Anthropic confirma que invasões de contas levaram ao uso não autorizado do Claude

iconMetaEra
Compartilhar
AI summary iconResumo
A Anthropic confirmou que ataques às contas levaram ao uso não autorizado do Claude, relatado por meio de notícias on-chain. Usuários observaram que sessões de login roubadas por malware consumiram cotas de API. Veículos de notícias de IA e criptomoeda destacaram a violação, inicialmente sinalizada por Grant Desvour em 4 de agosto. As contas afetadas foram suspensas, as sessões revogadas e reembolsos parciais emitidos. Os atacantes usaram chaves de sessão vazadas para gerar tokens OAuth. Casos semelhantes surgiram no Reddit e no GitHub, incluindo atualizações e cobranças não autorizadas. A Anthropic solicitou aos usuários que verificassem a presença de malware, mas não compartilhou logs detalhados. Alguns assinantes cancelaram por insatisfação.
Recentemente, vários usuários do Claude relataram em plataformas sociais que seus créditos estavam sendo consumidos rapidamente, mesmo sem utilizarem o serviço. Após investigação, a Anthropic confirmou que hackers estavam acessando ilegalmente contas de usuários utilizando sessões de login roubadas por malware e consumindo silenciosamente seus valiosos créditos de chamadas.

Autor do artigo, fonte: AIBase

O evento foi detectado originalmente por Grant Deswart, consultor independente de IA da East Sussex, Inglaterra, em 4 de agosto. Naquele dia, ele não estava trabalhando, mas o uso de sua conta Claude Max 20x continuou a aumentar constantemente. No dia seguinte, ele desativou imediatamente todas as ferramentas conectadas ao Claude, pausou as tarefas agendadas e as funções de execução em nuvem; mesmo assim, sem nenhum processo Claude Code sendo executado localmente, o uso aumentou de 45% para 55%.

Após se comunicar com o suporte da Anthropic, a empresa reconheceu oficialmente a anomalia na conta, suspendeu imediatamente a conta paga, encerrou todas as sessões de login e os tokens do Claude Code no servidor, e reembolsou £44,49 referentes ao tempo restante da assinatura. Sabe-se que a assinatura do Claude Max 20x custa até US$200 por mês. A suspensão súbita da conta impactou diretamente Deswart, um autônomo que depende fortemente da IA para ajudar pequenas e médias empresas a implantar agentes que automatizam a extração de ordens de compra e sua inserção em sistemas financeiros, além de utilizar a ferramenta em seu dia a dia para tarefas administrativas, design de sites e programação.

Após uma investigação aprofundada, a Anthropic informou Desvot que os atacantes exploraram uma chave de sessão do Claude vazada para gerar tokens OAuth do Claude Code não autorizados. A empresa descobriu que sua conta parecia ter sido usada por um serviço de terceiros suspeito para processar tarefas de outras pessoas, mas ainda não conseguiu determinar exatamente como o acesso foi obtido. O veículo de tecnologia TechCrunch destacou que, como o sistema de atendimento ao cliente da Anthropic atualmente só permite visualizar o uso total e não fornece aos usuários registros detalhados de uso por item, esse tipo de uso indevido pode passar despercebido por meses.

À medida que o evento se espalha em comunidades como Reddit e GitHub, cada vez mais vítimas estão surgindo. Alguns usuários relataram que suas contas foram automaticamente atualizadas sem consentimento e sofreram cobranças no cartão de crédito, com o uso subindo instantaneamente de zero para 100%; outros disseram que, após enviar apenas algumas instruções e realizar uma única pesquisa na web, metade do seu limite foi consumido em 12 minutos; e alguns chegaram a esgotar seu limite diário por três dias consecutivos, mesmo sem utilizar o serviço.

E-mails de aviso de segurança da Anthropic, compartilhados por alguns usuários, mostram que a empresa recentemente descobriu que atacantes estão utilizando malware comum de roubo de informações para roubar senhas, dados de sessão e credenciais de login armazenadas nos computadores dos usuários. A Anthropic afirmou que, ao detectar atividades suspeitas, força os usuários a saírem da conta, revoga autorizações e oferece reembolsos conforme adequado, além de alertar os usuários para verificar se seus dispositivos estão infectados com esse tipo de trojan propagado por downloads não oficiais ou anúncios maliciosos. No entanto, Deswart não recebeu esse aviso de segurança e até agora não encontrou evidências de que seu computador tenha sido invadido.

Cerca de duas semanas após a conta ser restaurada, devido à insatisfação com o andamento lento do tratamento oficial e à incapacidade de fornecer detalhes claros sobre o uso, Deswart finalmente optou por cancelar sua assinatura e migrar para o grupo do Cursor, que suporta chamadas a múltiplos modelos. Especialistas do setor consideram que a Anthropic ainda carece de ferramentas de gestão necessárias para ajudar os usuários a identificar com precisão as fontes de consumo de crédito. Diante de novas perguntas da mídia, a Anthropic optou atualmente por não comentar.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.