وأثرت حالات كثيرة لاستهلاك أرصدة المستخدمين كلود من دون علمهم كميات كبيرة، حيث أن البرمجيات خبيثة قد تكون وراء سرقة جلسات تسجيل الاشتراك واستغلالها لاستهلاك حصص المستخدمين من نماذج الذكاء الاصطناعي.

بدأت القصة مع غرانت دي سوارْت، مستشار استشاري في مجال الذكاء الاصطناعي في بريطانيا، عندما لاحت في آب/أغسطس نسبة كبيرة من كثرة الكتابة في حسابه المدفوع على كلود ماكس 20x، على الرغم من أنه لم يكن بإمكانه استخدام الخدمة.

وبدأت في تحديد مصدر الاستهلاك، فعطلة الأدوات والخدمات التي بحسابه وتوقفت عن استخدام كلود، إلا أن توقف السداد المستمر. تحتوي إحدى الفترات المصنوعة من الورد على نسبة 45% إلى 55% على الرغم من عدم وجود مهام أو عمليات تنفيذية واسعة النطاق.

موافق ذلك المستخدم للتواصل مع Anthropic، الشركة المطورة لـClaude، إعلانًا بتفاصيل حول النشاط على حسابه. ورغم عدم الحصول على سجل مخصص للاستخدام، أقرت الشركة وجود نشاط غير طبيعي، وتوقفت حسابه مؤقتًا وألغت مجموعاته ورموز كلود كود تسعة بها، كما ولم تشترك في قيمة اشتراكه الشهري بمبلغ 200 دولار.

تكلفة خارقة للتكلفة

بعد التحقيق، أبلغت Anthropic دي سوارت عن جلسة رئيسية خاصة بحسابه للاختراق، وتمكن من إنشاء رموز OAuth غير مصرح بها لـClaude Code.

وبحسب الشركة، ستارا أن جهة غير مصرح لها استخدمت اسمه، وتشمل أسماء الأشخاص المشاهير، ومع ذلك فهي لم تتمكن من الوصول إلى مخرجين عالميين على البيانات.

وهذه مشكلة إضافية، وهي عدم توفر تفصيل يوضح لنا كيفية توفير رصيده، الأمر الذي قد يسمح بالشرح غير المصرح به لفترة طويلة دون اكتشافه.

حالات مشابهة بين المستخدمين

بعد نشر دي سوارت لدينا على موقع Reddit، أصبح مديرًا لآراء مستخدمي الإنترنت، وقد أصبحوا مشهورين على نطاق واسع في حساباتهم دون استخدام فعلي للخدمة.

لا يوجد أحد الذي أصبح قانونه يتقنه وموافقه، قبل أن يتم استخدام نسبة من الصفر إلى 100%. كما قال مستخدم آخر استهلاكه قفز من صفر إلى 49% خلال 12 دقيقة، رغم اقتصار استخدامه على عدد قليل من طلبات البحث.

وفي أخرى، قال مستخدم حسابه استنفد الحد الأقصى من الكتابة لمدة ثلاثة أيام متتالية رغم عدم استخدامه، ما دفعه إلى الحصول على المشكلة عبر GitHub.

أنثروبي تحذر من برمجيات سرقة المعلومات

و Anthropic لبعض المستخدمين المتضررين لأن السبب قد يكون برمجيات خبيثة من نوع سارق المعلومات، برامج مصممة خصيصاً لكلمات المرور وبيانات الأقسام ومعلومات تسجيل الدخول من أجهزة المستخدمين.

وقالت الشركة إن شركة خبيثة استخدمت هذا النوع من الشركات لجلسات أرشيف تسجيل الدخول إلى كلود، ثم أدى ذلك إلى وصولها إلى عقود واستهلاك أرصدة المستخدمين.

وأنت تبتكر نشاطًا مشبوه، بما في ذلك الإجراءات الأنثروبولوجية التي تظهر تسجيل خروج المستخدمين وإلغاء صلاحيات الوصول الحالية، إلى جانب تقديم بعض الفنانين المستردين وتحذيرهم من احتمال وجود برمجيات خبيثة على أجهزتهم.

بالتأكيد ستصل الشركة لكنها لا تأتي من استخدام Claude بنفسه، بالتأكيد يمكن أن تصل إلى أجهزة المستخدمين من مصادر مختلفة، مثل البرامج الضارة أو الإعلانات الضارة.

أزمة جديدة ومطالبة بالقضاء على القيود

استعاد دي سوارت حسابه بعد اسبوعين، لكنه قرر في النهاية إلغاء الاشتراك والانتقال إلى المؤشر، والذي يتيح استخدام نماذج ذكاء اصطناعي متعددة، بما في ذلك خيارات مفتوحة المصدر أقل تكلفة.

ويرى أن يؤدي البدائل الأخرى للقارب لـClaude، فيما يعتبر أن غياب أدوات المستخدم لمعرفة تفاصيل تكلفة الكتابة تمثل مشكلة طموح.

وتسلط هذه الضوء على التحديات المتزايدة أمام خدمات الذكاء الاصطناعي: كيف يمكن أن يحدث التغيير حسابه قبل استنزاف رصيده؟

حين يطلبت انثروبي بوقوع حالات سرقة لجلسات تسجيل الدخول، لم تقدم تفاصيل عامة حول الأدوات التي يمكن للمستخدمين الاعتماد عليها لتعلم استخدامها غير المصرح به، كما يمكنهم التعليق عند سؤالها عن قدرة المستخدمين على تحديد استخدام حساباتهم.