Хакеры крадут сессии Claude и тратят токены подписчиков без их ведома
Хакеры получают доступ к аккаунтам пользователей Claude и используют их токены без ведома владельцев. Один из таких случаев произошел с Грантом Де Свардтом, независимым консультантом по искусственному интеллекту из Великобритании.
Что известно
4 августа мужчина заметил, что его аккаунт Claude Max 20x тратил токены, хотя в тот день он не пользовался сервисом. На следующий день он отключил все подключенные к Claude инструменты, но потребление токенов продолжало расти.
Де Свардт обратился в Anthropic. Компания приостановила его платный аккаунт, аннулировала активные сессии и серверные токены Claude Code и вернула £44,49 за неиспользованный период подписки стоимостью $200 в месяц. Примерно через две недели доступ к аккаунту восстановили.
По словам пользователя, Anthropic установила, что с его скомпрометированного ключа сессии создавались несанкционированные OAuth-токены Claude Code. Компания не смогла определить, как именно злоумышленники получили доступ. Среди возможных причин она назвала кражу учетных данных или подключение аккаунта к стороннему сервису.
После публикации истории на Reddit другие пользователи также сообщили о резком увеличении использования токенов без их активности. В одном случае лимит был исчерпан за несколько дней, хотя владелец не пользовался Claude.
Anthropic предупредила часть пострадавших, что злоумышленники используют инфостилер — вредоносное программное обеспечение. Оно может красть с компьютеров пароли, данные сессий и другие учетные данные, после чего полученную информацию используют для доступа к аккаунтам Claude.
Компания отметила, что такое вредоносное ПО не связано напрямую с использованием Claude. Оно может попасть на устройство, в том числе вместе с зараженным программным обеспечением или через вредоносную рекламу.
Источник: TechCrunch
Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.