Hackerii fură token-uri Claude de la abonați: un consultant independent își spune povestea
Într-o dimineață de august, Grant de Swardt, un consultant independent în inteligență artificială din East Sussex, Marea Britanie, a observat ceva ciudat la contul său Claude Max 20x. Nu lucrase deloc în acea zi, dar consumul de token-uri creștea vertiginos. A doua zi, a dezactivat tot ce avea conectat la Claude și nu a folosit instrumentul. Consumul a continuat să urce. „În intervalul cel mai clar controlat, a crescut de la 45% la 55% în timp ce nu efectuam nicio muncă, sarcinile programate erau în pauză sau finalizate, execuția în cloud era dezactivată și nu exista nicio sarcină locală activă Claude Code”, a declarat de Swardt pentru TechCrunch. Ce îi mânca alocația de token-uri? Nu avea nicio idee, așa că a contactat Anthropic și a cerut o listă detaliată. Anthropic nu i-a oferit una, dar a recunoscut că ceva nu era în regulă. I-a suspendat contul plătit, a invalidat toate sesiunile și token-urile server-side Claude Code și i-a rambursat parțial 44,49 de lire sterline pentru timpul rămas din abonamentul său de 200 de dolari pe lună. Suspendarea i-a dat peste cap afacerea, a spus el. Jobul său este să ajute companiile mici și mijlocii să configureze agenți AI – un fel de inginer forward-deployed pentru servicii externalizate – pentru sarcini precum încărcarea automată a datelor din comenzile de achiziție din e-mailuri în software-ul de contabilitate. Fiind un proprietar unic, se bazează pe agenți în toată afacerea sa: sarcini administrative zilnice, design de site-uri web, programare. „Totul rulează prin AI în zilele noastre”, a spus el. După investigații, Anthropic i-a spus lui de Swardt că a găsit vinovatul: o cheie de sesiune Claude compromisă a fost folosită pentru a crea token-uri OAuth Claude Code neautorizate. Compania i-a spus că contul „părea să fi fost folosit de un serviciu terț neautorizat pentru a gestiona activitate pentru alte persoane, dar nu au putut determina cum a obținut accesul”, a relatat el. „Au spus că dovezile sunt consistente fie cu furtul de date de autentificare/sesiune fără știrea mea, fie cu conectarea contului la un serviciu extern.” Cu alte cuvinte, un hacker a reușit să obțină acces la contul lui de Swardt și îi sugea token-urile pe furiș. Deoarece suportul contului urmărește consumul total, dar nu și pe cel detaliat, chiar și la cerere, acest tip de furt ar fi putut continua luni de zile fără să fie detectat. Și-a postat experiența pe Reddit și, după 80 de comentarii, a descoperit că nu era singurul. O persoană a susținut că „contul i-a fost actualizat automat fără consimțământ, cardul de credit a fost taxat, iar consumul a sărit de la 0% la 100% automat, fără să-l ating”. Altul a văzut consumul crescând de la 0 la 49% în 12 minute, când tot ce folosise fusese câteva prompturi și căutări web. Un utilizator Claude a spus că și-a epuizat token-urile maxime în fiecare zi timp de trei zile, fără să folosească deloc contul, și a creat un raport pe GitHub despre asta. Ca și în postarea de pe Reddit, și alți utilizatori au împărtășit experiențe similare acolo. Doi dintre ei au postat e-mailuri de la Anthropic în care compania – spre meritul său – i-a identificat și avertizat că token-urile le sunt furate. „Am devenit recent conștienți de un actor rău intenționat care folosește malware de tip infostealer pentru a fura sesiuni de autentificare Claude de pe computerele oamenilor, apoi folosește acele sesiuni pentru a accesa conturile Claude și a le consuma utilizarea”, scria în e-mail. Infostealer-ele sunt un tip de malware care se instalează pe computerul utilizatorului și fură parole salvate, date de sesiune și credențiale de autentificare. Când Anthropic a văzut activitate suspectă, a deconectat utilizatorii, a invalidat autorizațiile existente, a emis unele rambursări și i-a avertizat că ar putea avea malware. Compania a spus și că malware-ul nu provine din utilizarea Claude în sine. Un astfel de malware poate fi contractat din multe surse online, de la descărcarea de software infectat până la clic pe reclame infectate. Anthropic nu i-a trimis lui de Swardt unul dintre acele e-mailuri. El insistă că nu a găsit nicio dovadă că computerul său a fost compromis și spune că încă nu are nicio modalitate de a determina cum au obținut hackerii accesul. Contul lui de Swardt a fost reinstalat după aproximativ două săptămâni. Dar dificultatea de a obține ajutor rapid pentru această problemă, plus lipsa unei utilizări detaliate, l-a dezamăgit de Claude. Și-a anulat abonamentul în favoarea Cursor și a capacității sale de a folosi mai multe modele, inclusiv unele open-source mai accesibile. Această poveste ridică întrebări serioase despre transparența și securitatea platformelor AI. Utilizatorii plătesc pentru un serviciu, dar nu au control asupra modului în care sunt consumate resursele. Lipsa unui raport detaliat de utilizare face ca furtul să fie aproape invizibil. În plus, răspunsul întârziat al Anthropic și lipsa de comunicare proactivă au lăsat utilizatorii în ceață. Deși compania a acționat în cazurile în care a detectat activitate suspectă, nu a oferit instrumente utilizatorilor pentru a-și monitoriza propriul consum în timp real. Într-o eră în care AI devine tot mai integrat în afaceri, astfel de incidente subliniază necesitatea unor măsuri de securitate mai stricte și a unei transparențe mai mari din partea furnizorilor. De asemenea, utilizatorii trebuie să fie vigilenți cu privire la securitatea propriilor dispozitive, deoarece infostealer-ele pot compromite orice cont. Pe măsură ce platformele AI devin mai populare, atacurile de acest tip vor deveni probabil mai frecvente. Este esențial ca atât companiile, cât și utilizatorii să ia măsuri proactive pentru a preveni furtul de token-uri și pentru a răspunde rapid atunci când apar anomalii. Până atunci, povești ca cea a lui de Swardt rămân un avertisment important pentru toți cei care își bazează munca pe servicii AI.### De ce este important:Acest incident evidențiază o vulnerabilitate gravă în ecosistemul serviciilor AI bazate pe abonament: lipsa transparenței în consumul de resurse și riscul de furt silențios de token-uri. Pentru utilizatorii individuali și întreprinderile mici, care depind tot mai mult de agenți AI pentru operațiuni zilnice, un astfel de furt poate duce la costuri neașteptate, întreruperi ale activității și pierderea încrederii în platforme. De asemenea, subliniază necesitatea ca furnizorii să implementeze mecanisme de monitorizare detaliată și notificări proactive, precum și să ofere asistență rapidă în caz de compromitere. Într-o lume în care AI devine infrastructură critică, securitatea și transparența nu mai sunt opționale, ci esențiale.