هکرها توکن های استفاده از کلاود را سرقت می کنند

آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 در چهارم اوت، گرانت دی سوارْت، یک مشاور مستقل هوش مصنوعی در شرق ساسکس بریتانیا، متوجه رفتار عجیبی در حساب Claude Max 20x خود شد. او آن روز اصلاً کار نکرده بود، اما میزان مصرف توکن‌های حسابش همچنان در حال افزایش بود.



روز بعد، او تمام سرویس‌ها و ابزارهایی را که به Claude متصل کرده بود غیرفعال کرد و دیگر با این سرویس کار نکرد. با این حال، مصرف توکن‌ها دوباره افزایش پیدا کرد. دی سوارْت به تک‌کرانچ گفت: «در واضح‌ترین بازه‌ای که شرایط را کنترل کردم، میزان مصرف از ۴۵ درصد به ۵۵ درصد افزایش یافت؛ در حالی که هیچ کاری انجام نمی‌دادم، وظایف زمان‌بندی‌شده Coworks متوقف یا تکمیل شده بودند، اجرای Dispatch و سرویس‌های ابری غیرفعال بود و هیچ وظیفه فعال و مرتبطی در Claude Code روی سیستم محلی وجود نداشت.»

او نمی‌دانست چه چیزی در حال مصرف سهمیه توکن‌هایش است، بنابراین با Anthropic تماس گرفت و درخواست کرد فهرست جزئیات مصرف را در اختیارش قرار دهد. Anthropic چنین فهرستی ارائه نکرد، اما پذیرفت که مشکلی وجود دارد. این شرکت حساب پولی او را تعلیق کرد، تمام نشست‌های فعال و توکن‌های Claude Code او را در سمت سرور باطل کرد و بابت مدت باقی‌مانده از اشتراک ماهانه ۲۰۰ دلاری، ۴۴.۴۹ پوند به او بازپرداخت کرد.

دی سوارْت به تک‌کرانچ گفت این تعلیق تأثیر شدیدی بر کسب‌وکارش گذاشته است. او به کسب‌وکارهای کوچک و متوسط کمک می‌کند تا برای کارهای مختلف، عامل‌های هوش مصنوعی راه‌اندازی کنند؛ چیزی شبیه یک مهندس هوش مصنوعی اعزامی که می‌تواند مثلاً اطلاعات سفارش‌های خرید را به‌صورت خودکار از ایمیل‌ها دریافت و وارد نرم‌افزار حسابداری کند.

او که به‌صورت مستقل کار می‌کند، خودش نیز در بخش‌های مختلف کسب‌وکارش به عامل‌های هوش مصنوعی وابسته است؛ از کارهای روزمره اداری گرفته تا طراحی سایت و برنامه‌نویسی. او می‌گوید: «این روزها تقریباً همه چیز از طریق هوش مصنوعی انجام می‌شود.»

پس از بررسی ماجرا، Anthropic به دی سوارْت اعلام کرد که عامل مشکل را پیدا کرده است. یک کلید نشست Claude که به خطر افتاده بود، برای ایجاد توکن‌های غیرمجاز Claude Code OAuth مورد استفاده قرار گرفته بود. به گفته دی سوارْت، این شرکت به او اعلام کرده که به نظر می‌رسد حسابش توسط یک سرویس شخص ثالث و بدون مجوز برای انجام فعالیت‌های مربوط به افراد دیگر استفاده شده، اما مشخص نشده که این سرویس چگونه به حساب دسترسی پیدا کرده است.

به گفته Anthropic، شواهد موجود با دو احتمال سازگار است: یا اطلاعات ورود یا داده‌های مربوط به نشست حساب بدون اطلاع صاحب آن به سرقت رفته، یا اینکه حساب به یک سرویس خارجی متصل شده است.

به بیان ساده، یک هکر توانسته بود به حساب دی سوارْت دسترسی پیدا کند و به‌طور مخفیانه از سهمیه توکن‌های او استفاده کند. از آنجا که بخش پشتیبانی حساب Claude تنها میزان کل مصرف را ثبت می‌کند و حتی در صورت درخواست کاربر، جزئیات مصرف را ارائه نمی‌دهد، چنین سرقتی می‌توانست ماه‌ها ادامه پیدا کند بدون اینکه صاحب حساب متوجه آن شود.


او تجربه خود را در ردیت منتشر کرد و پس از دریافت ۸۰ نظر متوجه شد که تنها فردی نیست که با چنین مشکلی مواجه شده است. یکی از کاربران ادعا کرد که حسابش بدون اجازه او به‌صورت خودکار ارتقا پیدا کرده، کارت بانکی‌اش شارژ شده و میزان مصرف نیز بدون اینکه حتی از سرویس استفاده کند، به‌طور خودکار از صفر به ۱۰۰ درصد رسیده است. کاربر دیگری نیز گفت میزان مصرف حسابش در عرض ۱۲ دقیقه از صفر به ۴۹ درصد افزایش یافته، در حالی که تنها چند درخواست ساده و یک جست‌وجوی اینترنتی انجام داده بود.

یکی دیگر از کاربران Claude گفت حسابش برای سه روز متوالی هر روز تمام سهمیه توکن‌هایش را مصرف کرده، در حالی که خودش اصلاً از حساب استفاده نکرده بود. این کاربر سپس گزارشی درباره این مشکل در گیت‌هاب منتشر کرد و کاربران دیگری نیز در آنجا تجربه‌های مشابهی را مطرح کردند.

دو نفر از این کاربران ایمیل‌هایی از Anthropic منتشر کردند که نشان می‌داد این شرکت توانسته بود مشکل را شناسایی کند و به آن‌ها هشدار داده بود که توکن‌هایشان در حال سرقت است.

در متن این ایمیل آمده بود: «ما اخیراً متوجه شده‌ایم یک عامل مخرب با استفاده از نوعی بدافزار موسوم به Infostealer، نشست‌های ورود به Claude را از رایانه کاربران سرقت می‌کند و سپس با استفاده از این نشست‌ها به حساب‌های Claude دسترسی پیدا کرده و از سهمیه مصرف آن‌ها استفاده می‌کند.»

Infostealerها نوعی بدافزار هستند که روی رایانه کاربر نصب می‌شوند و می‌توانند اطلاعاتی مانند رمزهای عبور ذخیره‌شده، داده‌های مربوط به نشست‌های کاربری و اطلاعات ورود به حساب‌ها را سرقت کنند.

برچسب ها
3/related/default