المتسللون يسرقون رموز Claude من المشتركين

المتسللون يسرقون رموز Claude من المشتركين — تحليل لمطوري ومؤسسي آسيا. في صباح أحد الأيام في أغسطس، راقب مستشار ذكاء اصطناعي في المملكة المتحدة رصيد رموز Claude الخاص به ينخفض بينما كان جالساً بلا حراك تماماً.

Share
Editorial illustration: A close-up of a digital lock or padlock rendered in stark metallic detail, fractured or partially br — MonstarX

المتسللون يسرقون رموز Claude من المشتركين

المتسللون يسرقون رموز Claude من المشتركين

في صباح أحد الأيام في أغسطس، راقب مستشار ذكاء اصطناعي في المملكة المتحدة رصيد رموز Claude الخاص به ينخفض — بينما كان جالساً بلا حراك تماماً. لا توجد مهام قيد التشغيل. لا وكلاء يعملون. فقط رقم يتزايد من تلقاء نفسه. المتسللون يسرقون رموز Claude من المشتركين، وآليات القيام بذلك يجب أن تضع كل مطور يقوم بتشغيل سير عمل مدعوم بالذكاء الاصطناعي في حالة تأهب عالي — خاصة في آسيا، حيث يتسارع اعتماد الذكاء الاصطناعي بشكل أسرع من قدرة ثقافة الأمان على مواكبة ذلك.

ما حدث

تبدأ القصة مع Grant de Swardt، مستشار ذكاء اصطناعي مستقل مقيم في East Sussex بالمملكة المتحدة، والذي يدير اشتراك Claude Max 20x بقيمة 200 دولار شهرياً. وفقاً لتقرير TechCrunch من قبل Julie Bort، لاحظ de Swardt الشذوذ لأول مرة في 4 أغسطس: كان استخدام الرموز يرتفع حتى وإن لم يلمس Claude في ذلك اليوم. في اليوم التالي، أجرى اختباراً مضبوطاً — أوقف جميع المهام المجدولة، عطّل Dispatch وتنفيذ السحابة، تأكد من عدم تشغيل أي مهام Claude Code محلية نشطة — ورأى استخدامه يقفز من 45% إلى 55% على أي حال.

اتصل بـ Anthropic وطلب تفصيلاً مفصلاً لما يستهلك رموزه. لم تتمكن Anthropic من تقديم واحد. ما كان يمكنها فعله هو تأكيد أن شيئاً ما كان خاطئاً: قامت بتعليق حسابه، وألغت جميع الجلسات النشطة ورموز Claude Code من جانب الخادم، وأصدرت له استرجاع جزئي بقيمة 44.49 جنيهاً إسترلينياً لفترة الاشتراك المتبقية.

بعد التحقيق، أخبرت Anthropic de Swardt بما حدث فعلياً. تم استخدام مفتاح جلسة Claude مخترق لإنشاء رموز Claude Code OAuth غير مصرح بها. حصل طرف ثالث غير معروف على إمكانية الوصول إلى حسابه وكان يقوم بصمت بتوجيه نشاط المستخدمين الآخرين من خلاله — مما يؤدي إلى استنزاف بدل الرموز الخاص به في العملية. أخبرته Anthropic بأن الأدلة كانت "متسقة إما مع سرقة بيانات بيانات الاعتماد/الجلسة دون معرفتي، أو مع ربط الحساب بخدمة خارجية."

متجه الهجوم هنا دقيق ويستحق التفصيل. لم يكن هذا تسجيل دخول بالقوة الغاشمة. كان سرقة مفتاح الجلسة — بيانات اعتماد مخترقة تُستخدم لإنشاء رموز OAuth التي تبدو شرعية لأنظمة Anthropic. نظراً لأن Anthropic تتتبع إجمالي استخدام الرموز وليس الاستخدام المفصل لكل طلب (حتى عندما يطلبه العملاء بشكل صريح)، يمكن لهذا النوع من السحب السري أن يعمل دون اكتشاف لأشهر. بالنسبة إلى de Swardt، كان تعليق الحساب — ضروري كما كان — يغلق أيضاً الوكلاء الذين يعتمد عليهم لعملية عمله بأكملها: إعداد العملاء، أتمتة المحاسبة، الإدارة اليومية، الترميز. أصبح إصلاح الأمان أزمة تشغيلية بحد ذاتها.

لماذا يهم لآسيا

جنوب شرق آسيا والهند واليابان وكوريا الجنوبية مجتمعة من بين أسرع الأسواق نمواً لأدوات مطوري الذكاء الاصطناعي في الوقت الحالي. المؤسسون في جاكرتا وهو تشي منه سيتي وبنغالور وسيول يبنون منتجات ثقيلة الوكلاء بوتيرة غالباً ما تفوق البنية التحتية الأمنية الخاصة بهم. هذا الفجوة بالضبط ما يستغله المهاجمون.

ملف التهديد في آسيا له بعض الخصائص المحددة التي تستحق الذكر. أولاً، نظافة مفتاح API ورمز جلسة العمل تُمارس بشكل غير متسق عبر نظام بدء التشغيل في المنطقة. تشارك العديد من الفرق في المراحل المبكرة بيانات الاعتماد عبر البيئات، وتخزن المفاتيح في ملفات config بنص عادي، أو تستخدم حسابات شخصية لأحمال العمل الإنتاجية — عادات تخلق بالضبط نوع التعرض الذي عاناه de Swardt. ثانياً، اقتصاديات اشتراكات الذكاء الاصطناعي تجعل سرقة الرموز مربحة حقاً. يمثل حساب Claude Max بقيمة 200 دولار/شهر قوة شرائية كبيرة في العديد من الأسواق الآسيوية. يمكن إعادة بيع سعة الرموز المسروقة أو استخدامها لتشغيل أحمال عمل الاستدلال بدون تكلفة للمهاجم.

