ÉlőUtoljára: 1 órájaMa: 4
Biztonságfrissítve: 04:15

Hackerek lopják a Claude-tokeneket, figyelmeztet az Anthropic

Több tucat felhasználó jelezte, hogy hackerek lopták el Claude-tokenjeiket infostealer malware segítségével. Az Anthropic felfüggeszti a fiókokat és visszatérítést nyújt.

Hackerek lopják a Claude-tokeneket, figyelmeztet az Anthropic
Fotó: Sasun Bughdaryan / Unsplash
forrás: TechCrunch·AI Forradalom szerk.·
Megosztás

Grant De Swardt, egy brit AI-tanácsadó augusztus 4-én szokatlanul magas tokenfogyasztást észlelt Claude Max 20x fiókján, annak ellenére, hogy nem használta a rendszert. A következő napon a tokenhasználat 45%-ról 55%-ra emelkedett, miközben semmilyen tevékenységet nem végzett. Az esetet jelentette az Anthropicnak, amely felfüggesztette a fiókját, érvénytelenítette a munkameneteket és a szerveroldali tokeneket, majd 44,49 fontot visszatérített a 200 dolláros havi előfizetéséből. — írja a TechCrunch.

Az Anthropic vizsgálata szerint egy kompromittált Claude-munkamenet kulcsot használtak fel jogosulatlan Claude Code OAuth tokenek létrehozására. A cég közölte, hogy a fiókot egy harmadik fél használta mások tevékenységének kezelésére, de nem tudták megállapítani, hogyan szerezte meg a hozzáférést. A hackerek infostealer malware segítségével fértek hozzá a felhasználók számítógépein tárolt bejelentkezési adatokhoz és munkamenet-kulcsokhoz.

De Swardt tapasztalatait megosztotta a Redditen, ahol kiderült, hogy más felhasználók is hasonló problémákkal küzdöttek. Többen arról számoltak be, hogy fiókjukat önkényesen frissítették, hitelkártyájukat megterhelték, és a tokenhasználat drasztikusan megnőtt anélkül, hogy használták volna a rendszert. Két felhasználó emailt is kapott az Anthropic-tól, amelyben figyelmeztették őket, hogy tokenjeiket ellopják.

Az infostealer malware olyan kártevő, amely ellopja a mentett jelszavakat, munkamenet-adatokat és bejelentkezési hitelesítőket a felhasználó számítógépéről. Az Anthropic azonosította a gyanús tevékenységet, majd kijelentkeztette a felhasználókat, érvénytelenítette a meglévő engedélyeket, és figyelmeztette őket a lehetséges malware-fertőzésre. A cég hangsúlyozta, hogy a malware nem a Claude használatából ered, hanem más forrásokból, például fertőzött szoftverek letöltéséből vagy hirdetésekre való kattintásból szerezhető be.

De Swardt szerint a Claude-fiókját két hét után állították helyre, de a lassú ügyintézés és az átláthatóság hiánya miatt törölte előfizetését. Helyette a Cursor platformot használja, amely több modellhez is hozzáférést biztosít, beleértve a megfizethetőbb nyílt forráskódú opciókat is. Úgy véli, hogy a felhasználók nem tudnak hatékonyan védekezni az ilyen típusú támadások ellen, mivel az Anthropic nem nyújt részletes használati kimutatást. Az Anthropic nem kívánt további kommentárt fűzni a felhasználók azonosítási problémáihoz.

Háttér: a Claude ingyenes csomagja magyarul

Forrás

Feldolgozott sajtóforrás·TechCrunch

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom