एआई दिग्गज एन्थ्रोपिक ने खुलासा किया है कि मैलवेयर के जरिए हमलावरों ने क्लाउड उपयोगकर्ताओं के सत्रों (sessions) को हाईजैक कर लिया है। सुरक्षा उपाय के रूप में, कंपनी ने प्रभावित खातों से भुगतान डेटा हटा दिया है और उपयोगकर्ताओं को लॉग आउट कर दिया है।

  • इन्फोस्टीलर मैलवेयर (जैसे Vidar, Lumma) ने क्लाउड एआई लॉगिन सत्रों को हाईजैक किया।
  • एन्थ्रोपिक ने सुरक्षा के लिए प्रभावित खातों से पेमेंट मेथड्स हटा दिए हैं और अनधिकृत शुल्क वापस कर दिए हैं।
  • यह हमला क्लाउड एआई की कमजोरी नहीं, बल्कि उपयोगकर्ताओं के कंप्यूटरों में मौजूद बाहरी मैलवेयर का परिणाम है।

एआई क्षेत्र की अग्रणी कंपनी एन्थ्रोपिक (Anthropic) ने अपने 'क्लाउड' (Claude) एआई प्लेटफॉर्म के उपयोगकर्ताओं के लिए एक गंभीर सुरक्षा चेतावनी जारी की है। कंपनी ने पाया कि कई उपयोगकर्ताओं के कंप्यूटर इन्फोस्टीलर मैलवेयर (Infostealer Malware) से संक्रमित थे, जिससे साइबर अपराधियों को उनके लॉगिन सत्रों को हाईजैक करने और उनके उपयोग की सीमाओं (usage limits) का फायदा उठाने का मौका मिला।

जांच में पाया गया कि विंडोज उपयोगकर्ताओं के लिए Vidar, Lumma, StealC, RedLine, और Acreed जैसे मैलवेयर सक्रिय थे, जबकि मैकओएस (macOS) उपकरणों पर Atomic Stealer (AMOS) का प्रभाव देखा गया। ये मैलवेयर आमतौर पर अनधिकृत डाउनलोड या दुर्भावनापूर्ण ऐप्स के माध्यम से सिस्टम में प्रवेश करते हैं।

यह मैलवेयर चुपचाप ब्राउज़र के सेव किए गए पासवर्ड, लॉगिन कुकीज़ और अन्य स्थानीय एप्लिकेशन क्रेडेंशियल्स को कॉपी कर लेता है। हमलावरों ने इस चोरी किए गए डेटा का उपयोग करके क्लाउड एआई खातों तक पहुंच बनाई। जिन उपयोगकर्ताओं ने देखा कि उनके उपयोग की सीमाएं बिना किसी गतिविधि के अचानक खत्म हो रही हैं, वे इस हमले का शिकार हुए थे।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे एआई उपकरण पेशेवर और वित्तीय कार्यों के लिए अनिवार्य होते जा रहे हैं, वे साइबर अपराधियों के लिए उच्च-मूल्य वाले लक्ष्य बन गए हैं। यह घटना दर्शाती है कि एआई प्लेटफॉर्म की अपनी सुरक्षा मजबूत होने के बावजूद, 'एंड-पॉइंट सिक्योरिटी' (उपयोगकर्ता का डिवाइस) सबसे कमजोर कड़ी बनी हुई है। यदि आपका डिवाइस संक्रमित है, तो मल्टी-फैक्टर ऑथेंटिकेशन (MFA) भी सत्र अपहरण (Session Hijacking) को नहीं रोक सकता।

"सत्र अपहरण (Session Hijacking) आधुनिक साइबर हमलों का एक घातक रूप है क्योंकि यह पासवर्ड की आवश्यकता को पूरी तरह समाप्त कर देता है।"

एन्थ्रोपिक ने त्वरित कार्रवाई करते हुए प्रभावित सत्रों को समाप्त कर दिया है और भविष्य में किसी भी अनधिकृत लेनदेन को रोकने के लिए सभी सेव किए गए भुगतान तरीकों को हटा दिया है। कंपनी ने उन सभी शुल्कों को रिफंड कर दिया है जो अनधिकृत पाए गए थे।

उपयोगकर्ताओं को सलाह दी गई है कि वे अपने कंप्यूटर से मैलवेयर को पूरी तरह हटाने के बाद ही दोबारा भुगतान विवरण दर्ज करें।

मैलवेयर का नाम प्रभावित ऑपरेटिंग सिस्टम मुख्य कार्य
Vidar, Lumma, RedLine Windows क्रेडेंशियल और कुकी चोरी
Atomic Stealer (AMOS) macOS सिस्टम डेटा और पासवर्ड चोरी
क्या आप जानते हैं?: इन्फोस्टीलर मैलवेयर अक्सर 'क्रैक्ड सॉफ्टवेयर' या मुफ्त प्रीमियम टूल्स के रूप में छिपकर आते हैं, जिससे उपयोगकर्ता अनजाने में उन्हें इंस्टॉल कर लेते हैं।

Frequently Asked Questions

प्रश्न 1: क्या क्लाउड एआई का सर्वर हैक हुआ था?
नहीं, एन्थ्रोपिक ने स्पष्ट किया है कि यह हमला क्लाउड एआई के बुनियादी ढांचे पर नहीं, बल्कि उपयोगकर्ताओं के व्यक्तिगत संक्रमित उपकरणों पर हुआ था।

प्रश्न 2: मैं अपने खाते को कैसे सुरक्षित रख सकता हूँ?
अपने सिस्टम को अपडेट रखें, केवल आधिकारिक स्रोतों से सॉफ्टवेयर डाउनलोड करें और एक विश्वसनीय एंटी-मैलवेयर टूल का उपयोग करें।