ثالثاً — وهذا هو الجزء الذي يجب أن يقلق المؤسسين أكثر — فإن عدم وجود تسجيل استخدام مفصل يعني أن سطح الهجوم غير مرئي حتى يحدث الضرر. إذا كنت تدير شركة ناشئة في سنغافورة أو بانكوك وارتفع استخدام Claude في فريقك بنسبة 30% في أسبوع، فمن المحتمل أن تنسبه إلى sprint منتج، وليس سرقة بيانات الاعتماد. الإشارة سهلة جداً لتبريرها.

من منظور تكنولوجيا آسيا، يسلط هذا الحادث الضوء أيضاً على توتر أوسع: احتضنت مجتمع المطورين في المنطقة أدوات الذكاء الاصطناعي بسرعة ملحوظة، لكن الأطر الأمنية التي تطبقها الفرق الموجهة للمؤسسات في الولايات المتحدة وأوروبا على بيانات اعتماد API الخاصة بهم لم تتبع بنفس السرعة. يعرف الجهات الفاعلة التهديد هذا. سرقة الرموز منخفضة الجهد، عالية المكافأة، وكما يوضح هذه الحالة، من الصعب اكتشافها وحتى أصعب نسبتها.

بالنسبة للفرق التي تبني على MonstarX، منصة تطوير آسيا الأصلية للذكاء الاصطناعي، الدرس هيكلي: تعامل مع كل رمز جلسة ذكاء اصطناعي بنفس الجدية التي ستطبقها على كلمة مرور قاعدة البيانات أو دور IAM السحابي. نطاق الانفجار لبيانات اعتماد ذكاء اصطناعي مخترقة لم يعد نظرياً.

ماذا يعني هذا للمطورين

حادثة de Swardt ليست حالة شاذة — إنها معاينة لفئة تهديد ستتسع مع أن اشتراكات الذكاء الاصطناعي تصبح بنية تحتية قياسية لفرق التطوير. إليك ما يحتاج المطورون إلى التفكير فيه بشكل ملموس.

رموز الجلسة هي بيانات اعتماد. تعامل معها بهذه الطريقة. نجح الهجوم لأنه تم اختراق مفتاح جلسة ثم استخدامه لإنشاء رموز OAuth إضافية. إذا كنت تستخدم Claude Code أو Claude API أو أي خدمة ذكاء اصطناعي تصدر بيانات اعتماد قائمة على الجلسة، فيجب أن تعيش تلك الرموز في أنظمة إدارة الأسرار — وليس في ملفات البيئة، وليس في سجل shell، وليس في مستندات Notion المشتركة. أدوات مثل HashiCorp Vault أو AWS Secrets Manager أو حتى إعداد .env مُعد بشكل صحيح مع نظافة .gitignore المناسبة غير قابلة للتفاوض.

راقب استخدامك مثلما تراقب نفقات السحابة الخاصة بك. أحد أكثر التفاصيل المثيرة للقلق في هذه القصة هو أن Anthropic لم تتمكن من تقديم بيانات استخدام مفصلة حتى عند الطلب. هذا يعني أن عبء المراقبة يقع بالكامل عليك. قم بإعداد تنبيهات آلية لشذوذ استهلاك الرموز. إذا كان متوسطك اليومي 10000 رمز وفجأة ارتفعت إلى 40000 في يوم أحد عندما لا يعمل أحد، فهذه إشارة تستحق التحقيق الفوري — وليس في sprint القادم.

قم بتدوير بيانات الاعتماد بقوة. يجب أن تحتوي رموز OAuth ومفاتيح الجلسة على TTLs قصيرة (وقت البقاء على قيد الحياة). إذا سمح سير العمل الخاص بك بذلك، قم بتدوير مفاتيح API على أساس منتظم — أسبوعياً أو كل أسبوعين لبيئات الإنتاج. كلما طالت مدة بقاء بيانات الاعتماد، كلما زاد الوقت الذي يتعين على المهاجم استغلاله دون اكتشاف.

حدد نطاق رموزك بإحكام. إذا كان رمز Claude Code يحتاج فقط إلى إمكانية الوصول للقراءة إلى مشروع معين، فلا تصدره برموز أوسع. ينطبق مبدأ أقل امتياز على بيانات اعتماد الذكاء الاصطناعي تماماً كما ينطبق على مستخدمي قاعدة البيانات وأدوار السحابة. يمكن لرمز مسروق بنطاق ضيق أن يسبب ضرراً محدوداً؛ يمكن لرمز مسروق بإمكانية وصول كاملة للحساب أن يستنزف بدلك الشهري بالكامل في ساعات.

قم بتدقيق التكاملات الخارجية بلا رحمة. اقترحت تحقيق Anthropic أن حساب de Swardt قد يكون قد تم ربطه بخدمة خارجية حصلت على إمكانية الوصول دون معرفته. إذا قمت بتفويض أداة خارجية أو امتداد متصفح أو منصة أتمتة للوصول إلى حسابات الذكاء الاصطناعي الخاصة بك، فقم بتدقيق تلك الاتصالات الآن. أبطل أي شيء لا تستخدمه بنشاط. شاشة إذن OAuth التي نقرت عليها قبل ستة أشهر أثناء الليل