Hakerzy kradną tokeny Claude: użytkownicy tracą dostęp i pieniądze bez ostrzeżenia!
Hakerzy uzyskują dostęp do kont użytkowników Claude i używają ich tokenów bez ich wiedzy. Jeden z takich przypadków dotyczył Granta De Swardta, niezależnego konsultanta AI z Wielkiej Brytanii.
Co wiadomo
4 sierpnia mężczyzna zauważył, że jego konto Claude Max 20x zużywało tokeny, chociaż tego dnia nie korzystał z serwisu. Następnego dnia wyłączył wszystkie narzędzia podłączone do Claude, ale zużycie tokenów nadal rosło.
De Swardt zwrócił się do Anthropic. Firma zawiesiła jego płatne konto, anulowała aktywne sesje i serwerowe tokeny Claude Code oraz zwróciła £44,49 za niewykorzystany okres subskrypcji wartej $200 miesięcznie. Około dwa tygodnie później dostęp do konta został przywrócony.
Według użytkownika Anthropic ustaliła, że z jego skompromitowanego klucza sesji tworzono nieautoryzowane tokeny OAuth Claude Code. Firma nie zdołała określić, jak dokładnie hakerzy uzyskali dostęp. Wśród możliwych przyczyn podała kradzież danych logowania lub podłączenie konta do zewnętrznego serwisu.
Po opublikowaniu historii na Reddit inni użytkownicy również zgłosili gwałtowny wzrost użycia tokenów bez własnej aktywności. W jednym przypadku limit został wyczerpany w ciągu kilku dni, chociaż właściciel nie korzystał z Claude.
Anthropic ostrzegła część poszkodowanych, że hakerzy używają infostelera — złośliwego oprogramowania. Może ono wykradać z komputerów hasła, dane sesji i inne dane logowania, a następnie wykorzystuje uzyskane informacje do uzyskania dostępu do kont Claude.
Firma zaznaczyła, że takie złośliwe oprogramowanie nie jest bezpośrednio związane z używaniem Claude. Może dostać się na urządzenie, na przykład wraz z zainfekowanym oprogramowaniem lub przez złośliwe reklamy.
Źródło: TechCrunch