امنیت، اخلاق و قوانین هوش مصنوعی

سرقت توکنهای Claude توسط هکرها با نفوذ به نشست کاربران

سرقت توکنهای Claude
💡نکته کلیدی و خلاصه این مقاله:

گزارش‌های متعدد کاربران نشان می‌دهد هکرها با ربودن نشست‌های ورود، دست به سرقت توکنهای Claude زده و سهمیه‌های گران‌قیمت اشتراک آن‌ها را تخلیه می‌کنند. این بحران امنیتی نه‌تنها کسب‌وکار کاربران مستقل را مختل ساخته، بلکه...

گزارش‌های متعدد کاربران نشان می‌دهد هکرها با ربودن نشست‌های ورود، دست به سرقت توکنهای Claude زده و سهمیه‌های گران‌قیمت اشتراک آن‌ها را تخلیه می‌کنند. این بحران امنیتی نه‌تنها کسب‌وکار کاربران مستقل را مختل ساخته، بلکه ابهام در شیوه رهگیری مصرف توکن در سرویس‌های Anthropic را دوچندان کرده است.

در تاریخ ۴ اوت، گرانت دی سوارت (Grant de Swardt)، مشاور مستقل حوزه AI ساکن ساسکس شرقی در بریتانیا، متوجه رخدادی عجیب در حساب کاربری Claude Max 20x خود شد؛ او در آن روز هیچ فعالیتی انجام نداده بود، اما حجم مصرفی توکن‌هایش پیوسته بالا می‌رفت.

روز بعد، او تمامی اتصالات و ابزارهای متصل به Claude را غیرفعال کرد و هیچ استفاده‌ای از آن نکرد، اما مصرف توکن‌ها باز هم افزایش یافت. دی سوارت در گفتگو با TechCrunch توضیح داد: «در دقیق‌ترین بازه زمانی تحت نظارت و کنترل، در حالی که هیچ کاری انجام نمی‌دادم، تسک‌های زمان‌بندی‌شده Cowork متوقف یا تکمیل شده بودند، قابلیت Dispatch/cloud execution غیرفعال بود و هیچ تسک محلی فعالی روی Claude Code اجرا نمی‌شد، میزان مصرف از ۴۵ درصد به ۵۵ درصد جهش پیدا کرد.»

اما چه چیزی سهمیه توکن‌های او را می‌بلعید؟ او که پاسخی برای این معما نداشت، با Anthropic تماس گرفت و ریزمصرف دقیق حسابش را درخواست کرد. Anthropic فهرست تفکیک‌شده‌ای ارائه نداد، اما پذیرفت که اختلالی غیرعادی رخ داده است. این شرکت اشتراک پولی او را تعلیق کرد، تمامی نشست‌های فعال (Sessions) و توکن‌های سمت سرور Claude Code را باطل ساخت و مبلغ ۴۴.۴۹ پوند بابت باقیمانده مدت‌زمان اشتراک ماهانه ۲۰۰ دلاری‌اش به او بازگرداند.

بحران کاری و شیوه سرقت توکنهای Claude

دی سوارت به TechCrunch گفت که این مسدودسازی، کسب‌وکار او را با بحرانی جدی مواجه کرد. حوزه کاری او کمک به کسب‌وکارهای کوچک و متوسط برای راه‌اندازی ایجنت‌ها (Agents) است؛ نقشی شبیه به یک مهندس فنی میدانی قراردادی برای خودکارسازی فرآیندهایی نظیر استخراج خودکار داده‌های سفارش خرید از ایمیل‌ها و انتقال آن‌ها به نرم‌افزارهای حسابداری.

او به‌عنوان یک کارآفرین مستقل، در کل ساختار تجاری خود نیز به این ایجنت‌ها وابسته است؛ از وظایف روزمره اداری گرفته تا طراحی وب‌سایت و برنامه‌نویسی. او می‌گوید: «این روزها انگار همه امور فقط از طریق AI پیش می‌رود.»

پس از انجام بررسی‌ها، Anthropic به دی سوارت اعلام کرد که منشأ مشکل را شناسایی کرده است: کلید نشست (Session Key) به‌سرقت‌رفته Claude برای صدور توکن‌های غیرمجاز Claude Code OAuth استفاده شده بود. دی سوارت در مصاحبه با TechCrunch اظهار داشت که این شرکت به او گفته است: «به نظر می‌رسد حساب کاربری برای مدیریت فعالیت‌های افراد دیگر توسط یک سرویس شخص ثالث غیرمجاز به کار گرفته شده، اما نحوه دسترسی این سرویس همچنان نامشخص است. به گفته آن‌ها، شواهد نشان می‌دهد که یا داده‌های نشست و اطلاعات ورود بدون اطلاع من ربوده شده است، یا حساب به سرویسی خارجی متصل بوده است.»

به بیان دیگر، یک هکر با نفوذ به حساب کاربری دی سوارت، توکن‌های او را مخفیانه تخلیه و مصرف می‌کرده است. از آنجا که بخش پشتیبانی مشتریان تنها میزان کل مصرف را ثبت می‌کند و حتی با درخواست کاربر هم ریزجزئیات مصرف را ارائه نمی‌دهد، این سرقت می‌توانست تا ماه‌ها دور از چشم بماند و شناسایی نشود.

