एंथ्रोपिक ने पुष्टि की कि खाते के हैक होने से अनधिकृत क्लॉड उपयोग हुआ

iconMetaEra
साझा करें
AI summary iconसारांश
एंथ्रोपिक ने पुष्टि की कि खातों के हैक होने से अनधिकृत क्लॉड उपयोग हुआ, जिसकी जानकारी ऑन-चेन समाचार के माध्यम से दी गई। उपयोगकर्ताओं ने बताया कि मैलवेयर के माध्यम से चोरी हुए लॉगिन सत्रों ने API क्वोटा का उपयोग किया। AI + क्रिप्टो समाचार मीडिया ने इस लीक को उजागर किया, जिसे पहली बार 4 अगस्त को ग्रांट डेसवर ने चिह्नित किया था। प्रभावित खातों को निलंबित कर दिया गया, सत्रों को रद्द कर दिया गया और आंशिक रिफंड जारी किए गए। हमलावरों ने लीक हुए सत्र कुंजियों का उपयोग करके OAuth टोकन बनाए। Reddit और GitHub पर भी समान मामले सामने आए, जिसमें अनधिकृत अपग्रेड और शुल्क शामिल थे। एंथ्रोपिक ने उपयोगकर्ताओं को मैलवेयर के लिए जांच करने की सलाह दी, लेकिन विस्तृत लॉग साझा नहीं किए। कुछ सदस्यों ने असंतोष के कारण सदस्यता रद्द कर दी।
हाल ही में, कई क्लॉड उपयोगकर्ताओं ने सोशल मीडिया प्लेटफॉर्म पर दावा किया कि उन्होंने सेवा का उपयोग नहीं किया है, फिर भी उनके खातों की कोटा तेजी से खत्म हो रही है। इसके लिए, एंथ्रोपिक ने जांच के बाद पुष्टि की कि हैकर्स ने मैलवेयर के माध्यम से चुराए गए क्लॉड लॉगिन सत्र का उपयोग करके उपयोगकर्ता खातों में अवैध पहुंच प्राप्त की है और उनकी मूल्यवान अनुरोध कोटा का गुप्त रूप से उपयोग किया है।

लेखक, स्रोत: AIBase

घटना सबसे पहले 4 अगस्त को ब्रिटिश ईस्ट ससेक्स के स्वतंत्र AI सलाहकार ग्रांट डेसवर्थ द्वारा ध्यान में आई। उस दिन उनके पास काम नहीं था, लेकिन उनके Claude Max 20x खाते का उपयोग लगातार बढ़ता रहा। अगले दिन, उन्होंने Claude से जुड़े सभी टूल्स को बंद कर दिया, और टाइमर कार्यों और क्लाउड एक्जीक्यूशन सुविधाओं को निलंबित कर दिया, भले ही स्थानीय रूप से कोई Claude Code कार्य चल रहा हो, फिर भी उपयोग 45% से 55% तक बढ़ गया।

एंथ्रोपिक कस्टमर सर्विस के साथ संपर्क करने के बाद, आधिकारिक तौर पर मान्यता दी गई कि उनका खाता असामान्य था, इसके बाद भुगतान किए गए खाते को निलंबित कर दिया गया, सभी लॉगिन सत्र और सर्वर-साइड Claude Code टोकन रद्द कर दिए गए, और शेष सदस्यता समय के लिए 44.49 पाउंड की राशि वापस कर दी गई। जानकारी के मुताबिक, Claude Max 20x की मासिक सदस्यता लगभग 200 डॉलर है। डेसवॉट, जो एक स्व-नियोजित व्यवसायी हैं, को अचानक खाते के निलंबन से सीधा प्रभाव पड़ा, क्योंकि वे AI का उपयोग छोटे और मध्यम उद्यमों को स्वचालित खरीद आदेश प्राप्त करने और उन्हें वित्तीय प्रणाली में प्रवेश कराने में मदद के लिए करते हैं, साथ ही अपने दैनिक प्रशासनिक, वेबसाइट डिज़ाइन और प्रोग्रामिंग कार्यों पर भी इस उपकरण पर पूरी तरह निर्भर करते हैं।

एंथ्रोपिक ने गहन जांच के बाद डेसवॉर्ट को बताया कि हमलावर ने एक लीक हुए क्लॉड सत्र कुंजी का उपयोग करके अनधिकृत क्लॉड कोड OAuth टोकन बनाए। कंपनी ने पाया कि उसका खाता एक संदिग्ध तीसरे पक्ष की सेवा द्वारा दूसरों के कार्यों को संभालने के लिए उपयोग किया जा रहा है, लेकिन अभी तक यह नहीं पता चल पाया है कि उन्हें एक्सेस कैसे मिला। टेक मीडिया टेकक्रंच ने बताया कि चूंकि एंथ्रोपिक की वर्तमान कस्टमर सपोर्ट सिस्टम केवल कुल उपयोग देख सकती है, और उपयोगकर्ताओं को विस्तृत प्रति-पद उपयोग रिकॉर्ड प्रदान नहीं कर सकती, इस प्रकार की चोरी संभवतः कई महीनों तक अनदेखी ही रहेगी।

जब घटनाएँ Reddit और GitHub जैसे समुदायों में बढ़ रही हैं, तो अधिक शिकायतकर्ता सामने आ रहे हैं। कुछ उपयोगकर्ताओं ने बताया कि उनके खाते बिना सहमति के स्वचालित रूप से अपग्रेड कर दिए गए और क्रेडिट कार्ड से धन काट लिया गया, जिससे उपयोग तुरंत शून्य से 100% तक पहुँच गया; कुछ उपयोगकर्ताओं ने बताया कि केवल कुछ प्रॉम्प्ट्स भेजने और एक वेब सर्च करने के बाद, 12 मिनट में उनकी सीमा का लगभग आधा समाप्त हो गया; कुछ लोगों ने यहाँ तक कहा कि तीन दिनों तक पूरी तरह से अनुपयोगित होने के बावजूद, उनकी दैनिक सीमा समाप्त हो गई।

कुछ उपयोगकर्ताओं द्वारा साझा की गई Anthropic सुरक्षा चेतावनी ईमेल में दावा किया गया है कि कंपनी ने हाल ही में पाया है कि हमलावर सामान्य जानकारी चोरी करने वाले मैलवेयर का उपयोग करके उपयोगकर्ताओं के कंप्यूटर पर सहेजे गए पासवर्ड, सत्र डेटा और लॉगिन प्रमाणपत्र चुरा रहे हैं। Anthropic ने कहा कि जब भी संदिग्ध गतिविधि का पता चलता है, तो यह उपयोगकर्ताओं को अनिवार्य रूप से लॉगआउट कर देता है, प्राधिकरण रद्द कर देता है और स्थिति के अनुसार रिफंड देता है, साथ ही उपयोगकर्ताओं को अपने डिवाइस में ऐसे ट्रोजन प्रोग्राम की जांच करने की सलाह देता है जो अनौपचारिक डाउनलोड या दुर्भावनापूर्ण विज्ञापनों के माध्यम से प्रसारित होते हैं। हालाँकि, डेसवॉटर को इस सुरक्षा चेतावनी की प्राप्ति नहीं हुई है, और अब तक उनके कंप्यूटर में हमले के कोई सबूत नहीं मिले हैं।

अकाउंट फिर से सामान्य होने के लगभग दो हफ्ते बाद, डेसवॉट ने आधिकारिक प्रक्रिया की धीमी गति और विस्तृत उपयोग विवरण प्रदान न करने के कारण सदस्यता रद्द कर दी और कई मॉडल कॉल का समर्थन करने वाले कर्सर के पक्ष में स्विच कर लिया। उद्योग विशेषज्ञों का मानना है कि एंथ्रोपिक अभी भी उपयोगकर्ताओं को अपनी कोटा खपत के स्रोत को सटीक रूप से पहचानने में मदद करने के लिए आवश्यक प्रबंधन उपकरणों से वंचित है। मीडिया के अतिरिक्त प्रश्नों के जवाब में, एंथ्रोपिक ने अभी टिप्पणी करने से इंकार कर दिया है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।