خبری BleepingComputer
    https://www.bleepingcomputer.com/news/security/claude-code-leak-used-to-push-infostealer-malware-on-github/
  2. نشریه Wired (توضیحات بدافزار Infostealer)
    https://www.wired.com/story/infostealer-malware-password-theft/
  3. گزارش روزنامه وال‌استریت ژورنال
    https://www.wsj.com/tech/ai/anthropic-races-to-contain-leak-of-code-behind-claude-ai-agent-4bc5acc7?gaa_at=eafs&gaa_n=AWEtsqe0YqHxbezGhAXCQMkTM704xLIzPtDKH78qcGbyQlXZjxZuAmm8TxwV4QxfOvM%3D&gaa_ts=69cff4f1&gaa_sig=Sq-3UZSL2TC_75V3OsQzVZxJ5Zp9w95c9PhKpT6lDHjQjYCasIg2HT9eRJJkNVCiPDSf6Mnjrz0miT6FMzky1A%3D%3D
  4. رسانه 404 Media
    https://www.404media.co/a-top-google-search-result-for-claude-plugins-was-planted-by-hackers/