Gần đây, nhiều người dùng Claude đã tiết lộ trên các nền tảng mạng xã hội rằng tài khoản của họ đang bị tiêu hao nhanh chóng mặc dù họ không sử dụng dịch vụ. Sau khi điều tra, Anthropic xác nhận rằng một số tin tặc đã lợi dụng phiên đăng nhập Claude bị đánh cắp qua phần mềm độc hại để truy cập trái phép vào tài khoản người dùng và tiêu thụ ngầm lượng gọi vốn quý giá của họ.Tác giả bài viết, nguồn: AIBase
Sự việc đầu tiên được chuyên gia AI độc lập tại East Sussex, Anh, Grant Deswart, phát hiện vào ngày 4 tháng 8. Ngày hôm đó, anh không làm việc, nhưng lượng sử dụng tài khoản Claude Max 20x của anh vẫn liên tục tăng lên. Ngày hôm sau, anh đã ngay lập tức vô hiệu hóa tất cả các công cụ kết nối với Claude, tạm dừng các tác vụ định kỳ và chức năng thực thi trên đám mây, nhưng ngay cả khi không chạy bất kỳ tác vụ Claude Code nào trên máy cục bộ, lượng sử dụng vẫn tăng từ 45% lên 55%.
Sau khi liên hệ với dịch vụ khách hàng của Anthropic, công ty chính thức xác nhận tài khoản có bất thường, sau đó tạm dừng tài khoản trả phí, hủy tất cả phiên đăng nhập và mã thông báo Claude Code phía máy chủ, đồng thời hoàn lại 44,49 bảng Anh cho thời gian đăng ký còn dư. Được biết, mức phí đăng ký Claude Max 20x lên tới 200 đô la Mỹ mỗi tháng. Việc tài khoản bị tạm dừng đột ngột đã gây ảnh hưởng trực tiếp đến Deswart, một người làm nghề tự do, người cần sử dụng AI để giúp các doanh nghiệp vừa và nhỏ triển khai các tác nhân tự động trích xuất đơn đặt hàng và nhập vào hệ thống kế toán, đồng thời cũng phụ thuộc sâu vào công cụ này cho các công việc hành chính hàng ngày, thiết kế trang web và lập trình của chính mình.
Sau khi điều tra kỹ lưỡng, Anthropic thông báo với Deswart rằng kẻ tấn công đã tận dụng một khóa phiên Claude bị rò rỉ để tạo ra các mã OAuth Claude Code không được ủy quyền. Công ty phát hiện tài khoản của họ dường như đã bị một dịch vụ bên thứ ba đáng ngờ sử dụng để xử lý các nhiệm vụ của người khác, nhưng hiện vẫn chưa xác định được cách thức kẻ tấn công có được quyền truy cập. Truyền thông công nghệ TechCrunch chỉ ra rằng do hệ thống hỗ trợ khách hàng hiện tại của Anthropic chỉ có thể xem tổng lượng sử dụng, không cung cấp cho người dùng bản ghi chi tiết từng lần sử dụng, hành vi đánh cắp này rất có thể sẽ không bị phát hiện trong nhiều tháng.
Khi sự việc lan truyền trên các cộng đồng như Reddit và GitHub, ngày càng nhiều nạn nhân được phát hiện. Một số người dùng báo cáo rằng tài khoản của họ đã được tự động nâng cấp mà không có sự đồng ý và bị trừ tiền qua thẻ tín dụng, mức sử dụng đột ngột tăng từ 0 lên 100%; một số khác cho biết họ chỉ cần gửi vài câu lệnh và thực hiện một lần tìm kiếm trên web, hạn mức đã bị tiêu thụ gần một nửa trong vòng 12 phút; thậm chí có người bị cạn kiệt hạn mức hàng ngày trong ba ngày liên tiếp dù hoàn toàn không sử dụng.
Một số người dùng đã chia sẻ email cảnh báo bảo mật của Anthropic, cho biết công ty gần đây phát hiện kẻ tấn công đang sử dụng phần mềm độc hại phổ biến để đánh cắp mật khẩu, dữ liệu phiên làm việc và thông tin đăng nhập được lưu trên máy tính của người dùng. Anthropic cho biết, khi phát hiện hoạt động khả nghi, họ sẽ buộc người dùng đăng xuất, thu hồi quyền truy cập và hoàn tiền tùy trường hợp, đồng thời nhắc nhở người dùng kiểm tra xem thiết bị của mình có bị nhiễm các loại mã độc được phân phối qua tải xuống không chính thức hoặc quảng cáo độc hại hay không. Tuy nhiên, Deswart bản thân chưa nhận được email cảnh báo bảo mật này và cho đến nay vẫn chưa tìm thấy bằng chứng nào cho thấy máy tính của anh ấy bị xâm nhập.
Sau khoảng hai tuần tài khoản được khôi phục, do không hài lòng với tiến độ xử lý chậm chạp của phía chính thức và không thể cung cấp chi tiết sử dụng cụ thể, Deswart cuối cùng đã chọn hủy đăng ký và chuyển sang sử dụng Cursor, nền tảng hỗ trợ gọi nhiều mô hình. Các chuyên gia ngành cho rằng Anthropic vẫn thiếu các công cụ quản lý cần thiết để giúp người dùng xác định chính xác nguồn tiêu hao hạn mức. Trước các câu hỏi thêm từ truyền thông, Anthropic hiện đang chọn không bình luận.
