TechCrunch AI
85

Tin ngành

Cảnh báo: Hacker đang đánh cắp token tài khoản Claude của người dùng

(giờ Việt Nam)

Tóm tắt AI

Nhiều người dùng Claude phát hiện tài khoản bị trừ token bất thường dù không sử dụng. Anthropic đã chính thức lên tiếng cảnh báo về các vụ tấn công chiếm đoạt tài khoản này.

Bản dịch AI

Hackers are stealing Claude tokens from subscribers

Vào ngày 4 tháng 8, Grant de Swardt, một chuyên gia tư vấn AI độc lập tại East Sussex, Vương quốc Anh, nhận thấy điều bất thường xảy ra với tài khoản Claude Max 20x của mình. Anh ấy không hề làm việc vào ngày hôm đó, nhưng mức sử dụng token của anh vẫn liên tục tăng.

Ngày hôm sau, anh đã vô hiệu hóa mọi thứ kết nối với Claude và không sử dụng nó. Mức tiêu thụ token lại tiếp tục tăng. "Trong khoảng thời gian kiểm soát rõ ràng nhất, nó đã tăng từ 45% lên 55% trong khi tôi không thực hiện bất kỳ công việc nào, các tác vụ Cowork đã lên lịch đều bị tạm dừng hoặc đã hoàn tất, tính năng Dispatch/cloud execution đã bị vô hiệu hóa và không có tác vụ Claude Code cục bộ nào đang hoạt động tương ứng," de Swardt chia sẻ với TechCrunch.

Điều gì đang "ngốn" hạn mức token của anh ấy? Anh hoàn toàn không biết, vì vậy anh đã liên hệ với Anthropic và yêu cầu một danh sách chi tiết các hoạt động. Anthropic không cung cấp danh sách đó, nhưng họ đồng ý rằng có điều gì đó không ổn. Họ đã tạm khóa tài khoản trả phí của anh, vô hiệu hóa tất cả các phiên đăng nhập và token Claude Code phía máy chủ, đồng thời hoàn lại một phần số tiền 44,49 bảng Anh cho thời gian còn lại trong gói đăng ký 200 đô la mỗi tháng của anh.

Việc tạm khóa tài khoản đã gây ra sự hỗn loạn cho công việc kinh doanh của anh, anh nói với TechCrunch. Công việc của anh là giúp các doanh nghiệp vừa và nhỏ thiết lập các tác nhân (agent) — một dạng kỹ sư triển khai từ xa được thuê ngoài — cho các tác vụ như tự động tải dữ liệu đơn đặt hàng từ email vào phần mềm kế toán.

Là một chủ doanh nghiệp cá thể, anh cũng dựa vào các tác nhân này trong toàn bộ hoạt động kinh doanh của mình: các tác vụ hành chính hàng ngày, thiết kế website, lập trình. "Ngày nay, mọi thứ dường như đều chạy qua AI," anh nói.

Sau khi điều tra, Anthropic thông báo với de Swardt rằng họ đã tìm ra thủ phạm: Một khóa phiên (session key) Claude bị xâm nhập đã được sử dụng để tạo ra các token Claude Code OAuth trái phép. Công ty nói với anh rằng tài khoản "có vẻ đã bị một dịch vụ bên thứ ba đáng ngờ sử dụng để xử lý hoạt động cho những người khác, nhưng họ không thể xác định được làm thế nào dịch vụ đó có được quyền truy cập," anh nói với TechCrunch. "Họ cho biết bằng chứng nhất quán với việc thông tin đăng nhập/dữ liệu phiên bị đánh cắp mà tôi không hay biết, hoặc tài khoản đã bị kết nối với một dịch vụ bên ngoài."

Nói cách khác, một hacker đã có thể truy cập vào tài khoản của de Swardt và âm thầm rút cạn token của anh. Vì bộ phận hỗ trợ tài khoản chỉ theo dõi tổng mức sử dụng chứ không chi tiết hóa từng mục, ngay cả khi được yêu cầu, kiểu trộm cắp này có thể đã diễn ra trong nhiều tháng mà không bị phát hiện.

