Tin tặc đang đánh cắp mã thông báo Claude từ người đăng ký

Vào ngày 4 tháng 8, Grant De Swardt, nhà tư vấn AI độc lập ở East Sussex, Anh, nhận thấy có điều gì đó kỳ lạ đang xảy ra với tài khoản Claude Max 20x của mình. Anh ấy đã không làm việc vào ngày hôm đó nhưng việc sử dụng token của anh ấy vẫn tăng lên.

Ngày hôm sau, anh ta vô hiệu hóa mọi thứ anh ta gắn vào Claude và không làm việc với nó. Mức tiêu thụ token lại tăng lên. De Swardt nói với TechCrunch: “Trong khoảng thời gian được kiểm soát rõ ràng nhất, nó tăng từ 45% lên 55% trong khi tôi không thực hiện công việc nào, các tác vụ Cowork đã lên lịch bị tạm dừng hoặc hoàn thành, việc thực thi Dispatch/cloud bị vô hiệu hóa và không có tác vụ Mã Claude cục bộ nào đang hoạt động tương ứng”.

Điều gì đã ngốn hết số tiền trợ cấp token của anh ấy? Anh ấy không biết nên đã liên hệ với Anthropic và yêu cầu một danh sách chi tiết. Anthropic không cung cấp, nhưng họ đồng ý rằng có điều gì đó không ổn. Nó đã đình chỉ tài khoản trả phí của anh ấy, vô hiệu hóa tất cả các phiên và mã thông báo Claude Code phía máy chủ của anh ấy, đồng thời hoàn lại một phần số tiền 44,49 bảng Anh cho thời gian còn lại của gói đăng ký 200 đô la mỗi tháng của anh ấy.

Anh ấy nói với TechCrunch rằng việc đình chỉ đã ảnh hưởng đến hoạt động kinh doanh của anh ấy. Công việc của anh là giúp các doanh nghiệp vừa và nhỏ thành lập các đại lý – một loại kỹ sư được triển khai cho thuê – thực hiện các nhiệm vụ như tự động tải dữ liệu đơn đặt hàng từ email vào phần mềm kế toán.

Với tư cách là chủ sở hữu duy nhất, anh ấy cũng dựa vào các đại lý trong toàn bộ hoạt động kinh doanh của mình: nhiệm vụ quản trị hàng ngày, thiết kế trang web, viết mã. “Giống như mọi thứ ngày nay đều được thực hiện thông qua AI,” anh nói.

Sau khi điều tra, Anthropic nói với De Swardt rằng họ đã tìm ra thủ phạm: Khóa phiên Claude bị xâm phạm đã được sử dụng để đúc mã thông báo Claude Code OAuth trái phép. Công ty nói với anh rằng tài khoản “dường như đã được sử dụng bởi một dịch vụ bên thứ ba trái phép để xử lý hoạt động cho người khác, nhưng họ không thể xác định bằng cách nào tài khoản đó có được quyền truy cập”, anh nói với TechCrunch. “Họ nói rằng bằng chứng phù hợp với thông tin xác thực/dữ liệu phiên được lấy mà tôi không biết hoặc tài khoản đã được kết nối với dịch vụ bên ngoài.”

Nói cách khác, một hacker đã có thể có được quyền truy cập vào tài khoản của De Swardt và đang bí mật bòn rút token của anh ta. Bởi vì bộ phận hỗ trợ tài khoản theo dõi tổng mức sử dụng nhưng không theo dõi mức sử dụng theo từng khoản, ngay cả khi có yêu cầu, loại hành vi trộm cắp này có thể diễn ra trong nhiều tháng mà không bị phát hiện.

Anh ấy đã đăng trải nghiệm của mình lên Reddit và sau 80 bình luận, anh ấy phát hiện ra mình không đơn độc. Một người tuyên bố rằng tài khoản của họ “đã được tự động nâng cấp mà không có sự đồng ý của tôi, thẻ tín dụng của tôi bị tính phí và mức sử dụng tự động tăng từ 0% lên 100% mà tôi không hề chạm vào”. Một mức sử dụng cưa khác tăng từ 0 lên 49% trong 12 phút, trong khi tất cả những gì họ sử dụng chỉ là một vài lời nhắc và tìm kiếm trên web.

