Хакеры нашли способ бесплатно пользоваться Claude Code: крадут токены с платных аккаунтов
Хакеры нашли способ бесплатно пользоваться Claude Code: крадут токены с платных аккаунтов

Хакеры нашли способ бесплатно пользоваться Claude Code: крадут токены с платных аккаунтов

Anthropic подтвердила атаки инфостилеров и принудительно завершала скомпрометированные сеансы.

На фоне призыва более 100 мировых технологических компаний готовиться к волне кибератак с использованием искусственного интеллекта пользователи модели Claude начали сообщать о случаях тайного исчерпания лимитов токенов, хотя сами сервисом не пользовались. Компания Anthropic подтвердила, что злоумышленники похищают сеансы входа с помощью инфостилеров и используют чужие учетные записи для работы с Claude Code, сообщает TechCrunch.

Одним из пострадавших стал британский консультант по ИИ Грант Де Свардт, который после инцидента отказался от подписки на Claude в пользу другого сервиса. Он заметил подозрительную активность 4 августа, когда показатель использования токенов в его подписке Claude Max 20x рос, хотя в тот день он не работал. На следующий день он отключил все сервисы, связанные с Claude, но потребление токенов продолжало расти.

«В течение наиболее показательного периода наблюдения этот показатель вырос с 45% до 55%, хотя я не выполнял никакой работы», — рассказал Де Свардт TechCrunch.

После обращения в Anthropic компания не предоставила подробной статистики использования, но признала аномалию. Она приостановила его учетную запись, аннулировала все серверные токены Claude Code, завершила активные сеансы и вернула 60,30 долларов за неиспользованную часть подписки стоимостью 200 долларов в месяц.

По словам Де Свардта, расследование показало, что скомпрометированный сеанс Claude использовали для создания неавторизованных токенов OAuth в Claude Code. В Anthropic сообщили, что учетная запись, вероятно, использовалась сторонним сервисом для выполнения задач от имени других людей, хотя способ получения доступа установить не удалось.

Инцидент оказался не единичным. После того как Де Свардт описал ситуацию на Reddit, десятки пользователей сообщили о похожих случаях — от мгновенного скачка использования с 0% до 100% до ежедневного исчерпания лимита без какой-либо активности владельца.

Некоторые пользователи также опубликовали письма от Anthropic, в которых компания предупреждала об атаке. В сообщении пояснялось, что злоумышленники используют распространенное вредоносное ПО — инфостилеры — для кражи данных активных сеансов входа в Claude, после чего получают доступ к учетным записям и тратят токены.

Anthropic подчеркнула, что заражение происходит не через сам сервис Claude. Такие программы могут попасть на компьютер при загрузке заражённого программного обеспечения или переходе по вредоносным ссылкам. В компании сообщили, что в случае обнаружения подозрительной активности принудительно завершают сеансы пользователей, аннулируют авторизации, частично возвращают деньги и рекомендуют проверить компьютер на наличие вредоносного программного обеспечения.

Сам Де Свардт утверждает, что не обнаружил никаких признаков заражения своего компьютера и до сих пор не знает, как именно его сеанс был взломан. Больше всего его разочаровало отсутствие инструментов, которые позволяли бы отслеживать, что именно расходует токены.

«Не думаю, что у пользователей есть хоть какая-то возможность защитить себя», — подытожил Де Свардт.

Через две недели Anthropic восстановила аккаунт Де Свардта, однако он уже перешел на Cursor, который поддерживает различные модели искусственного интеллекта. На вопрос о том, как пользователям самостоятельно выявлять несанкционированное использование токенов, компания не ответила.

Между тем с всплеском кибератак с использованием ИИ со стороны хакерских группировок столкнулся также энергетический сектор. При этом главной мишенью стали небольшие коммунальные предприятия, которые имеют устаревшее оборудование и ограниченные бюджеты на цифровую безопасность.

Источник материала
loader
loader