Українська версія gg виходить за підтримки маркетплейсу Allo

Хакери викрадають сесії Claude та витрачають токени передплатників без їхнього відома

Автор: Володимир Стецюк | сьогодні, 01:50
Хакери викрадають сесії Claude та витрачають токени передплатників без їхнього відома Логотип Claude. Джерело: Anthropic

Хакери отримують доступ до акаунтів користувачів Claude та використовують їхні токени без відома власників. Один із таких випадків стався з Грантом Де Свардтом, незалежним консультантом зі штучного інтелекту з Великої Британії.

Що відомо

4 серпня чоловік помітив, що його акаунт Claude Max 20x витрачав токени, хоча того дня він не користувався сервісом. Наступного дня він вимкнув усі підключені до Claude інструменти, однак споживання токенів продовжило зростати.

Де Свардт звернувся до Anthropic. Компанія призупинила його платний акаунт, анулювала активні сесії та серверні токени Claude Code і повернула £44,49 за невикористаний період підписки вартістю $200 на місяць. Приблизно через два тижні доступ до акаунта відновили.

За словами користувача, Anthropic встановила, що з його скомпрометованого ключа сесії створювали несанкціоновані OAuth-токени Claude Code. Компанія не змогла визначити, як саме зловмисники отримали доступ. Серед можливих причин вона назвала викрадення облікових даних або підключення акаунта до стороннього сервісу.

Після публікації історії на Reddit інші користувачі також повідомили про різке зростання використання токенів без власної активності. В одному випадку ліміт було вичерпано за кілька днів, хоча власник не користувався Claude.

Anthropic попередила частину постраждалих, що зловмисники використовують інфостілер — шкідливе програмне забезпечення. Воно може викрадати з комп’ютерів паролі, дані сесій та інші облікові дані, після чого отриману інформацію використовують для доступу до акаунтів Claude.

Компанія зазначила, що таке шкідливе ПЗ не пов’язане безпосередньо з використанням Claude. Воно може потрапити на пристрій, зокрема, разом із зараженим програмним забезпеченням або через шкідливу рекламу.

Джерело: TechCrunch

Читайте gg українською у Telegram