Một người dùng Claude cho biết tài khoản của họ đã đốt hết số token tối đa mỗi ngày trong ba ngày mà họ không hề sử dụng nó; người này sau đó đã tạo một báo cáo GitHub về nó. Giống như bài đăng trên Reddit, những người dùng khác cũng chia sẻ trải nghiệm tương tự ở đó.

Hai trong số họ đã đăng email từ Anthropic, nơi công ty đã xác định và cảnh báo họ rằng token của họ đang bị đánh cắp.

“Gần đây, chúng tôi đã phát hiện ra một kẻ xấu đang sử dụng phần mềm độc hại thông tin phổ biến để đánh cắp các phiên đăng nhập Claude từ máy tính của mọi người, sau đó sử dụng các phiên đăng nhập đó để truy cập vào tài khoản Claude và tiêu thụ mức sử dụng của chúng,” email cho biết. Kẻ đánh cắp thông tin là một loại phần mềm độc hại tự cài đặt trên máy tính của người dùng và đánh cắp mật khẩu đã lưu, dữ liệu phiên và thông tin đăng nhập.

Khi Anthropic phát hiện thấy hoạt động đáng ngờ, nó đã đăng xuất người dùng, vô hiệu hóa các ủy quyền hiện có, hoàn lại một số tiền và cảnh báo họ rằng họ có thể có phần mềm độc hại.

Công ty cũng cho biết phần mềm độc hại không đến từ chính việc sử dụng Claude. Phần mềm độc hại như vậy có thể được lấy từ nhiều nguồn trực tuyến, từ việc tải xuống phần mềm bị nhiễm vi rút cho đến việc nhấp vào quảng cáo bị nhiễm vi rút.

Anthropic đã không gửi cho De Swardt một trong những email đó. Anh khẳng định không tìm thấy bằng chứng nào cho thấy máy tính của anh bị xâm nhập và anh vẫn không có cách nào xác định được hacker đã truy cập bằng cách nào.

Tài khoản Claude của De Swardt đã được khôi phục sau khoảng hai tuần. Nhưng khó khăn trong việc nhận được sự trợ giúp nhanh chóng cho vấn đề này, cộng với việc thiếu mục đích sử dụng cụ thể, đã khiến Claude cảm thấy khó chịu. Anh ấy đã hủy đăng ký để ủng hộ Cursor và khả năng sử dụng nhiều mô hình của nó, bao gồm các tùy chọn nguồn mở giá cả phải chăng hơn.

Theo kinh nghiệm của anh ấy, những người mẫu khác này cũng hoạt động tốt như Claude. “Nó không khác biệt hay tốt hơn nhiều,” anh ấy nói và nói thêm rằng anh ấy không thể thấy việc quay trở lại “mà không (Anthropic) thực sự giải quyết được vấn đề theo bất kỳ cách nào.”

Ông cho biết Anthropic vẫn thiếu các công cụ cho phép người dùng xem những gì đang tiêu thụ token của họ. “Tôi không nghĩ có cách nào để những người này có thể tự bảo vệ mình.”

Khi được hỏi thông tin về cách người dùng có thể xác định việc sử dụng sai mục đích, Anthropic từ chối bình luận.

Khi bạn mua hàng thông qua các liên kết trong bài viết của chúng tôi, chúng tôi có thể kiếm được một khoản hoa hồng nhỏ. Điều này không ảnh hưởng đến tính độc lập biên tập của chúng tôi.

Bài viết liên quan

Chuyên Mục: Tin tức
Bài trước
Cách xem buổi ra mắt iPhone màn hình gập của Apple
Bài sau
CloudNC huy động được 20 triệu USD để tự động hóa các nút thắt cổ chai cấp bách nhất trong sản xuất