ابعاد گسترده‌تر ماجرا و هشدارهای بدافزاری

او تجربه خود را در Reddit به اشتراک گذاشت و پس از ثبت ۸۰ دیدگاه دریافت که تنها نیست. یکی از کاربران مدعی شد که حساب کاربری‌اش «بدون رضایت به‌طور خودکار ارتقا یافته، از کارت اعتباری‌اش مبلغی کسر شده و میزان مصرف (usage) بدون کمترین مداخله‌ای، خودبه‌خود از صفر به ۱۰۰ درصد جهش کرده است.» کاربر دیگری متوجه شد که مصرف حساب او ظرف ۱۲ دقیقه از صفر به ۴۹ درصد رسیده است، در حالی که تمام استفاده او صرفا در حد چند پرامپت ساده و جستجوی وب بود.

یکی از کاربران Claude اعلام کرد که حساب کاربری‌اش به مدت سه روز متوالی، بدون اینکه کوچک‌ترین استفاده‌ای از آن داشته باشد، تمام سقف توکن‌های روزانه خود را مصرف کرده است؛ این کاربر گزارشی را در GitHub در این خصوص ثبت کرد. درست مانند پست Reddit، کاربران دیگر نیز تجربیات مشابهی را در آنجا به اشتراک گذاشتند.

دو تن از آن‌ها ایمیل‌هایی از Anthropic منتشر کردند که نشان می‌داد این شرکت متوجه موضوع شده و به آن‌ها هشدار داده بود که توکن‌هایشان در حال سرقت است.

در متن این ایمیل آمده بود: «ما اخیرا مطلع شده‌ایم که یک عامل مخرب با استفاده از بدافزارهای رایج سرقت اطلاعات (infostealer)، نشست‌های ورود به سیستم (login sessions) مربوط به Claude را از رایانه‌های کاربران می‌رباید و سپس با سوءاستفاده از این نشست‌ها، به حساب‌های کاربری Claude دسترسی یافته و سهمیه مصرف آن‌ها را خالی می‌کند.» این بدافزارها گونه‌ای از نرم‌افزارهای مخرب هستند که روی سیستم کاربر نصب می‌شوند و رمزهای عبور ذخیره‌شده، داده‌های نشست و اطلاعات ورود به سیستم (login credentials) را می‌ربایند.

Anthropic به محض مشاهده فعالیت‌های مشکوک، کاربران مربوطه را از حساب کاربری خارج کرد، مجوزهای دسترسی فعال را باطل ساخت، بخشی از مبالغ کسر شده را بازگرداند و به آن‌ها هشدار داد که احتمالا رایانه‌شان به بدافزار آلوده شده است.

این شرکت همچنین تاکید کرد که منشأ این بدافزار ناشی از استفاده از خود Claude نبوده است. چنین بدافزارهایی می‌توانند از منابع آنلاین متعددی منتقل شوند؛ از دانلود نرم‌افزارهای آلوده گرفته تا کلیک روی تبلیغات مخرب.

با این حال، Anthropic چنین ایمیلی برای دی سوارت ارسال نکرد. او تأکید دارد که هیچ شواهدی مبنی بر هک یا نفوذ به رایانه‌اش نیافته است و می‌گوید همچنان هیچ راهی ندارد که بفهمد هکرها چگونه توانسته‌اند به حساب او دسترسی پیدا کنند.

حساب کاربری Claude دی سوارت پس از حدود دو هفته دوباره فعال شد، اما دشواری دریافت پشتیبانی و رسیدگی سریع به این موضوع، در کنار نبود ریزگزارش دقیق از جزئیات مصرف، دیدگاه او را نسبت به Claude کاملا تغییر داد. او اشتراک خود را لغو کرد و به سراغ Cursor رفت؛ پلتفرمی که امکان دسترسی به مدل‌های مختلف، از جمله گزینه‌های متن‌باز و مقرون‌به‌صرفه‌تر را فراهم می‌کند.

بر اساس تجربه او، سایر مدل‌ها نیز کارایی مشابهی با Claude دارند. او اظهار داشت: «تفاوت چندان زیادی وجود ندارد و این‌طور نیست که Claude برتری محسوسی داشته باشد.» وی همچنین افزود که تصمیمی برای استفاده مجدد از آن ندارد، «مگر آنکه آن‌ها واقعا این معضل را به شکلی اساسی برطرف کنند.» او می‌گوید Anthropic همچنان فاقد ابزارهایی است که به کاربران نشان دهد چه چیزی در حال مصرف توکن‌های آن‌هاست: «فکر نمی‌کنم در حال حاضر راهی وجود داشته باشد که کاربران بتوانند از خودشان محافظت کنند.»

شرکت Anthropic در پاسخ به پرسشی درباره نحوه تشخیص سوءاستفاده توسط کاربران، از ارائه هرگونه نظری خودداری کرد.

همیار وب

تیم تحریریه همیار وب

مرجع تخصصی ابزارها، قالب‌ها و آموزش‌های عملی توسعه کسب‌وکار آنلاین مبتنی بر هوش مصنوعی و اتوماسیون.