هکرها در حال سرقت توکنهای کاربران Claude هستند
هکرها با استفاده از بدافزارهای سرقت اطلاعات، به نشستهای ورود برخی کاربران Claude دسترسی پیدا کرده و بدون اطلاع آنها، توکنهای حسابشان را مصرف میکنند. Anthropic با شناسایی این فعالیتها، برخی کاربران را از حسابهای خود خارج و مجوزهای دسترسی را باطل کرده است؛ با این حال، نبود جزئیات دقیق از میزان مصرف توکنها باعث شده تشخیص این سوءاستفاده برای کاربران دشوار باشد.
به گزارش سیتنا، ماه گذشته، گرانت دیسوردت، مشاور مستقل هوش مصنوعی در شرق ساسکس بریتانیا، متوجه اتفاق عجیبی در حساب Claude Max 20x خود شد. او آن روز اصلاً کار نکرده بود، اما میزان مصرف توکن حسابش همچنان در حال افزایش بود.
روز بعد، او تمام سرویسهایی را که به Claude متصل کرده بود غیرفعال کرد و همچنان هیچ کاری با این سرویس انجام نداد؛ با این حال، مصرف توکنها دوباره افزایش یافت. دیسوردت به تککرانچ گفت: «در واضحترین بازهای که امکان کنترل شرایط وجود داشت، مصرف توکن از ۴۵ درصد به ۵۵ درصد افزایش یافت؛ در حالی که هیچ کاری انجام نمیدادم، وظایف زمانبندیشده Cowork متوقف یا تکمیل شده بودند، اجرای ابری و Dispatch غیرفعال بود و هیچ فرایند فعال Claude Code روی سیستم محلی وجود نداشت.»
او نمیدانست چه چیزی در حال مصرف سهمیه توکنهایش است و برای دریافت جزئیات، با Anthropic تماس گرفت. این شرکت فهرست جزئیات مصرف را در اختیار او قرار نداد، اما پذیرفت که مشکلی وجود دارد. Anthropic حساب پولی او را تعلیق کرد، تمام نشستهای فعال و توکنهای Claude Code در سمت سرور را باطل کرد و بابت مدت باقیمانده از اشتراک ۲۰۰ دلاری ماهانه، ۴۴.۴۹ پوند به او بازپرداخت کرد.
دیسوردت گفت این تعلیق به کسبوکارش آسیب جدی زد. او به شرکتهای کوچک و متوسط کمک میکند تا عاملهای هوش مصنوعی را برای انجام وظایفی مانند انتقال خودکار اطلاعات سفارشهای خرید از ایمیلها به نرمافزارهای حسابداری راهاندازی کنند.
او بهعنوان یک کسبوکار تکنفره، برای بخش زیادی از فعالیتهای روزانه خود نیز به عاملهای هوش مصنوعی متکی است؛ از کارهای اداری روزمره گرفته تا طراحی وبسایت و برنامهنویسی. او میگوید: «این روزها تقریباً همه چیز از طریق هوش مصنوعی انجام میشود.»
پس از بررسی، Anthropic به دیسوردت اعلام کرد که عامل این اتفاق را پیدا کرده است: یک کلید نشست Claude به خطر افتاده و از آن برای ایجاد توکنهای غیرمجاز احراز هویت OAuth در Claude Code استفاده شده بود.
به گفته دیسوردت، Anthropic اعلام کرده است که به نظر میرسد یک سرویس شخص ثالث غیرمجاز از حساب او برای انجام فعالیتهای مربوط به افراد دیگر استفاده کرده، اما نتوانسته مشخص کند این سرویس چگونه به حساب دسترسی پیدا کرده است.
به بیان ساده، یک هکر توانسته بود به حساب دیسوردت دسترسی پیدا کند و بدون اطلاع او، توکنهایش را مصرف کند. از آنجا که پشتیبانی حساب کاربری تنها میزان کل مصرف را نمایش میدهد و حتی در صورت درخواست نیز جزئیات مصرف را ارائه نمیکند، چنین سرقتی میتوانسته ماهها بدون شناسایی ادامه پیدا کند.
