ہال ہی میں، کئی کلاد یوزرز نے سوشل میڈیا پر دعویٰ کیا کہ انہوں نے سروس کا استعمال نہیں کیا، لیکن ان کے اکاؤنٹس کا کوٹا تیزی سے ختم ہو رہا تھا۔ اس کے بعد، اینتھرپک نے تحقیق کے بعد تصدیق کی کہ ہیکرز نے میلوار کے ذریعے حاصل کردہ کلاد لاگ ان سیشنز کا استعمال کرتے ہوئے صارفین کے اکاؤنٹس تک غیر قانونی رسائی حاصل کی اور ان کے قیمتی کالز کوٹے کو پوشیدہ طور پر ختم کیا۔مضمون کے مصنف، ذریعہ: AIBase
وہ واقعہ 4 اگست کو انگلینڈ کے مشرقی سسیکس میں مستقل AI مشورہ کار گرینٹ ڈیس وارٹ نے پہلی بار نوٹ کیا۔ اس دن اس کا کام نہیں تھا، لیکن اس کے Claude Max 20x اکاؤنٹ کا استعمال لگاتار بڑھتا رہا۔ اگلے دن، اس نے تمام Claude سے جڑے ٹولز کو بند کر دیا، ٹائمڈ ٹاسکس اور کلاؤڈ ایکزیکشن فنکشنز کو روک دیا، اور یہاں تک کہ جب اس کے مقامی سسٹم پر کوئی Claude Code ٹاسک نہیں چل رہا تھا، تو استعمال 45% سے بڑھ کر 55% ہو گیا۔
اینٹھرپک کے صارف خدمت کے ساتھ بات چیت کے بعد، ادارہ نے تسلیم کیا کہ اس کا اکاؤنٹ غیر معمولی تھا، اس کے بعد اس مہنگا اکاؤنٹ کو روک دیا گیا، تمام لاگ ان سیشنز اور سرور طرف کے کلاؤڈ کوڈ ٹوکنز منسوخ کر دیے گئے، اور باقی سبسکرپشن کے لیے 44.49 پاؤنڈ واپس کر دیے گئے۔ معلوم ہوا ہے کہ کلاؤڈ میکس 20x کی سبسکرپشن ماہانہ 200 امریکی ڈالر تک ہے۔ اکاؤنٹ کا اچانک روکنا ڈیس وارٹ، جو ایک ذاتی کاروباری ہیں، پر براہ راست اثر ڈالا، کیونکہ وہ AI کا استعمال کرکے چھوٹے اور درمیانے درجے کے کاروباروں کو اسٹریٹجیز تفویض کرنے، خریداری آرڈرز کو خودکار طور پر نکالنے اور فنانشل سسٹم میں درج کرنے کے لیے استعمال کرتے ہیں، اور اپنی روزمرہ کی انتظامیہ، ویب ڈیزائن اور پروگرامنگ کے کاموں پر بھی اس ٹول پر مکمل طور پر انحصار کرتے ہیں۔
انٹروپک کی گہری تحقیق کے بعد، ڈیس وارٹ کو معلوم ہوا کہ حملہ آور نے ایک لیک ہونے والے کلاؤڈ سیشن کی کلید کا استعمال کرتے ہوئے غیر مجاز کلاؤڈ کوڈ OAuth ٹوکن بنائے۔ کمپنی نے پایا کہ اس کا اکاؤنٹ ایک مشکوک تیسری طرف کی سروس کے ذریعے دوسرے لوگوں کے کاموں کو پروسیس کرنے کے لیے استعمال ہو رہا تھا، لیکن ابھی تک یہ واضح نہیں ہوسکا کہ انہوں نے اس تک رسائی کیسے حاصل کی۔ ٹیکنالوجی میڈیا ٹیککرانچ نے بتایا کہ جب تک اینٹروپک کا صارف مدد نظام صرف کل استعمال کو دکھا سکتا ہے اور صارفین کو تفصیلی، ہر ایک کے استعمال کے ریکارڈ فراہم نہیں کر سکتا، اس قسم کا دھوکہ دہی مہینوں تک نہیں پکڑا جا سکتا۔
جب واقعات Reddit اور GitHub جیسے کمیونٹیز میں بڑھ رہے ہیں، تو زیادہ سے زیادہ متاثرین سامنے آ رہے ہیں۔ کچھ صارفین نے بتایا کہ ان کے اکاؤنٹس بغیر رضامندی کے خودکار طور پر اپ گریڈ کر دیے گئے اور ان کی کریڈٹ کارڈ سے رقم کٹ گئی، جس کی وجہ سے استعمال فوراً صفر سے 100% تک بڑھ گیا؛ کچھ صارفین نے بتایا کہ انہوں نے صرف کچھ پرامپٹس بھیجے اور ایک ویب سرچ کی، جس کے بعد 12 منٹ میں ان کا امتیاز تقریباً نصف ختم ہو گیا؛ اور کچھ لوگوں نے بتایا کہ ان کا روزانہ امتیاز تین دن تک مکمل طور پر غیر استعمال کے باوجود ختم ہو گیا۔
کچھ صارفین نے Anthropic کی سیکیورٹی ایلرٹ ای میل شیئر کی ہے، جس میں کمپنی نے بتایا ہے کہ حالیہ وقت میں حملہ آور ایسے عام مالویئر کا استعمال کر رہے ہیں جو صارفین کے کمپیوٹر پر محفوظ کردہ پاس ورڈز، سیشن ڈیٹا اور لاجن کرڈنشلز چوری کرتے ہیں۔ Anthropic نے کہا ہے کہ جب بھی مشکوک سرگرمیوں کا پتہ چلتا ہے، تو وہ صارفین کو فوری طور پر لاگ آؤٹ کر دیتے ہیں، اجازتیں منسوخ کر دیتے ہیں اور مناسب صورت میں ری فنڈ بھی کرتے ہیں، ساتھ ہی صارفین کو چھان بھینٹ کرنے کی تجویز دیتے ہیں کہ کہیں ان کے ڈیوائس پر غیر افسرانہ ڈاؤن لوڈ یا مالویئر اشتہارات کے ذریعے پھیلنے والے ٹروجن پروگرام تو نہیں۔ تاہم، ڈیس وارٹ خود کو اس سیکیورٹی ایلرٹ نہیں ملا، اور اب تک ان کے کمپیوٹر پر حملے کا کوئی ثبوت نہیں ملا۔
اکاؤنٹ کی درستگی کے تقریباً دو ہفتے بعد، ڈیس وارٹ نے افسوس کے ساتھ سبسکرپشن منسوخ کر دی، کیونکہ وہ حکومتی عمل کی تیزی اور تفصیلی استعمال کی رپورٹس فراہم نہ کرنے سے ناراض تھا، اور اب وہ متعدد ماڈلز کے کال کو سپورٹ کرنے والے کرسر کے گروہ میں شامل ہو گیا۔ صنعت کے ماہرین کا خیال ہے کہ Anthropic کے پاس صارفین کو اپنے امتیازی استعمال کے ذرائع کو درست طور پر شناخت کرنے میں مدد کرنے کے لیے ضروری مینجمنٹ ٹولز ابھی موجود نہیں ہیں۔ میڈیا کے مزید سوالات پر، Anthropic نے اب تک تبصرہ نہ کرنے کا فیصلہ کیا ہے۔
