در چهارم اوت، گرانت دی سوارْت، یک مشاور مستقل هوش مصنوعی در شرق ساسکس بریتانیا، متوجه رفتار عجیبی در حساب Claude Max 20x خود شد. او آن روز اصلاً کار نکرده بود، اما میزان مصرف توکنهای حسابش همچنان در حال افزایش بود.
روز بعد، او تمام سرویسها و ابزارهایی را که به Claude متصل کرده بود غیرفعال کرد و دیگر با این سرویس کار نکرد. با این حال، مصرف توکنها دوباره افزایش پیدا کرد. دی سوارْت به تککرانچ گفت: «در واضحترین بازهای که شرایط را کنترل کردم، میزان مصرف از ۴۵ درصد به ۵۵ درصد افزایش یافت؛ در حالی که هیچ کاری انجام نمیدادم، وظایف زمانبندیشده Coworks متوقف یا تکمیل شده بودند، اجرای Dispatch و سرویسهای ابری غیرفعال بود و هیچ وظیفه فعال و مرتبطی در Claude Code روی سیستم محلی وجود نداشت.»
او نمیدانست چه چیزی در حال مصرف سهمیه توکنهایش است، بنابراین با Anthropic تماس گرفت و درخواست کرد فهرست جزئیات مصرف را در اختیارش قرار دهد. Anthropic چنین فهرستی ارائه نکرد، اما پذیرفت که مشکلی وجود دارد. این شرکت حساب پولی او را تعلیق کرد، تمام نشستهای فعال و توکنهای Claude Code او را در سمت سرور باطل کرد و بابت مدت باقیمانده از اشتراک ماهانه ۲۰۰ دلاری، ۴۴.۴۹ پوند به او بازپرداخت کرد.
دی سوارْت به تککرانچ گفت این تعلیق تأثیر شدیدی بر کسبوکارش گذاشته است. او به کسبوکارهای کوچک و متوسط کمک میکند تا برای کارهای مختلف، عاملهای هوش مصنوعی راهاندازی کنند؛ چیزی شبیه یک مهندس هوش مصنوعی اعزامی که میتواند مثلاً اطلاعات سفارشهای خرید را بهصورت خودکار از ایمیلها دریافت و وارد نرمافزار حسابداری کند.
او که بهصورت مستقل کار میکند، خودش نیز در بخشهای مختلف کسبوکارش به عاملهای هوش مصنوعی وابسته است؛ از کارهای روزمره اداری گرفته تا طراحی سایت و برنامهنویسی. او میگوید: «این روزها تقریباً همه چیز از طریق هوش مصنوعی انجام میشود.»
پس از بررسی ماجرا، Anthropic به دی سوارْت اعلام کرد که عامل مشکل را پیدا کرده است. یک کلید نشست Claude که به خطر افتاده بود، برای ایجاد توکنهای غیرمجاز Claude Code OAuth مورد استفاده قرار گرفته بود. به گفته دی سوارْت، این شرکت به او اعلام کرده که به نظر میرسد حسابش توسط یک سرویس شخص ثالث و بدون مجوز برای انجام فعالیتهای مربوط به افراد دیگر استفاده شده، اما مشخص نشده که این سرویس چگونه به حساب دسترسی پیدا کرده است.
به گفته Anthropic، شواهد موجود با دو احتمال سازگار است: یا اطلاعات ورود یا دادههای مربوط به نشست حساب بدون اطلاع صاحب آن به سرقت رفته، یا اینکه حساب به یک سرویس خارجی متصل شده است.
به بیان ساده، یک هکر توانسته بود به حساب دی سوارْت دسترسی پیدا کند و بهطور مخفیانه از سهمیه توکنهای او استفاده کند. از آنجا که بخش پشتیبانی حساب Claude تنها میزان کل مصرف را ثبت میکند و حتی در صورت درخواست کاربر، جزئیات مصرف را ارائه نمیدهد، چنین سرقتی میتوانست ماهها ادامه پیدا کند بدون اینکه صاحب حساب متوجه آن شود.
او تجربه خود را در ردیت منتشر کرد و پس از دریافت ۸۰ نظر متوجه شد که تنها فردی نیست که با چنین مشکلی مواجه شده است. یکی از کاربران ادعا کرد که حسابش بدون اجازه او بهصورت خودکار ارتقا پیدا کرده، کارت بانکیاش شارژ شده و میزان مصرف نیز بدون اینکه حتی از سرویس استفاده کند، بهطور خودکار از صفر به ۱۰۰ درصد رسیده است. کاربر دیگری نیز گفت میزان مصرف حسابش در عرض ۱۲ دقیقه از صفر به ۴۹ درصد افزایش یافته، در حالی که تنها چند درخواست ساده و یک جستوجوی اینترنتی انجام داده بود.
یکی دیگر از کاربران Claude گفت حسابش برای سه روز متوالی هر روز تمام سهمیه توکنهایش را مصرف کرده، در حالی که خودش اصلاً از حساب استفاده نکرده بود. این کاربر سپس گزارشی درباره این مشکل در گیتهاب منتشر کرد و کاربران دیگری نیز در آنجا تجربههای مشابهی را مطرح کردند.
دو نفر از این کاربران ایمیلهایی از Anthropic منتشر کردند که نشان میداد این شرکت توانسته بود مشکل را شناسایی کند و به آنها هشدار داده بود که توکنهایشان در حال سرقت است.
در متن این ایمیل آمده بود: «ما اخیراً متوجه شدهایم یک عامل مخرب با استفاده از نوعی بدافزار موسوم به Infostealer، نشستهای ورود به Claude را از رایانه کاربران سرقت میکند و سپس با استفاده از این نشستها به حسابهای Claude دسترسی پیدا کرده و از سهمیه مصرف آنها استفاده میکند.»
Infostealerها نوعی بدافزار هستند که روی رایانه کاربر نصب میشوند و میتوانند اطلاعاتی مانند رمزهای عبور ذخیرهشده، دادههای مربوط به نشستهای کاربری و اطلاعات ورود به حسابها را سرقت کنند.
