Зломщики викрадають токени Claude у підписників

Зломщики викрадають токени Claude у підписників 1

4 серпня Грант Де Свардт, незалежний консультант зі штучного інтелекту зі Східного Сассексу, Велика Британія, помітив дивні речі зі своїм обліковим записом Claude Max 20x. Хоча він того дня не працював, використання його токенів зростало.

Наступного дня він вимкнув усе, що було підключено до Claude, і не працював з ним. Споживання токенів знову зросло. «У найчіткішому контрольованому інтервалі воно збільшилося з 45% до 55%, поки я не виконував жодної роботи, заплановані завдання Cowork були призупинені або завершені, Dispatch/cloud execution було вимкнено, і не було відповідного активного локального завдання Claude Code», — розповів Де Свардт TechCrunch.

Що ж з’їдало його ліміт токенів? Він не мав жодного уявлення, тому звернувся до Anthropic із запитом на детальний список. Anthropic не надала його, але погодилася, що щось не так. Компанія призупинила його платний обліковий запис, анулювала всі його сесії та серверні токени Claude Code, а також надала часткову компенсацію у розмірі £44.49 за залишок терміну дії його підписки вартістю $200 на місяць.

Призупинення завдало значної шкоди його бізнесу, розповів він TechCrunch. Його робота полягає в тому, щоб допомагати малим та середнім підприємствам налаштовувати агентів — своєрідних інженерів-підрядників — для таких завдань, як автоматичне завантаження даних про замовлення на закупівлю з електронних листів до бухгалтерського програмного забезпечення.

Як приватний підприємець, він також покладається на агентів у всьому своєму бізнесі: щоденні адміністративні завдання, вебдизайн, кодування. «Зараз все працює через ШІ», — зазначив він.

Після розслідування Anthropic повідомила Де Свардта, що виявила причину: скомпрометований ключ сесії Claude було використано для створення несанкціонованих OAuth-токенів Claude Code. Компанія повідомила йому, що обліковий запис «здавалося, використовувався стороннім сервісом, який не пройшов авторизацію, для обробки активності інших людей, але вони не змогли встановити, як він отримав доступ», — розповів він TechCrunch. «Вони кажуть, що докази узгоджуються або з отриманням облікових даних/даних сесії без мого відома, або з підключенням облікового запису до зовнішнього сервісу».

Іншими словами, хакеру вдалося отримати доступ до облікового запису Де Свардта і таємно викрадати його токени. Оскільки служба підтримки відстежує загальне використання, а не детальне, подібна крадіжка могла тривати місяцями непоміченою.

Він опублікував свій досвід на Reddit, і після 80 коментарів виявив, що він не самотній. Один користувач стверджував, що його обліковий запис «було автоматично оновлено без моєї згоди, з моєї кредитної картки стягнуто плату, а використання зросло з 0% до 100% автоматично, навіть без мого дотику». Інший помітив зростання використання з 0 до 49% за 12 хвилин, хоча використовував його лише для кількох запитів і пошуку в Інтернеті.

Один користувач Claude заявив, що його обліковий запис вичерпав максимальну кількість токенів щодня протягом трьох днів, хоча він його взагалі не використовував; ця людина потім створила звіт про це на GitHub. Як і з публікацією на Reddit, інші користувачі поділилися там подібним досвідом.

Двоє з них опублікували електронні листи від Anthropic, де компанія, на її честь, виявила та попередила їх про крадіжку їхніх токенів.

«Ми нещодавно дізналися про зловмисника, який використовує поширене шкідливе програмне забезпечення infostealer для викрадення сесій входу Claude з комп’ютерів людей, а потім використовує ці сесії для доступу до облікових записів Claude та споживання їхнього використання», — йшлося в електронному листі. Infostealers — це тип шкідливого програмного забезпечення, яке встановлюється на комп’ютер користувача і викрадає збережені паролі, дані сесій та облікові дані для входу.

Коли Anthropic помічала підозрілу активність, вона виходила користувачів, анулювала існуючі авторизації, надавала деякі відшкодування та попереджала їх про можливу наявність шкідливого програмного забезпечення.

Компанія також заявила, що шкідливе програмне забезпечення не походить від використання самого Claude. Таке шкідливе програмне забезпечення можна отримати з багатьох джерел в Інтернеті, від завантаження зараженого програмного забезпечення до натискання на заражені оголошення.

Anthropic не надсилала Де Свардту один із таких листів. Він наполягає, що не знайшов жодних доказів компрометації свого комп’ютера і каже, що досі не має жодного способу визначити, як хакери отримали доступ.

Обліковий запис Claude Де Свардта було відновлено приблизно через два тижні. Однак складність отримання швидкої допомоги з цього питання, а також відсутність детального використання, зіпсували його ставлення до Claude. Він скасував свою підписку на користь Cursor та його можливості використовувати кілька моделей, включаючи більш доступні відкриті варіанти.

За його досвідом, ці інші моделі працюють так само добре, як і Claude. «Це не набагато відрізняється чи краще», — зазначив він, додавши, що не бачить причин повертатися «без того, щоб [Anthropic] будь-яким чином вирішила цю проблему».

Він каже, що Anthropic все ще бракує інструментів, які дозволяють користувачам бачити, що споживає їхні токени. «Я не думаю, що є якийсь спосіб, яким ці люди можуть захистити себе».

На запитання про те, як користувачі можуть виявляти неправомірне використання, Anthropic відмовилася коментувати.

Подробиці можна знайти на сайті: techcrunch.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *