সাম্প্রতিক সময়ে, কিছু Claude ব্যবহারকারী সামাজিক মাধ্যমে দাবি করেছেন যে তারা সেবা ব্যবহার না করেও তাদের অ্যাকাউন্টের কোটা দ্রুত ক্ষয় হচ্ছে। এর প্রতিক্রিয়ায়, Anthropic তদন্তের পর নিশ্চিত করেছে যে হ্যাকাররা ম্যালওয়্যারের মাধ্যমে চুরি করা Claude লগইন সেশন ব্যবহার করে ব্যবহারকারীদের অ্যাকাউন্টে অনুমতি ছাড়াই প্রবেশ করেছে এবং তাদের মূল্যবান কল কোটা গোপনে খরচ করেছে।লেখক এবং উৎস: AIBase
ঘটনাটি প্রথম চিহ্নিত হয় ৪ আগস্ট ইংল্যান্ডের পূর্ব সাসেক্সের স্বাধীন এআই পরামর্শদাতা গ্র্যান্ট ডেসওয়ার্থ দ্বারা। ঐ দিন তিনি কাজ করছিলেন না, কিন্তু তাঁর Claude Max 20x অ্যাকাউন্টের ব্যবহার ধীরে ধীরে বৃদ্ধি পেতে থাকে। পরের দিন, তিনি Claude-এর সাথে সংযুক্ত সমস্ত টুলস বন্ধ করে দেন, টাইমড টাস্কগুলি এবং ক্লাউড-ভিত্তিক এক্সিকিউশন ফিচারগুলি বন্ধ করে দেন, এমনকি স্থানীয়ভাবে Claude Code টাস্কগুলি চলছিল না, তবুও ব্যবহার ৪৫% থেকে ৫৫%-এ বেড়ে যায়।
অ্যানথ্রোপিকের গ্রাহক সেবার সাথে যোগাযোগের পরে, অফিসিয়ালি স্বীকার করা হয়েছে যে তাদের অ্যাকাউন্টে অস্বাভাবিকতা ছিল, এরপর পেইড অ্যাকাউন্টটি স্থগিত করা হয়, সমস্ত লগইন সেশন এবং সার্ভার-সাইড Claude Code টোকেন বাতিল করা হয়, এবং বাকি সাবস্ক্রিপশন সময়ের জন্য ৪৪.৪৯ পাউন্ড ফেরত দেওয়া হয়। জানা যায়, Claude Max 20x-এর সাবস্ক্রিপশন মাসিক ২০০ ডলারেরও বেশি। এই অ্যাকাউন্টের হঠাৎ স্থগিতকরণটি ডেসওয়ার্টকে, যিনি একজন ব্যক্তিগত ব্যবসায়ী, প্রত্যক্ষভাবে প্রভাবিত করেছে, কারণ তিনি AI-এর সহায়তায় ছোট ও মধ্যম আকারের ব্যবসাগুলিকে স্মার্ট এজেন্ট চালু করতে সহায়তা করেন, যা ক্রয় অর্ডারগুলি স্বয়ংক্রিয়ভাবে তুলে নিয়ে ফিন্যানশিয়াল সিস্টেমে ইনপুট করে। তাঁর দৈনন্দিন প্রশাসনিক,ওয়েবসাইট ডিজাইন এবং প্রোগ্রামিংয়ের কাজগুলিরও AI-এর উপর গভীরভাবে নির্ভরশীলতা।
অ্যানথ্রোপিক গভীর তদন্তের পর ডেসওয়ার্টকে জানায় যে, আক্রমণকারীরা একটি প্রকাশিত Claude সেশন কী ব্যবহার করে অননুমোদিত Claude Code OAuth টোকেন তৈরি করেছিল। কোম্পানিটি পায় যে তাদের অ্যাকাউন্টটি অন্যদের কাজ প্রক্রিয়াকরণের জন্য একটি সন্দেহজনক তৃতীয় পক্ষের সেবা দ্বারা ব্যবহৃত হচ্ছে, কিন্তু এখনও তারা জানতে পারেনি যে অ্যাক্সেস পাওয়ার সঠিক উপায়টি কী। টেক মিডিয়া TechCrunch বলেছে, Anthropic-এর বর্তমান কাস্টমার সাপোর্ট সিস্টেমে শুধুমাত্র মোট ব্যবহারের তথ্যই দেখা যায়, ব্যবহারকারীদের জন্য বিস্তারিত, পদক্ষেপভিত্তিক ব্যবহারের রেকর্ড উপলব্ধ নয়, ফলে এইধরনের অপব্যবহার মাসগুলিরও বেশি সময় ধরে অনিচ্ছাকৃতভাবেই অপরিচিতই থাকতে পারে।
রেডিট এবং গিটহাবের মতো সম্প্রদায়ে ঘটনাটি বাড়তে থাকার সাথে সাথে আরও বেশি প্রভাবিত ব্যক্তিরা সামনে আসছেন। কিছু ব্যবহারকারী জানিয়েছেন যে তাদের অ্যাকাউন্ট অনুমতি ছাড়াই স্বয়ংক্রিয়ভাবে আপগ্রেড করা হয়েছিল এবং তাদের ক্রেডিট কার্ড থেকে অর্থ কাটা হয়েছিল, যার ফলে ব্যবহার ০% থেকে হঠাৎ ১০০% পর্যন্ত বেড়েছিল; অন্যদের মতে, তারা শুধুমাত্র 몇টি প্রম্পট পাঠিয়েছিলেন এবং একটিওয়েবসাইটের অনুসন্ধান করেছিলেন, কিন্তু ১২ মিনিটের মধ্যেই তাদের কোটা প্রায় অর্ধেক খরচ হয়ে গিয়েছিল; কিছু ব্যবহারকারীরা এমনকি তিনদিন ধরেই সম্পূর্ণভাবে অব্যবহৃত অবস্থায়ও তাদের দৈনিক কোটা শেষ হয়ে গিয়েছিল।
কিছু ব্যবহারকারী যে অ্যানথ্রোপিক নিরাপত্তা সতর্কবার্তা ইমেইল শেয়ার করেছেন, তাতে দেখা যায় যে কোম্পানিটি সাম্প্রতিককালে সাধারণ তথ্য চুরির ম্যালওয়্যার ব্যবহার করে ব্যবহারকারীদের কম্পিউটারে সংরক্ষিত পাসওয়ার্ড, সেশন ডেটা এবং লগইন ক্রেডেনশিয়াল চুরির চেষ্টা করছে এমন আক্রমণকারীদের শনাক্ত করেছে। অ্যানথ্রোপিক জানিয়েছে যে সন্দেহজনক কার্যকলাপ শনাক্ত হলে, এটি ব্যবহারকারীদের অবশ্যই লগআউট, অনুমতি বাতিল এবং পরিস্থিতি অনুযায়ী ফেরত দেবে, এবং ব্যবহারকারীদের এই ম্যালওয়্যারগুলির সংক্রমণের সম্ভাবনা পরীক্ষা করতে উৎসাহিত করবে, যা অনৌপচারিকভাবে ডাউনলোড করা বা ম্যালিশিয়াস বিজ্ঞাপনের মধ্যেদিয়ে ছড়ায়। তবে, ডিসওয়াটার নিজেই এই নিরাপত্তা সতর্কবার্তা পাননি,এবং এখনও তাঁর কম্পিউটারের অনুপ্রবেশের কোনওপ্রমাণ পাওয়ায়নি।
অ্যাকাউন্টটি পুনরায় স্বাভাবিক হওয়ার প্রায় দুই সপ্তাহ পর, অফিসিয়াল প্রক্রিয়ার ধীর গতি এবং বিস্তারিত ব্যবহার বিবরণী প্রদানের অক্ষমতায় অসন্তুষ্ট হয়ে, ডেসওয়ার্ট চূড়ান্তভাবে সাবস্ক্রিপশন বাতিল করে এবং একাধিক মডেল কল সমর্থনকারী কার্সরের পক্ষে যোগ দেন। শিল্পবিশেষজ্ঞদের মতে, এনথ্রোপিক এখনও ব্যবহারকারীদের জন্য তাদের কোটা ব্যবহারের উৎসগুলি সঠিকভাবে চিহ্নিত করার জন্য প্রয়োজনীয় ম্যানেজমেন্ট টুলসের অভাব রয়েছে। মিডিয়ার আরও প্রশ্নের মুখোমুখি হয়ে, এনথ্রোপিক বর্তমানে মন্তব্য এড়িয়ে চলার সিদ্ধান্ত নিয়েছে।
