Хакери крадуть токени Claude у передплатників
Передплатники Claude повідомляють про випадки, коли ліміти токенів починають стрімко витрачатися, хоча вони фактично не користуються сервісом. В компанії Anthropic вже підтвердили щонайменше один такий інцидент і пов’язали його з викраденням сесій авторизації.
Що відбувається з Claude
Один із постраждалих – британський консультант зі штучного інтелекту Грант Де Свардт. 4 серпня він помітив, що його обліковий запис Claude Max 20x витрачає токени, хоча того дня він взагалі не працював із сервісом.
Наступного дня Де Свардт вимкнув усі інструменти, пов’язані з Claude, але це не допомогло. За його словами, в одному з контрольованих проміжків використання зросло з 45% до 55%, хоча заплановані завдання були призупинені, хмарні функції вимкнені, а локальний Claude Code не працював.
Чоловік звернувся до Anthropic і попросив надати детальну інформацію про витрати токенів. Компанія не змогла показати йому повний журнал використання, але після перевірки визнала, що з акаунтом щось не так. Anthropic призупинила його платну підписку, анулювала всі активні сесії та токени Claude Code на сервері й частково повернула кошти за невикористаний період.
Компанія повідомила, що причиною став скомпрометований ключ сесії Claude. Його використали для створення несанкціонованих OAuth-токенів Claude Code, де обліковий запис використовував сторонній сервіс для обробки чужої активності.
Anthropic почала попереджати користувачів про подібні атаки. Компанія повідомила, що зловмисники застосовують інфостілери – шкідливі програми, здатні викрадати збережені паролі, дані сесій та інші облікові дані. Отримавши сесію Claude, атакувальник може використовувати чужий акаунт і витрачати його ліміти.
Це шкідливе програмне забезпечення не пов’язане безпосередньо з Claude. Воно може потрапити на комп’ютер із зараженим ПЗ, через шкідливу рекламу або інші джерела в інтернеті.
У разі виявлення підозрілої активності Anthropic примусово завершує сесії, анулює авторизації та в окремих випадках повертає користувачам кошти.