גל חשדות אבטחה בעולם ה-AI: גניבת טוקנים מ-Claude לצד תיקון שיא של מיקרוסופט
אנתרופיק מתריעה על גורמי זדון הגונבים טוקנים מחשבונות Claude באמצעות תוכנות מסוג infostealer, בעוד מיקרוסופט פרסמה השבוע עדכון אבטחה חודשי עם מספר שיא של כ-972 פרצות, 112 מהן קריטיות. שני הסיפורים מגיעים ימים בודדים אחרי מכתב פתוח משותף של אנתרופיק, מיקרוסופט, OpenAI וגוגל שהזהיר מפני "חלון מצטמצם" לתיקון פרצות לפני גל התקפות מבוסס AI.
✦ נכתב אוטומטית על ידי AIמבוסס על מקורות גלויים · עבר בקרת איכות אוטומטית
כותרת: גל חשדות אבטחה בעולם ה-AI: גניבת טוקנים מ-Claude לצד תיקון שיא של מיקרוסופט
תקציר: אנתרופיק מתריעה על גורמי זדון הגונבים טוקנים מחשבונות Claude באמצעות תוכנות מסוג infostealer, בעוד מיקרוסופט פרסמה השבוע עדכון אבטחה חודשי עם מספר שיא של כ-972 פרצות, 112 מהן קריטיות. שני הסיפורים מגיעים ימים בודדים אחרי מכתב פתוח משותף של אנתרופיק, מיקרוסופט, OpenAI וגוגל שהזהיר מפני "חלון מצטמצם" לתיקון פרצות לפני גל התקפות מבוסס AI.
שני אירועים שהתפרסמו בימים האחרונים ממחישים את הדאגה הגוברת סביב אבטחת מערכות AI — הן ככלי תקיפה והן כיעד תקיפה בפני עצמו.
גניבת טוקנים מחשבונות Claude
לפי דיווח ב-TechCrunch, גרנט דה סוארדט (Grant De Swardt), יועץ AI עצמאי מאיסט סאסקס שבבריטניה, הבחין ב-4 באוגוסט כי צריכת הטוקנים בחשבון ה-Claude Max 20x שלו עולה למרות שלא עבד באותו יום. למחרת ניתק את כל החיבורים לחשבון — ועדיין נרשמה עלייה בצריכה, מ-45% ל-55%, בעוד משימות מתוזמנות היו מושהות והרצה מרוחקת של קוד הייתה מנוטרלת.
בפנייתו לאנתרופיק ביקש דה סוארדט פירוט שימוש, אך החברה לא סיפקה כזה — עם זאת אישרה שמשהו אינו תקין. אנתרופיק השעתה את חשבונו, ביטלה את כל ההתחברויות והטוקנים שלו, והחזירה לו 44.49 ליש"ט מתוך מנוי בעלות 200 דולר לחודש. לדבריו, החברה מסרה לו כי מפתח הפעלה (session key) שנפרץ שימש להנפקת טוקני OAuth של Claude Code ללא הרשאה, וכי החשבון "נראה כאילו שימש שירות צד שלישי לא מורשה לצורך פעילות עבור אנשים אחרים" — מבלי שהצליחו לקבוע כיצד הושגה הגישה.
TechCrunch מציין שמנגנון התמיכה של אנתרופיק עוקב אחר צריכה כוללת בלבד ולא אחר פירוט לפי פעולה, כך שגניבה מהסוג הזה עלולה להימשך חודשים בלי להתגלות. לפי הדיווח, שני משתמשים נוספים שיתפו הודעות אימייל רשמיות מאנתרופיק, שבהן הודתה החברה: "נודע לנו לאחרונה על גורם זדון המשתמש בתוכנת infostealer נפוצה כדי לגנוב הפעלות התחברות (login sessions) של Claude ממחשבי משתמשים, ולאחר מכן להשתמש בהן כדי לגשת לחשבונות ולצרוך את המכסה שלהם". תוכנות infostealer הן תוכנות זדוניות המותקנות במחשב הקורבן וגונבות סיסמאות שמורות, נתוני הפעלה ופרטי התחברות; לפי אנתרופיק, ההדבקה אינה קשורה לשימוש ב-Claude עצמו. במקרים שבהם זוהתה פעילות חשודה, החברה ניתקה משתמשים, ביטלה הרשאות והנפיקה החזרים חלקיים. משתמשים נוספים דיווחו בפורומים כמו Reddit ו-GitHub על תופעות דומות — עלייה חדה בצריכה או שדרוג חשבון ללא ידיעתם — אך מדובר בדיווחים שלא אומתו באופן עצמאי מעבר למקרים שבהם הוצגו הודעות רשמיות מאנתרופיק.
תיקון שיא ממיקרוסופט
באותו שבוע פרסמה מיקרוסופט את עדכון האבטחה החודשי שלה לספטמבר, ולפי Ars Technica הוא כלל תיקון שיא של כ-972 פרצות, 112 מהן בדרגת חומרה קריטית (ועם עדכוני Chromium שהוטמעו ב-Edge, המספר מגיע ל-997). מדובר בהמשך מגמה: לפני חודשיים תוקנו 570 פרצות שהיו אז שיא, ובחודש שעבר כ-620. מתחילת 2026 תיקנה מיקרוסופט כבר 2,760 פרצות — יותר מכפול מהיקף השנה הקודמת, וקצב שעשוי להביא אותה לתקן השנה יותר פרצות מסך השנים 2023 עד 2025 יחד.
בין הפרצות הבולטות: שני יומי-אפס — CVE-2026-81963 בשירות העדכונים של Windows וCVE-2026-85880 ב-Windows Advanced Local Procedure — ללא מידע פומבי על ניצול בפועל; פרצה ב-Exchange Server (CVE-2026-55007) המאפשרת הרצת קוד מרחוק לתוקף לא מזוהה באמצעות מייל עם קובץ Visio זדוני; פרצת הסלמת הרשאות ב-Microsoft Authenticator (CVE-2026-80097); כ-17 פרצות RCE ב-SharePoint; ואחת מתוך 60 פרצות הסלמה ב-SQL Server, שמנוצלת דרך SQL Copilot. דסטין צ'יילדס (Dustin Childs) מה-Zero Day Initiative ציין כי איתר למעלה מ-20 פרצות "תולעתיות" — כאלה שיכולות להתפשט ממכונה למכונה ללא אינטראקציה של המשתמש — והפסיק לספור.
המשמעות
צ'יילדס כינה את קצב התיקונים "הנורמלי החדש", והזהיר שלמרות שלא נצפתה עדיין עלייה מקבילה בניצול פעיל של הפרצות, הנזק מהתקפות מבוססות AI עשוי להיות משמעותי. לפני כשבועיים חתמו אנתרופיק, מיקרוסופט, OpenAI, גוגל, AWS ולמעלה מ-100 חברות וארגונים על מכתב פתוח שהזהיר מפני חלון זמן מצטמצם לתיקון פרצות, לקראת גל צפוי של התקפות בסיוע AI המנצלות אותן. שני האירועים — ניסיון גניבת טוקנים המכוון ישירות לתשתית ה-AI, וקצב תיקונים חסר תקדים אצל אחד הספקים המרכזיים — ממחישים, כך נראה, שהאתגר אינו רק בבינה מלאכותית כמאיצה של תקיפות, אלא גם באבטחת שכבת השירותים שמריצה אותה.