অ্যানথ্রোপিক নিশ্চিত করেছেন যে অ্যাকাউন্ট হ্যাকের ফলে অননুমোদিত ক্লোড ব্যবহার হয়েছে

iconMetaEra
শেয়ার
AI summary iconসারাংশ
অ্যানথ্রোপিক নিশ্চিত করেছে যে অ্যাকাউন্ট হ্যাকের ফলে অননুমোদিত ক্লেড ব্যবহার হয়েছে, যা অন-চেইন সংবাদে প্রতিবেদন করা হয়েছে। ব্যবহারকারীরা ম্যালওয়্যারের মাধ্যমে চুরি করা লগইন সেশনগুলির ফলে API কোটা খরচ হয়েছে বলে উল্লেখ করেছেন। AI + ক্রিপ্টো সংবাদ মাধ্যমগুলি এই ব্রিচটি তুলে ধরেছে, যা 4 আগস্টে গ্র্যান্ট ডেসভুর প্রথম চিহ্নিত করেন। প্রভাবিত অ্যাকাউন্টগুলি সস্পেন্ড করা হয়েছিল, সেশনগুলি বাতিল করা হয়েছিল এবং আংশিক ফেরত দেওয়া হয়েছিল। আক্রমণকারীরা প্রকাশিত সেশন কীগুলির ব্যবহার করে OAuth টোকেন তৈরি করেছিল। Reddit এবং GitHub-এও এইধরনের ঘটনা দেখা গিয়েছে, যার মধ্যে অননুমোদিত আপগ্রেড এবং চার্জও অন্তর্ভুক্ত। অ্যানথ্রোপিক ব্যবহারকারীদের ম্যালওয়্যারের জন্য পরীক্ষা করতে উৎসাহিত করেছে, কিন্তু বিস্তারিত লগশীট শেয়ার করেননি। কিছু সদস্যতা-ধারকরা অসন্তুষ্টির কারণে বাতিল করেছেন।
সাম্প্রতিক সময়ে, কিছু Claude ব্যবহারকারী সামাজিক মাধ্যমে দাবি করেছেন যে তারা সেবা ব্যবহার না করেও তাদের অ্যাকাউন্টের কোটা দ্রুত ক্ষয় হচ্ছে। এর প্রতিক্রিয়ায়, Anthropic তদন্তের পর নিশ্চিত করেছে যে হ্যাকাররা ম্যালওয়্যারের মাধ্যমে চুরি করা Claude লগইন সেশন ব্যবহার করে ব্যবহারকারীদের অ্যাকাউন্টে অনুমতি ছাড়াই প্রবেশ করেছে এবং তাদের মূল্যবান কল কোটা গোপনে খরচ করেছে।

লেখক এবং উৎস: AIBase

ঘটনাটি প্রথম চিহ্নিত হয় ৪ আগস্ট ইংল্যান্ডের পূর্ব সাসেক্সের স্বাধীন এআই পরামর্শদাতা গ্র্যান্ট ডেসওয়ার্থ দ্বারা। ঐ দিন তিনি কাজ করছিলেন না, কিন্তু তাঁর Claude Max 20x অ্যাকাউন্টের ব্যবহার ধীরে ধীরে বৃদ্ধি পেতে থাকে। পরের দিন, তিনি Claude-এর সাথে সংযুক্ত সমস্ত টুলস বন্ধ করে দেন, টাইমড টাস্কগুলি এবং ক্লাউড-ভিত্তিক এক্সিকিউশন ফিচারগুলি বন্ধ করে দেন, এমনকি স্থানীয়ভাবে Claude Code টাস্কগুলি চলছিল না, তবুও ব্যবহার ৪৫% থেকে ৫৫%-এ বেড়ে যায়।

অ্যানথ্রোপিকের গ্রাহক সেবার সাথে যোগাযোগের পরে, অফিসিয়ালি স্বীকার করা হয়েছে যে তাদের অ্যাকাউন্টে অস্বাভাবিকতা ছিল, এরপর পেইড অ্যাকাউন্টটি স্থগিত করা হয়, সমস্ত লগইন সেশন এবং সার্ভার-সাইড Claude Code টোকেন বাতিল করা হয়, এবং বাকি সাবস্ক্রিপশন সময়ের জন্য ৪৪.৪৯ পাউন্ড ফেরত দেওয়া হয়। জানা যায়, Claude Max 20x-এর সাবস্ক্রিপশন মাসিক ২০০ ডলারেরও বেশি। এই অ্যাকাউন্টের হঠাৎ স্থগিতকরণটি ডেসওয়ার্টকে, যিনি একজন ব্যক্তিগত ব্যবসায়ী, প্রত্যক্ষভাবে প্রভাবিত করেছে, কারণ তিনি AI-এর সহায়তায় ছোট ও মধ্যম আকারের ব্যবসাগুলিকে স্মার্ট এজেন্ট চালু করতে সহায়তা করেন, যা ক্রয় অর্ডারগুলি স্বয়ংক্রিয়ভাবে তুলে নিয়ে ফিন্যানশিয়াল সিস্টেমে ইনপুট করে। তাঁর দৈনন্দিন প্রশাসনিক,ওয়েবসাইট ডিজাইন এবং প্রোগ্রামিংয়ের কাজগুলিরও AI-এর উপর গভীরভাবে নির্ভরশীলতা।

অ্যানথ্রোপিক গভীর তদন্তের পর ডেসওয়ার্টকে জানায় যে, আক্রমণকারীরা একটি প্রকাশিত Claude সেশন কী ব্যবহার করে অননুমোদিত Claude Code OAuth টোকেন তৈরি করেছিল। কোম্পানিটি পায় যে তাদের অ্যাকাউন্টটি অন্যদের কাজ প্রক্রিয়াকরণের জন্য একটি সন্দেহজনক তৃতীয় পক্ষের সেবা দ্বারা ব্যবহৃত হচ্ছে, কিন্তু এখনও তারা জানতে পারেনি যে অ্যাক্সেস পাওয়ার সঠিক উপায়টি কী। টেক মিডিয়া TechCrunch বলেছে, Anthropic-এর বর্তমান কাস্টমার সাপোর্ট সিস্টেমে শুধুমাত্র মোট ব্যবহারের তথ্যই দেখা যায়, ব্যবহারকারীদের জন্য বিস্তারিত, পদক্ষেপভিত্তিক ব্যবহারের রেকর্ড উপলব্ধ নয়, ফলে এইধরনের অপব্যবহার মাসগুলিরও বেশি সময় ধরে অনিচ্ছাকৃতভাবেই অপরিচিতই থাকতে পারে।

রেডিট এবং গিটহাবের মতো সম্প্রদায়ে ঘটনাটি বাড়তে থাকার সাথে সাথে আরও বেশি প্রভাবিত ব্যক্তিরা সামনে আসছেন। কিছু ব্যবহারকারী জানিয়েছেন যে তাদের অ্যাকাউন্ট অনুমতি ছাড়াই স্বয়ংক্রিয়ভাবে আপগ্রেড করা হয়েছিল এবং তাদের ক্রেডিট কার্ড থেকে অর্থ কাটা হয়েছিল, যার ফলে ব্যবহার ০% থেকে হঠাৎ ১০০% পর্যন্ত বেড়েছিল; অন্যদের মতে, তারা শুধুমাত্র 몇টি প্রম্পট পাঠিয়েছিলেন এবং একটিওয়েবসাইটের অনুসন্ধান করেছিলেন, কিন্তু ১২ মিনিটের মধ্যেই তাদের কোটা প্রায় অর্ধেক খরচ হয়ে গিয়েছিল; কিছু ব্যবহারকারীরা এমনকি তিনদিন ধরেই সম্পূর্ণভাবে অব্যবহৃত অবস্থায়ও তাদের দৈনিক কোটা শেষ হয়ে গিয়েছিল।

কিছু ব্যবহারকারী যে অ্যানথ্রোপিক নিরাপত্তা সতর্কবার্তা ইমেইল শেয়ার করেছেন, তাতে দেখা যায় যে কোম্পানিটি সাম্প্রতিককালে সাধারণ তথ্য চুরির ম্যালওয়্যার ব্যবহার করে ব্যবহারকারীদের কম্পিউটারে সংরক্ষিত পাসওয়ার্ড, সেশন ডেটা এবং লগইন ক্রেডেনশিয়াল চুরির চেষ্টা করছে এমন আক্রমণকারীদের শনাক্ত করেছে। অ্যানথ্রোপিক জানিয়েছে যে সন্দেহজনক কার্যকলাপ শনাক্ত হলে, এটি ব্যবহারকারীদের অবশ্যই লগআউট, অনুমতি বাতিল এবং পরিস্থিতি অনুযায়ী ফেরত দেবে, এবং ব্যবহারকারীদের এই ম্যালওয়্যারগুলির সংক্রমণের সম্ভাবনা পরীক্ষা করতে উৎসাহিত করবে, যা অনৌপচারিকভাবে ডাউনলোড করা বা ম্যালিশিয়াস বিজ্ঞাপনের মধ্যেদিয়ে ছড়ায়। তবে, ডিসওয়াটার নিজেই এই নিরাপত্তা সতর্কবার্তা পাননি,এবং এখনও তাঁর কম্পিউটারের অনুপ্রবেশের কোনওপ্রমাণ পাওয়ায়নি।

অ্যাকাউন্টটি পুনরায় স্বাভাবিক হওয়ার প্রায় দুই সপ্তাহ পর, অফিসিয়াল প্রক্রিয়ার ধীর গতি এবং বিস্তারিত ব্যবহার বিবরণী প্রদানের অক্ষমতায় অসন্তুষ্ট হয়ে, ডেসওয়ার্ট চূড়ান্তভাবে সাবস্ক্রিপশন বাতিল করে এবং একাধিক মডেল কল সমর্থনকারী কার্সরের পক্ষে যোগ দেন। শিল্পবিশেষজ্ঞদের মতে, এনথ্রোপিক এখনও ব্যবহারকারীদের জন্য তাদের কোটা ব্যবহারের উৎসগুলি সঠিকভাবে চিহ্নিত করার জন্য প্রয়োজনীয় ম্যানেজমেন্ট টুলসের অভাব রয়েছে। মিডিয়ার আরও প্রশ্নের মুখোমুখি হয়ে, এনথ্রোপিক বর্তমানে মন্তব্য এড়িয়ে চলার সিদ্ধান্ত নিয়েছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।