Hackerek lopják a Claude-tokeneket, figyelmeztet az Anthropic
Több tucat felhasználó jelezte, hogy hackerek lopták el Claude-tokenjeiket infostealer malware segítségével. Az Anthropic felfüggeszti a fiókokat és visszatérítést nyújt.

Grant De Swardt, egy brit AI-tanácsadó augusztus 4-én szokatlanul magas tokenfogyasztást észlelt Claude Max 20x fiókján, annak ellenére, hogy nem használta a rendszert. A következő napon a tokenhasználat 45%-ról 55%-ra emelkedett, miközben semmilyen tevékenységet nem végzett. Az esetet jelentette az Anthropicnak, amely felfüggesztette a fiókját, érvénytelenítette a munkameneteket és a szerveroldali tokeneket, majd 44,49 fontot visszatérített a 200 dolláros havi előfizetéséből. — írja a TechCrunch.
Az Anthropic vizsgálata szerint egy kompromittált Claude-munkamenet kulcsot használtak fel jogosulatlan Claude Code OAuth tokenek létrehozására. A cég közölte, hogy a fiókot egy harmadik fél használta mások tevékenységének kezelésére, de nem tudták megállapítani, hogyan szerezte meg a hozzáférést. A hackerek infostealer malware segítségével fértek hozzá a felhasználók számítógépein tárolt bejelentkezési adatokhoz és munkamenet-kulcsokhoz.
De Swardt tapasztalatait megosztotta a Redditen, ahol kiderült, hogy más felhasználók is hasonló problémákkal küzdöttek. Többen arról számoltak be, hogy fiókjukat önkényesen frissítették, hitelkártyájukat megterhelték, és a tokenhasználat drasztikusan megnőtt anélkül, hogy használták volna a rendszert. Két felhasználó emailt is kapott az Anthropic-tól, amelyben figyelmeztették őket, hogy tokenjeiket ellopják.
Az infostealer malware olyan kártevő, amely ellopja a mentett jelszavakat, munkamenet-adatokat és bejelentkezési hitelesítőket a felhasználó számítógépéről. Az Anthropic azonosította a gyanús tevékenységet, majd kijelentkeztette a felhasználókat, érvénytelenítette a meglévő engedélyeket, és figyelmeztette őket a lehetséges malware-fertőzésre. A cég hangsúlyozta, hogy a malware nem a Claude használatából ered, hanem más forrásokból, például fertőzött szoftverek letöltéséből vagy hirdetésekre való kattintásból szerezhető be.
De Swardt szerint a Claude-fiókját két hét után állították helyre, de a lassú ügyintézés és az átláthatóság hiánya miatt törölte előfizetését. Helyette a Cursor platformot használja, amely több modellhez is hozzáférést biztosít, beleértve a megfizethetőbb nyílt forráskódú opciókat is. Úgy véli, hogy a felhasználók nem tudnak hatékonyan védekezni az ilyen típusú támadások ellen, mivel az Anthropic nem nyújt részletes használati kimutatást. Az Anthropic nem kívánt további kommentárt fűzni a felhasználók azonosítási problémáihoz.