Tin ngành
Tài khoản Claude bị chiếm đoạt: Anthropic xác nhận hacker đánh cắp phiên đăng nhập
(giờ Việt Nam)
Tóm tắt AI
Anthropic xác nhận hacker sử dụng mã độc đánh cắp phiên đăng nhập để truy cập trái phép vào tài khoản Claude và tiêu tốn hạn mức của người dùng thông qua các token OAuth giả mạo.
Bản dịch AI
Theo TechCrunch đưa tin ngày 9 tháng 9, nhiều người dùng Claude gần đây phát hiện hạn mức tài khoản của họ vẫn bị tiêu hao nhanh chóng dù không hề sử dụng dịch vụ. Sau khi điều tra, Anthropic cho biết các hacker đã lợi dụng phiên đăng nhập Claude bị đánh cắp để truy cập vào tài khoản người dùng và tiêu thụ hạn mức sử dụng.
Ngày 4 tháng 8, Grant Desvort, một cố vấn AI độc lập tại Đông Sussex, Anh, phát hiện tài khoản Claude Max 20x của mình có dấu hiệu bất thường. Dù không làm việc vào ngày hôm đó, mức sử dụng tài khoản của ông vẫn liên tục tăng lên.
Ngày hôm sau, Desvort đã vô hiệu hóa tất cả các công cụ kết nối với Claude, đồng thời tạm dừng các tác vụ định kỳ và chức năng thực thi trên đám mây, nhưng mức sử dụng vẫn tăng từ 45% lên 55%. Ông cho biết lúc đó không có tác vụ Claude Code nào đang chạy cục bộ.
Desvort sau đó đã liên hệ với Anthropic để yêu cầu cung cấp nhật ký sử dụng chi tiết. Anthropic không đưa ra bảng kê chi tiết từng mục, nhưng thừa nhận tài khoản có dấu hiệu bất thường, đồng thời tạm dừng tài khoản trả phí của ông, đăng xuất tất cả các phiên đăng nhập và token Claude Code phía máy chủ, đồng thời hoàn lại 44,49 bảng Anh tương ứng với thời gian đăng ký còn lại. Giá đăng ký của Claude Max 20x là 200 USD mỗi tháng.
Việc tài khoản bị tạm dừng đã gây ảnh hưởng trực tiếp đến công việc của Desvort. Ông chủ yếu hỗ trợ các doanh nghiệp vừa và nhỏ triển khai các AI agent, chẳng hạn như tự động trích xuất thông tin đơn hàng từ email và nhập dữ liệu vào phần mềm tài chính. Là một người kinh doanh cá thể, các công việc hành chính hàng ngày, thiết kế web và lập trình của chính ông cũng phụ thuộc rất nhiều vào các công cụ AI.
Sau khi điều tra, Anthropic thông báo với Desvort rằng một khóa phiên (session key) Claude bị rò rỉ đã được sử dụng để tạo token Claude Code OAuth trái phép. Công ty phát hiện tài khoản của ông dường như bị một dịch vụ bên thứ ba đáng ngờ sử dụng để xử lý tác vụ cho người khác, nhưng không thể xác định đối phương đã có được quyền truy cập bằng cách nào.
Điều này có nghĩa là sau khi chiếm được quyền truy cập tài khoản, kẻ tấn công có thể tiêu hao hạn mức mà người dùng không hề hay biết. TechCrunch chỉ ra rằng hệ thống chăm sóc khách hàng của Anthropic chỉ có thể xem tổng mức sử dụng chứ không thể cung cấp nhật ký sử dụng chi tiết cho người dùng, do đó hành vi chiếm đoạt này có thể kéo dài hàng tháng mà không bị phát hiện.
Desvort sau đó đã chia sẻ trải nghiệm của mình trên Reddit và phát hiện nhiều người dùng khác cũng gặp vấn đề tương tự. Một người dùng cho biết tài khoản của họ bị tự động nâng cấp mà không có sự đồng ý, thẻ tín dụng bị trừ tiền và mức sử dụng tăng từ 0 lên 100% dù không thao tác. Một người dùng khác cho biết họ chỉ gửi vài câu lệnh (prompt) và thực hiện một lần tìm kiếm trên web, nhưng mức sử dụng tài khoản đã tăng từ 0 lên 49% chỉ trong 12 phút.
Một số người dùng khác cho biết tài khoản của họ đã cạn kiệt hạn mức hàng ngày trong ba ngày liên tiếp dù không sử dụng, và họ đã gửi báo cáo lỗi trên GitHub. Sau đó, nhiều người dùng khác đã để lại bình luận dưới báo cáo này để mô tả những trải nghiệm tương tự.
Một số người dùng đã công khai email cảnh báo bảo mật do Anthropic gửi đến. Trong email, Anthropic cho biết công ty gần đây phát hiện các kẻ tấn công sử dụng phần mềm độc hại đánh cắp thông tin phổ biến để lấy cắp phiên đăng nhập Claude trên máy tính của người dùng, sau đó truy cập vào tài khoản Claude và tiêu thụ hạn mức.
Phần mềm độc hại đánh cắp thông tin thường lấy cắp mật khẩu, dữ liệu phiên và thông tin đăng nhập được lưu trên máy tính. Anthropic cho biết, một khi phát hiện hoạt động đáng ngờ, công ty sẽ buộc người dùng đăng xuất, thu hồi các quyền truy cập hiện có và hoàn tiền trong một số trường hợp, đồng thời nhắc nhở người dùng kiểm tra xem thiết bị có bị nhiễm phần mềm độc hại hay không.
Anthropic cũng nhấn mạnh rằng loại phần mềm độc hại này không lây lan qua chính Claude. Người dùng có thể bị nhiễm khi tải xuống phần mềm bị nhiễm mã độc hoặc nhấp vào các quảng cáo độc hại.
Tuy nhiên, Desvort không nhận được cảnh báo bảo mật nêu trên. Ông cho biết mình không tìm thấy bằng chứng nào cho thấy máy tính bị xâm nhập và đến nay vẫn không thể xác định kẻ tấn công đã có được quyền truy cập tài khoản bằng cách nào.
Khoảng hai tuần sau, tài khoản Claude của Desvort được khôi phục. Nhưng do tốc độ xử lý vấn đề chậm chạp, cộng với việc Anthropic không thể cung cấp nhật ký sử dụng chi tiết, cuối cùng ông đã hủy đăng ký và chuyển sang sử dụng Cursor, công cụ có khả năng gọi nhiều mô hình khác nhau.
Desvort cho rằng Anthropic hiện vẫn thiếu các công cụ giúp người dùng xác định nguồn gốc tiêu hao hạn mức. Khi TechCrunch hỏi làm thế nào để người dùng nhận biết tài khoản có bị lạm dụng hay không, Anthropic đã từ chối bình luận.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.