Хакери знайшли спосіб безплатно користуватися Claude Code: крадуть токени з платних акаунтів
Хакери знайшли спосіб безплатно користуватися Claude Code: крадуть токени з платних акаунтів

Хакери знайшли спосіб безплатно користуватися Claude Code: крадуть токени з платних акаунтів

Anthropic підтвердила атаки інфостілерів і примусово завершувала скомпрометовані сеанси.

На тлі заклику понад 100 світових технологічних компаній готуватися до хвилі кібератак із застосуванням штучного інтелекту користувачі моделі Claude почали повідомляти про випадки таємного вичерпання лімітів токенів, хоча самі сервісом не користувалися. Компанія Anthropic підтвердила, що зловмисники викрадають сеанси входу за допомогою інфостілерів і використовують чужі облікові записи для роботи Claude Code, повідомляє TechCrunch.

Одним із постраждалих став британський консультант зі ШІ Грант Де Свардт, який після інциденту відмовився від підписки Claude на користь іншого сервісу. Він помітив підозрілу активність 4 серпня, коли показник використання токенів у його підписці Claude Max 20x зростав, хоча він того дня не працював. Наступного дня він вимкнув усі сервіси, пов'язані з Claude, але споживання токенів продовжило збільшуватися.

«Під час найбільш показового періоду спостереження цей показник зріс із 45% до 55%, хоча я не виконував жодної роботи», — розповів Де Свардт TechCrunch.

Після звернення до Anthropic компанія не надала деталізованої статистики використання, але визнала аномалію. Вона призупинила його обліковий запис, анулювала всі серверні токени Claude Code, завершила активні сеанси та повернула 60,30 доларів за невикористану частину підписки вартістю 200 доларів на місяць.

За словами Де Свардта, розслідування показало, що скомпрометований сеанс Claude використали для створення неавторизованих токенів OAuth у Claude Code. В Anthropic повідомили, що обліковий запис, ймовірно, використовувався стороннім сервісом для виконання завдань від імені інших людей, хоча спосіб отримання доступу встановити не вдалося.

Інцидент виявився не поодиноким. Після того як Де Свардт описав ситуацію на Reddit, десятки користувачів повідомили про схожі випадки — від миттєвого стрибка використання з 0% до 100% до щоденного вичерпання ліміту без будь-якої активності власника.

Окремі користувачі також опублікували листи від Anthropic, у яких компанія попереджала про атаку. У повідомленні пояснювали, що зловмисники використовують поширене шкідливе програмне забезпечення — інфостілери — для викрадення даних активних сеансів входу в Claude, після чого отримують доступ до облікових записів і витрачають токени.

Anthropic наголосила, що зараження відбувається не через сам сервіс Claude. Такі програми можуть потрапити на комп'ютер під час завантаження зараженого програмного забезпечення або переходу за шкідливими посиланнями. У компанії повідомили, що в разі виявлення підозрілої активності примусово завершують сеанси користувачів, анулюють авторизації, частково повертають гроші та рекомендують перевірити комп'ютер на наявність шкідливого програмного забезпечення.

Сам Де Свардт стверджує, що не знайшов жодних ознак зараження свого комп'ютера і досі не знає, як саме викрали його сеанс. Найбільше його розчарувала відсутність інструментів, які дозволяли б відстежувати, що саме витрачає токени.

«Не думаю, що користувачі мають хоч якусь можливість захистити себе», — підсумував Де Свардт.

Через два тижні Anthropic відновила обліковий запис Де Свардта, однак він уже перейшов на Cursor, який підтримує різні моделі штучного інтелекту. На запитання про те, як користувачам самостійно виявляти несанкціоноване використання токенів, компанія не відповіла.

Источник материала
loader
loader