هکرها در حال سرقت توکن‌های کاربران Claude هستند

کلاد
هکرها با استفاده از بدافزارهای سرقت اطلاعات، به نشست‌های ورود برخی کاربران Claude دسترسی پیدا کرده و بدون اطلاع آنها، توکن‌های حسابشان را مصرف می‌کنند. Anthropic با شناسایی این فعالیت‌ها، برخی کاربران را از حساب‌های خود خارج و مجوزهای دسترسی را باطل کرده است؛ با این حال، نبود جزئیات دقیق از میزان مصرف توکن‌ها باعث شده تشخیص این سوءاستفاده برای کاربران دشوار باشد.

به گزارش سیتنا، ماه گذشته، گرانت دی‌سوردت، مشاور مستقل هوش مصنوعی در شرق ساسکس بریتانیا، متوجه اتفاق عجیبی در حساب Claude Max 20x خود شد. او آن روز اصلاً کار نکرده بود، اما میزان مصرف توکن حسابش همچنان در حال افزایش بود.

روز بعد، او تمام سرویس‌هایی را که به Claude متصل کرده بود غیرفعال کرد و همچنان هیچ کاری با این سرویس انجام نداد؛ با این حال، مصرف توکن‌ها دوباره افزایش یافت. دی‌سوردت به تک‌کرانچ گفت: «در واضح‌ترین بازه‌ای که امکان کنترل شرایط وجود داشت، مصرف توکن از ۴۵ درصد به ۵۵ درصد افزایش یافت؛ در حالی که هیچ کاری انجام نمی‌دادم، وظایف زمان‌بندی‌شده Cowork متوقف یا تکمیل شده بودند، اجرای ابری و Dispatch غیرفعال بود و هیچ فرایند فعال Claude Code روی سیستم محلی وجود نداشت.»

او نمی‌دانست چه چیزی در حال مصرف سهمیه توکن‌هایش است و برای دریافت جزئیات، با Anthropic تماس گرفت. این شرکت فهرست جزئیات مصرف را در اختیار او قرار نداد، اما پذیرفت که مشکلی وجود دارد. Anthropic حساب پولی او را تعلیق کرد، تمام نشست‌های فعال و توکن‌های Claude Code در سمت سرور را باطل کرد و بابت مدت باقی‌مانده از اشتراک ۲۰۰ دلاری ماهانه، ۴۴.۴۹ پوند به او بازپرداخت کرد.

دی‌سوردت گفت این تعلیق به کسب‌وکارش آسیب جدی زد. او به شرکت‌های کوچک و متوسط کمک می‌کند تا عامل‌های هوش مصنوعی را برای انجام وظایفی مانند انتقال خودکار اطلاعات سفارش‌های خرید از ایمیل‌ها به نرم‌افزارهای حسابداری راه‌اندازی کنند.

او به‌عنوان یک کسب‌وکار تک‌نفره، برای بخش زیادی از فعالیت‌های روزانه خود نیز به عامل‌های هوش مصنوعی متکی است؛ از کارهای اداری روزمره گرفته تا طراحی وب‌سایت و برنامه‌نویسی. او می‌گوید: «این روزها تقریباً همه چیز از طریق هوش مصنوعی انجام می‌شود.»

پس از بررسی، Anthropic به دی‌سوردت اعلام کرد که عامل این اتفاق را پیدا کرده است: یک کلید نشست Claude به خطر افتاده و از آن برای ایجاد توکن‌های غیرمجاز احراز هویت OAuth در Claude Code استفاده شده بود.

به گفته دی‌سوردت، Anthropic اعلام کرده است که به نظر می‌رسد یک سرویس شخص ثالث غیرمجاز از حساب او برای انجام فعالیت‌های مربوط به افراد دیگر استفاده کرده، اما نتوانسته مشخص کند این سرویس چگونه به حساب دسترسی پیدا کرده است.

به بیان ساده، یک هکر توانسته بود به حساب دی‌سوردت دسترسی پیدا کند و بدون اطلاع او، توکن‌هایش را مصرف کند. از آنجا که پشتیبانی حساب کاربری تنها میزان کل مصرف را نمایش می‌دهد و حتی در صورت درخواست نیز جزئیات مصرف را ارائه نمی‌کند، چنین سرقتی می‌توانسته ماه‌ها بدون شناسایی ادامه پیدا کند.