Anh đã đăng trải nghiệm của mình lên Reddit và sau 80 bình luận, anh phát hiện ra mình không đơn độc. Một người cho biết tài khoản của họ "đã tự động nâng cấp mà không có sự đồng ý của tôi, thẻ tín dụng của tôi bị trừ tiền và mức sử dụng tự động vọt từ 0% lên 100% mà tôi thậm chí không hề chạm vào nó." Một người khác thấy mức sử dụng tăng từ 0 lên 49 phần trăm chỉ trong 12 phút, trong khi họ chỉ dùng nó cho vài câu lệnh (prompt) và tìm kiếm web.

Một người dùng Claude cho biết tài khoản của họ đã tiêu hết hạn mức token tối đa mỗi ngày trong ba ngày liên tiếp mà họ hoàn toàn không sử dụng, và họ đã tạo một báo cáo trên Github về vấn đề này. Giống như bài đăng trên Reddit, những người dùng khác ở đó cũng chia sẻ những trải nghiệm tương tự.

Hai trong số họ đã đăng các email từ Anthropic, trong đó công ty — đáng ghi nhận — đã xác định và cảnh báo họ rằng token của họ đang bị đánh cắp.

"Gần đây chúng tôi nhận thấy có một đối tượng xấu đang sử dụng phần mềm độc hại đánh cắp thông tin (infostealer) phổ biến để lấy cắp các phiên đăng nhập Claude từ máy tính của người dùng, sau đó sử dụng các phiên đăng nhập đó để truy cập vào tài khoản Claude và tiêu thụ hạn mức sử dụng của họ," email viết. Infostealer là một loại phần mềm độc hại tự cài đặt vào máy tính của người dùng và đánh cắp mật khẩu đã lưu, dữ liệu phiên và thông tin đăng nhập.

Khi Anthropic phát hiện hoạt động đáng ngờ, họ đã đăng xuất người dùng, vô hiệu hóa các quyền truy cập hiện có, hoàn tiền và cảnh báo rằng máy tính của họ có thể đã bị nhiễm phần mềm độc hại.

Công ty cũng cho biết phần mềm độc hại này không đến từ việc sử dụng chính Claude. Loại phần mềm này có thể lây nhiễm từ nhiều nguồn trực tuyến, từ việc tải xuống phần mềm bị nhiễm mã độc cho đến việc nhấp vào các quảng cáo độc hại.

Anthropic đã không gửi cho de Swardt một trong những email đó. Anh khẳng định mình không tìm thấy bằng chứng nào cho thấy máy tính của mình bị xâm nhập và cho biết anh vẫn không có cách nào xác định được làm thế nào hacker có được quyền truy cập.

Tài khoản Claude của de Swardt đã được khôi phục sau khoảng hai tuần. Nhưng sự khó khăn trong việc nhận được sự hỗ trợ nhanh chóng cho vấn đề này, cộng với việc thiếu chi tiết mức sử dụng, đã khiến anh mất thiện cảm với Claude. Anh đã hủy đăng ký để chuyển sang Cursor vì khả năng sử dụng nhiều mô hình khác nhau, bao gồm cả các tùy chọn mã nguồn mở với chi phí phải chăng hơn.

Theo trải nghiệm của anh, các mô hình khác này hoạt động tốt như Claude. "Nó không khác biệt hay tốt hơn là bao," anh nói, đồng thời cho biết anh không thấy khả năng quay lại "nếu họ không thực sự giải quyết vấn đề bằng bất kỳ cách nào." Anh cho rằng Anthropic vẫn thiếu các công cụ cho phép người dùng xem những gì đang tiêu thụ token của họ. "Tôi không nghĩ có cách nào để những người dùng này có thể tự bảo vệ mình."

Khi được hỏi về thông tin làm thế nào người dùng có thể nhận biết việc bị lạm dụng, Anthropic từ chối bình luận.

Khi bạn mua hàng thông qua các liên kết trong bài viết của chúng tôi, chúng tôi có thể nhận được một khoản hoa hồng nhỏ. Điều này không ảnh hưởng đến tính độc lập trong biên tập của chúng tôi.

Julie BortEvent Logo
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ TechCrunch AI. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.