Хакеры крадут токены Claude у подписчиков сервиса ИИ

Claude ии безопасность токены хакеры утечка данных techcrunch.com

Обнаружена массовая кража токенов Claude: хакеры используют уязвимости для хищения средств пользователей. Узнайте, как защитить свой аккаунт и избежать подобных проблем.

На следующий день он отключил все, что было связано с Claude, и перестал с ним работать. Потребление токенов снова возросло. «В самом чистом контролируемом интервале оно увеличилось с 45% до 55%, в то время как я не выполнял никакой работы, запланированные задачи Cowork были приостановлены или завершены, выполнение Dispatch/cloud было отключено, и не было соответствующей активной локальной задачи Claude Code», — сообщил де Свардт TechCrunch.

Что же пожирало его лимит токенов? Он понятия не имел, поэтому связался с Anthropic и попросил детализированный список. Anthropic его не предоставил, но согласился, что что-то не так. Компания приостановила его платный аккаунт, аннулировала все его сессии и серверные токены Claude Code и вернула ему частичный возврат средств в размере 44,49 фунтов стерлингов за оставшееся время его подписки стоимостью 200 долларов в месяц.

Приостановка аккаунта нанесла ущерб его бизнесу, рассказал он TechCrunch. Его работа заключается в том, чтобы помогать малым и средним предприятиям настраивать агентов — своего рода инженеров-разведчиков по найму — для таких задач, как автоматическая загрузка данных из заказов на покупку из электронной почты в бухгалтерское программное обеспечение.

Как индивидуальный предприниматель, он также полагается на агентов во всем своем бизнесе: ежедневные административные задачи, веб-дизайн, программирование. «В наши дни все просто работает через ИИ», — сказал он.

После расследования Anthropic сообщила де Свардту, что нашла виновника: скомпрометированный ключ сессии Claude был использован для создания несанкционированных токенов Claude Code OAuth. Компания сообщила ему, что аккаунт «по-видимому, использовался сторонним сервисом с подозрительным видом для обработки активности других людей, но они не смогли определить, как он получил доступ», — рассказал он TechCrunch. «Они говорят, что доказательства соответствуют либо тому, что учетные данные/данные сессии были получены без моего ведома, либо тому, что аккаунт был подключен к внешнему сервису».

Другими словами, хакеру удалось получить доступ к аккаунту де Свардта и тайно выкачивать его токены. Поскольку служба поддержки отслеживает общее использование, но не детализированное, даже по запросу, подобная кража могла продолжаться месяцами незамеченной.

Он опубликовал свой опыт на Reddit, и после 80 комментариев обнаружил, что он не одинок. Один человек утверждал, что его аккаунт «был автоматически обновлен без моего согласия, с моей кредитной карты была списана сумма, и использование автоматически подскочило с 0% до 100%, даже без моего вмешательства». Другой заметил, что использование выросло с 0 до 49 процентов за 12 минут, хотя он использовал его только для пары запросов и веб-поиска.

Один пользователь Claude сказал, что его аккаунт исчерпал максимальное количество токенов каждый день в течение трех дней, хотя он им вообще не пользовался, и создал отчет на Github об этом. Как и в случае с публикацией на Reddit, другие пользователи поделились там похожим опытом.

Двое из них опубликовали электронные письма от Anthropic, где компания — к ее чести — выявила и предупредила их о краже их токенов.

«Мы недавно узнали о злоумышленнике, который использует распространенное вредоносное ПО типа infostealer для кражи сессий входа в Claude с компьютеров людей, а затем использует эти сессии для доступа к аккаунтам Claude и потребления их ресурсов», — говорится в письме. Infostealers — это тип вредоносного ПО, которое устанавливается на компьютер пользователя и крадет сохраненные пароли, данные сессий и учетные данные для входа.

Когда Anthropic обнаружила подозрительную активность, она вышла из системы пользователей, аннулировала существующие авторизации, произвела возврат средств и предупредила их о возможном наличии вредоносного ПО.

Компания также заявила, что вредоносное ПО не исходит от использования самого Claude. Такое вредоносное ПО может быть получено из множества источников в Интернете, от загрузки зараженного программного обеспечения до нажатия на зараженную рекламу.

Anthropic не отправила де Свардту одно из этих писем. Он настаивает, что не нашел никаких доказательств компрометации своего компьютера, и говорит, что до сих пор не знает, как хакеры получили доступ.

Аккаунт де Свардта в Claude был восстановлен примерно через две недели. Но трудности с получением оперативной помощи по этому вопросу, а также отсутствие детализации использования отбили у него желание пользоваться Claude. Он отменил подписку в пользу Cursor и его возможности использовать несколько моделей, включая более доступные варианты с открытым исходным кодом.

По его опыту, эти другие модели работают так же хорошо, как и Claude. «Это не намного отличается или лучше», — сказал он, добавив, что не видит смысла возвращаться «без того, чтобы они каким-либо образом решили эту проблему». Он говорит, что Anthropic по-прежнему не хватает инструментов, позволяющих пользователям видеть, что потребляет их токены. «Я не думаю, что эти люди могут как-то защитить себя».

На вопрос о том, как пользователи могут выявить злоупотребления, Anthropic отказалась от комментариев.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: