Недавно кілька користувачів Claude повідомили у соціальних мережах, що їхні квоти швидко витрачаються, хоча вони не використовували сервіс. Після розслідування Anthropic підтвердила, що хакери використовували зламані сеанси входу в Claude, отримані за допомогою шкідливого ПЗ, для нелегального доступу до облікових записів користувачів і таємного витрачання їхніх цінних квот.Автор статті, джерело: AIBase
Подія була виявлена 4 серпня незалежним консультантом з штату Іст-Сассекс, Велика Британія, Грантом Десвортом. У той день він не працював, але використання його облікового запису Claude Max 20x безперервно зростало. На наступний день він відразу вимкнув усі інструменти, підключені до Claude, призупинив заплановані завдання та хмарні виконання, але навіть без запуску будь-яких завдань Claude Code локально, використання стрімко зросло з 45% до 55%.
Після спілкування з службою підтримки Anthropic, офіційно підтверджено наявність аномалій у обліковому записі, після чого було призупинено цей платний обліковий запис, відхилено всі сеанси входу та токени Claude Code на сервері, а також повернуто 44,49 фунта стерлінгів за залишок періоду підписки. Відомо, що ціна підписки на Claude Max 20x досягає 200 доларів США на місяць. Раптове призупинення облікового запису безпосередньо вплинуло на Десвота, який є індивідуальним підприємцем: він використовує AI для допомоги малому та середньому бізнесу у розгортанні агентів для автоматичного витягування замовлень на закупівлю та введення їх у фінансові системи, а також сильно залежить від цього інструменту у своїх щоденних адміністративних, веб-дизайнерських та програмних завданнях.
Після глибокого розслідування Anthropic повідомила Десвота, що зловмисники використали скомпрометований ключ сесії Claude для генерації неавторизованих OAuth-токенів Claude Code. Компанія виявила, що її обліковий запис, схоже, використовувався підозрілою сторонньою службою для виконання завдань інших користувачів, але наразі не може встановити, як саме було отримано доступ. Технологічне видання TechCrunch зазначило, що через те, що поточна система підтримки Anthropic може показувати лише загальну кількість використання, а не детальні записи кожного використання, таке зловживання може залишатися непоміченим протягом кількох місяців.
Зі зростанням подій у спільнотах, таких як Reddit і GitHub, все більше жертв виходять на поверхню. Користувачі повідомляють, що їхні облікові записи були автоматично оновлені без їхньої згоди, і з їхніх кредитних карт було здійснено платіж — використання миттєво стрибнуло з нуля до 100%; інші користувачі зазначили, що після надсилання кількох підказок та одного пошуку у веб-браузері їхній ліміт був витрачений майже наполовину за 12 хвилин; навіть хтось витратив щоденний ліміт протягом трьох днів поспіль, навіть не використовуючи сервіс.
Деякі користувачі опублікували листи з попередженням про безпеку від Anthropic, у яких зазначається, що компанія виявила, як зловмисники використовують поширений шкідливий програмний код для крадіжки інформації, щоб отримати доступ до паролів, даних сеансів та облікових даних, збережених на комп’ютерах користувачів. Anthropic повідомляє, що при виявленні підозрілої діяльності вона змушує користувачів вийти з системи, скасовує авторизацію та за обставин надає повернення коштів, а також закликає користувачів перевірити свої пристрої на наявність таких троянів, які поширюються через неофіційні завантаження або шкідливу рекламу. Однак сам Десвоут не отримував цього попередження про безпеку і досі не має доказів того, що його комп’ютер був скомпрометований.
Приблизно через два тижні після відновлення роботи облікового запису Десвот остаточно вирішив скасувати підписку через незадоволення повільним прогресом обробки з боку офіційної команди та відсутністю детальних даних про використання ресурсів, перейшовши на Cursor, який підтримує виклик кількох моделей. Галузеві експерти вважають, що Anthropic досі не має необхідних інструментів для допомоги користувачам у точному визначенні джерел споживання лімітів. У відповідь на додаткові запитання з боку ЗМІ Anthropic наразі вирішила не коментувати ситуацію.
