एआई दिग्गज एंथ्रोपिक ने चेतावनी दी है कि इन्फोस्टीलर मालवेयर क्लॉड यूजर्स के लॉगिन सत्रों को चुराकर उनके अकाउंट्स का दुरुपयोग कर रहे हैं। हमलावर बिना पासवर्ड के भी आपके सत्रों तक पहुँच बना सकते हैं।
- इन्फोस्टीलर मालवेयर सक्रिय क्लॉड लॉगिन सत्रों (sessions) को चुरा रहे हैं।
- हमलावर बिना पासवर्ड या 2FA के खातों तक पहुँच पा रहे हैं।
- प्रभावित उपयोगकर्ताओं के भुगतान तरीके हटाए जा रहे हैं और रिफंड दिया जा रहा है।
- विदर (Vidar) और रेडलाइन (RedLine) जैसे मालवेयर मुख्य रूप से जिम्मेदार हैं।
आर्टिफिशियल इंटेलिजेंस की दुनिया में एक बड़ी सुरक्षा चिंता उभर कर आई है। एआई स्टार्टअप Anthropic ने अपने उपयोगकर्ताओं को आगाह किया है कि कंप्यूटर पर मौजूद infostealer malware (इन्फोस्टीलर मालवेयर) उनके Claude लॉगिन सत्रों को हाईजैक कर रहे हैं। यह हमलावर न केवल खातों तक पहुँच प्राप्त कर रहे हैं, बल्कि उपयोगकर्ताओं की उपयोग सीमा (usage limits) को भी पूरी तरह से समाप्त कर रहे हैं।
यह हमला विशेष रूप से खतरनाक है क्योंकि इन्फोस्टीलर ब्राउज़र में पहले से प्रमाणित (authenticated) सत्रों की नकल कर लेते हैं। इसका मतलब है कि हमलावरों को पारंपरिक पासवर्ड या टू-फैक्टर ऑथेंटिकेशन (2FA) की आवश्यकता नहीं होती है। यदि आपको लगता है कि आपकी क्लॉड उपयोग सीमा बिना आपके उपयोग किए अचानक समाप्त हो गई है, तो यह इस मालवेयर का परिणाम हो सकता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह घटना दर्शाती है कि कैसे पारंपरिक साइबर हमले अब अत्याधुनिक एआई सेवाओं को निशाना बना रहे हैं। जब हमलावर वैध क्रेडेंशियल्स का उपयोग करते हैं, तो सुरक्षा प्रणालियों द्वारा उन्हें रोकना बहुत कठिन हो जाता है। यह घटना उपयोगकर्ताओं को केवल एआई टूल्स पर ही नहीं, बल्कि अपने स्थानीय डिवाइस की सुरक्षा पर भी ध्यान देने के लिए मजबूर करती है।
मालवेयर केवल डेटा नहीं चुराता, बल्कि यह आपके डिजिटल व्यक्तित्व का उपयोग आपकी ही अनुमति के बिना करने की क्षमता रखता है।
एंथ्रोपिक ने स्पष्ट किया है कि यह मालवेयर क्लॉड से संबंधित नहीं है, बल्कि यह अन्य स्रोतों जैसे पायरेटेड सॉफ़्टवेयर या संदिग्ध डाउनलोड के माध्यम से आता है। कंपनी ने Vidar, LummaC2, StealC, RedLine और विंडोज के लिए Acreed के साथ-साथ मैक उपयोगकर्ताओं के लिए Atomic Stealer (AMOS) की पहचान की है।
ऐतिहासिक पृष्ठभूमि
इन्फोस्टीलर मालवेयर पिछले कुछ वर्षों में साइबर अपराधियों का पसंदीदा हथियार बन गए हैं। ये मालवेयर विशेष रूप से ब्राउज़र में संग्रहीत कुकीज़ और पासवर्ड को लक्षित करते हैं। जैसे-जैसे एआई सेवाओं का उपयोग बढ़ा है, इन सेवाओं के सत्रों (sessions) का मूल्य अपराधियों के लिए बढ़ गया है, जिससे 'सेशन हाइजैकिंग' एक प्रमुख खतरा बन गया है।
Frequently Asked Questions
प्रश्न 1: यदि मेरा क्लॉड अकाउंट प्रभावित हुआ है, तो मुझे क्या करना चाहिए?
उत्तर: सबसे पहले अपने कंप्यूटर से मालवेयर हटाएं, अपने सभी पासवर्ड बदलें और अन्य सक्रिय सत्रों को समाप्त करें।
प्रश्न 2: क्या 2FA (टू-फैक्टर ऑथेंटिकेशन) मुझे इस हमले से बचा सकता है?
उत्तर: इस विशिष्ट मामले में, 2FA बहुत प्रभावी नहीं है क्योंकि हमलावर पहले से ही 'सक्रिय सत्र' (active session) चुरा रहे हैं, जिससे उन्हें लॉगिन प्रक्रिया को बायपास करने की अनुमति मिल जाती है।