دیسوردت تجربه خود را در ردیت منتشر کرد و پس از دریافت ۸۰ نظر متوجه شد که تنها فردی نیست که با چنین مشکلی روبهرو شده است. یکی از کاربران ادعا کرد حسابش بدون اجازه او بهصورت خودکار ارتقا یافته، هزینه از کارت اعتباریاش کسر شده و میزان مصرف از صفر به ۱۰۰ درصد رسیده است؛ آن هم در حالی که اصلاً از حساب خود استفاده نکرده بود.
کاربر دیگری نیز گفت میزان مصرف حسابش در عرض ۱۲ دقیقه از صفر به ۴۹ درصد رسیده، در حالی که تنها چند درخواست و یک جستوجوی اینترنتی انجام داده بود.
یکی دیگر از کاربران Claude گفت حساب او به مدت سه روز، هر روز تمام سهمیه توکنهایش را مصرف کرده، بدون اینکه خودش از سرویس استفاده کند. این کاربر گزارشی نیز در گیتهاب درباره این مشکل ثبت کرد و کاربران دیگری نیز تجربیات مشابهی را در آنجا مطرح کردند.
دو کاربر همچنین ایمیلهایی از Anthropic منتشر کردند که نشان میداد این شرکت متوجه سرقت توکنها شده و به آنها هشدار داده است.
در این ایمیل آمده بود که Anthropic اخیراً متوجه شده یک عامل مخرب از نوعی بدافزار سرقت اطلاعات برای سرقت نشستهای ورود Claude از رایانههای کاربران استفاده میکند و سپس از این نشستها برای دسترسی به حسابهای Claude و مصرف سهمیه آنها بهره میگیرد.
بدافزارهای سرقت اطلاعات یا Infostealer نوعی بدافزار هستند که روی رایانه کاربر نصب میشوند و میتوانند رمزهای عبور ذخیرهشده، اطلاعات نشست و اطلاعات ورود را سرقت کنند.
Anthropic اعلام کرد هر زمان فعالیت مشکوکی مشاهده کند، کاربران را از حساب خارج میکند، مجوزهای قبلی را باطل میکند، در برخی موارد هزینهها را بازپرداخت میکند و به کاربران هشدار میدهد که ممکن است رایانه آنها به بدافزار آلوده شده باشد.
این شرکت همچنین تأکید کرده است که این بدافزار از طریق استفاده از خود Claude ایجاد نشده و کاربران ممکن است از منابع مختلف اینترنتی، از دانلود نرمافزار آلوده گرفته تا کلیک روی تبلیغات آلوده، به چنین بدافزارهایی مبتلا شوند.
Anthropic چنین ایمیلی برای دیسوردت ارسال نکرد. او میگوید هیچ مدرکی پیدا نکرده که نشان دهد رایانهاش آلوده شده است و همچنان نمیداند هکرها چگونه به حسابش دسترسی پیدا کردهاند.
حساب Claude دیسوردت پس از حدود دو هفته دوباره فعال شد؛ اما دشواری دریافت کمک سریع و همچنین نبود جزئیات درباره نحوه مصرف توکنها، باعث شد اعتماد او به Claude کاهش پیدا کند. او اشتراک خود را لغو کرد و به جای آن به سراغ Cursor رفت؛ سرویسی که امکان استفاده از چند مدل مختلف، از جمله مدلهای متنباز ارزانتر را فراهم میکند.
او میگوید در تجربهاش، این مدلها عملکردی مشابه Claude دارند و تفاوت چندانی میان آنها نمیبیند. دیسوردت تأکید کرده است که بدون حل شدن این مشکل از سوی Anthropic، دلیلی برای بازگشت به Claude نمیبیند.
او همچنین معتقد است Anthropic هنوز ابزارهایی در اختیار کاربران قرار نداده است که بتوانند مشخص کنند چه چیزی در حال مصرف توکنهای آنهاست و میگوید: «فکر نمیکنم راهی وجود داشته باشد که این افراد بتوانند از خودشان محافظت کنند.»
Anthropic در پاسخ به پرسش درباره اینکه کاربران چگونه میتوانند سوءاستفاده از حساب خود را شناسایی کنند، از اظهارنظر خودداری کرد.
انتهای پیام
افزودن دیدگاه جدید