دی‌سوردت تجربه خود را در ردیت منتشر کرد و پس از دریافت ۸۰ نظر متوجه شد که تنها فردی نیست که با چنین مشکلی روبه‌رو شده است. یکی از کاربران ادعا کرد حسابش بدون اجازه او به‌صورت خودکار ارتقا یافته، هزینه از کارت اعتباری‌اش کسر شده و میزان مصرف از صفر به ۱۰۰ درصد رسیده است؛ آن هم در حالی که اصلاً از حساب خود استفاده نکرده بود.

کاربر دیگری نیز گفت میزان مصرف حسابش در عرض ۱۲ دقیقه از صفر به ۴۹ درصد رسیده، در حالی که تنها چند درخواست و یک جست‌وجوی اینترنتی انجام داده بود.

یکی دیگر از کاربران Claude گفت حساب او به مدت سه روز، هر روز تمام سهمیه توکن‌هایش را مصرف کرده، بدون اینکه خودش از سرویس استفاده کند. این کاربر گزارشی نیز در گیت‌هاب درباره این مشکل ثبت کرد و کاربران دیگری نیز تجربیات مشابهی را در آنجا مطرح کردند.

دو کاربر همچنین ایمیل‌هایی از Anthropic منتشر کردند که نشان می‌داد این شرکت متوجه سرقت توکن‌ها شده و به آنها هشدار داده است.

در این ایمیل آمده بود که Anthropic اخیراً متوجه شده یک عامل مخرب از نوعی بدافزار سرقت اطلاعات برای سرقت نشست‌های ورود Claude از رایانه‌های کاربران استفاده می‌کند و سپس از این نشست‌ها برای دسترسی به حساب‌های Claude و مصرف سهمیه آنها بهره می‌گیرد.

بدافزارهای سرقت اطلاعات یا Infostealer نوعی بدافزار هستند که روی رایانه کاربر نصب می‌شوند و می‌توانند رمزهای عبور ذخیره‌شده، اطلاعات نشست و اطلاعات ورود را سرقت کنند.

Anthropic اعلام کرد هر زمان فعالیت مشکوکی مشاهده کند، کاربران را از حساب خارج می‌کند، مجوزهای قبلی را باطل می‌کند، در برخی موارد هزینه‌ها را بازپرداخت می‌کند و به کاربران هشدار می‌دهد که ممکن است رایانه آنها به بدافزار آلوده شده باشد.

این شرکت همچنین تأکید کرده است که این بدافزار از طریق استفاده از خود Claude ایجاد نشده و کاربران ممکن است از منابع مختلف اینترنتی، از دانلود نرم‌افزار آلوده گرفته تا کلیک روی تبلیغات آلوده، به چنین بدافزارهایی مبتلا شوند.

Anthropic چنین ایمیلی برای دی‌سوردت ارسال نکرد. او می‌گوید هیچ مدرکی پیدا نکرده که نشان دهد رایانه‌اش آلوده شده است و همچنان نمی‌داند هکرها چگونه به حسابش دسترسی پیدا کرده‌اند.

حساب Claude دی‌سوردت پس از حدود دو هفته دوباره فعال شد؛ اما دشواری دریافت کمک سریع و همچنین نبود جزئیات درباره نحوه مصرف توکن‌ها، باعث شد اعتماد او به Claude کاهش پیدا کند. او اشتراک خود را لغو کرد و به جای آن به سراغ Cursor رفت؛ سرویسی که امکان استفاده از چند مدل مختلف، از جمله مدل‌های متن‌باز ارزان‌تر را فراهم می‌کند.

او می‌گوید در تجربه‌اش، این مدل‌ها عملکردی مشابه Claude دارند و تفاوت چندانی میان آنها نمی‌بیند. دی‌سوردت تأکید کرده است که بدون حل شدن این مشکل از سوی Anthropic، دلیلی برای بازگشت به Claude نمی‌بیند.

او همچنین معتقد است Anthropic هنوز ابزارهایی در اختیار کاربران قرار نداده است که بتوانند مشخص کنند چه چیزی در حال مصرف توکن‌های آنهاست و می‌گوید: «فکر نمی‌کنم راهی وجود داشته باشد که این افراد بتوانند از خودشان محافظت کنند.»

Anthropic در پاسخ به پرسش درباره اینکه کاربران چگونه می‌توانند سوءاستفاده از حساب خود را شناسایی کنند، از اظهارنظر خودداری کرد.

انتهای پیام


Source URL: https://www.citna.ir/news/341490/هکرها-حال-سرقت-توکن-های-کاربران-claude