تخيّل تفتح حسابك الصبح تلاقي الرصيد اتصرف كله. إنت ما اشتغلتش، ما فتحتش الجهاز أصلًا. وبرغم كده الاستهلاك واصل المية في المية.
ده اللي حصل فعلًا مع عدد من المشتركين في كلود خلال الأيام اللي فاتت، والشركة بعتت تحذير بالإيميل لمستخدمين متأثرين. ولو إنت بتشتغل بأدوات الذكاء الاصطناعي في شغل عملائك، الخبر ده يخصّك بشكل مباشر.
اللي حصل بالظبط
حسب تحذير الشركة، فيه برمجيات خبيثة من نوع infostealer — يعني «سارق معلومات» — بتتثبّت على أجهزة المستخدمين، وبتسرق جلسات الدخول المحفوظة على الجهاز. وبعد كده المهاجم بيستخدم الجلسة المسروقة دي عشان يدخل الحساب كأنه صاحبه.
ولاحظ الفرق المهم هنا: البرمجية دي مش بتسرق من كلود. هي بتسرق من جهازك إنت — الباسوردات المحفوظة وبيانات الجلسة — وبتوصل للجهاز عن طريق برامج مصابة بتنزّلها أو إعلانات خبيثة.
أمثلة من الحالات المنشورة
- مستشار حسابه قفز من ٤٥٪ استهلاك لـ ٥٥٪ في يوم واحد ما اشتغلش فيه خالص.
- مستخدم تاني الاستهلاك عنده طلع من صفر لـ ١٠٠٪ لوحده.
- حالة تالتة الحساب فيها كان بيحرق الحد الأقصى يوميًا تلات أيام ورا بعض من غير أي نشاط من صاحبه.
وفي واحدة من الحالات دي، الحساب اتوقف — والراجل كان معتمد عليه في شغل عملائه وفي مهامه اليومية. يعني الخسارة مكانتش الرصيد بس، كانت الشغل نفسه واقف.
الشركة عملت إيه
حسب اللي اتنشر، الشركة رصدت مفاتيح جلسات متسربة وإصدار تصاريح دخول غير مصرّح بيها. ولما اكتشفت نشاط مشبوه، عملت تسجيل خروج إجباري، وألغت التصاريح القايمة، وردّت جزء من الفلوس لبعض المتأثرين.
بس فيه نقطة عملية وحشة: الدعم بيتابع إجمالي الاستهلاك بس، مش تفصيل بند بند — حتى لو طلبت التفصيل. يعني إثبات إن الاستهلاك ده مش بتاعك مش سهل.
ولازم أكون صريح معاك: الشركة ما علّقتش على أدوات تحديد الاختراق ولا على إجراءات حماية بعينها. فالخطوات اللي جاية دي مبادئ أمان عامة معروفة، مش توصيات صادرة عنها.
ليه ده يهمّك كفريلانسر تحديدًا
لو الذكاء الاصطناعي داخل في تسليماتك، الحساب ده مش رفاهية — ده خط الإنتاج بتاعك. ولو وقف فجأة:
- الديدلاين بتاع العميل بيقع، وإنت اللي هتتحاسب مش الهاكر.
- الاشتراك اللي دافعه بيتحرق في حاجة إنت ما استفدتش منها.
- ولو كنت بتحطّ ملفات عملاء أو بيانات شغل جوّه الأداة، السرقة دي ممكن تطول محتوى الشغل نفسه، مش الرصيد بس.
خطوات الحماية العملية
دي مبادئ أمان أساسية بتقلّل الخطر بشكل كبير، ومش محتاجة خلفية تقنية:
- فعّل التحقق بخطوتين على كل حساب أدوات بتشتغل بيه. دي أهم خطوة واحدة.
- بطّل تنزيل البرامج المكركة. ده المصدر الأول للبرمجيات دي، بلا منازع. البرنامج «المجاني» ده تمنه حسابك.
- نزّل من المصدر الرسمي بس — مش من نتيجة إعلان في البحث. الإعلانات الخبيثة بتقلّد المواقع الرسمية بإتقان.
- راجع الجلسات النشطة في إعدادات حسابك من وقت للتاني، واعمل تسجيل خروج من أي جهاز ما تعرفوش.
- غيّر الباسورد لو شكيت في أي حاجة — وغيّره من جهاز نضيف، مش من الجهاز اللي شاكك فيه.
- ما تحفظش الباسوردات في المتصفح. استخدم مدير كلمات سر محترم بدل كده.
- راقب الاستهلاك. بصّة سريعة كل يومين على نسبة الاستخدام بتكشف المشكلة بدري بدل ما تكتشفها بعد ما الرصيد يخلص.
لو شاكك إن حسابك اتسرق
- اعمل تسجيل خروج من كل الأجهزة فورًا.
- غيّر الباسورد وفعّل التحقق بخطوتين.
- افحص جهازك ببرنامج حماية محترم — وافترض إن الجهاز مصاب لحد ما تتأكد من العكس.
- كلّم الدعم واطلب مراجعة الاستهلاك، واحتفظ بأي لقطات شاشة تثبت إنك ما كنتش شغّال.
الخلاصة
الدرس هنا مش «الأدوات دي مش أمان». الدرس إن أمان أدواتك بيبدأ من جهازك، مش من سيرفرات الشركة. أقوى حماية عند مزوّد الخدمة ما بتنفعش لو الجلسة اتسرقت من جهازك إنت.
ولو الذكاء الاصطناعي جزء من دخلك، اتعامل مع حسابك زي ما بتتعامل مع حساب البنك بالظبط: تحقق بخطوتين، مراقبة دورية، وما تنزّلش أي حاجة من مصدر مش موثوق.


