سرقت توکنهای Claude توسط هکرها با نفوذ به نشست کاربران
گزارشهای متعدد کاربران نشان میدهد هکرها با ربودن نشستهای ورود، دست به سرقت توکنهای Claude زده و سهمیههای گرانقیمت اشتراک آنها را تخلیه میکنند. این بحران امنیتی نهتنها کسبوکار کاربران مستقل را مختل ساخته، بلکه...
گزارشهای متعدد کاربران نشان میدهد هکرها با ربودن نشستهای ورود، دست به سرقت توکنهای Claude زده و سهمیههای گرانقیمت اشتراک آنها را تخلیه میکنند. این بحران امنیتی نهتنها کسبوکار کاربران مستقل را مختل ساخته، بلکه ابهام در شیوه رهگیری مصرف توکن در سرویسهای Anthropic را دوچندان کرده است.
در تاریخ ۴ اوت، گرانت دی سوارت (Grant de Swardt)، مشاور مستقل حوزه AI ساکن ساسکس شرقی در بریتانیا، متوجه رخدادی عجیب در حساب کاربری Claude Max 20x خود شد؛ او در آن روز هیچ فعالیتی انجام نداده بود، اما حجم مصرفی توکنهایش پیوسته بالا میرفت.
روز بعد، او تمامی اتصالات و ابزارهای متصل به Claude را غیرفعال کرد و هیچ استفادهای از آن نکرد، اما مصرف توکنها باز هم افزایش یافت. دی سوارت در گفتگو با TechCrunch توضیح داد: «در دقیقترین بازه زمانی تحت نظارت و کنترل، در حالی که هیچ کاری انجام نمیدادم، تسکهای زمانبندیشده Cowork متوقف یا تکمیل شده بودند، قابلیت Dispatch/cloud execution غیرفعال بود و هیچ تسک محلی فعالی روی Claude Code اجرا نمیشد، میزان مصرف از ۴۵ درصد به ۵۵ درصد جهش پیدا کرد.»
اما چه چیزی سهمیه توکنهای او را میبلعید؟ او که پاسخی برای این معما نداشت، با Anthropic تماس گرفت و ریزمصرف دقیق حسابش را درخواست کرد. Anthropic فهرست تفکیکشدهای ارائه نداد، اما پذیرفت که اختلالی غیرعادی رخ داده است. این شرکت اشتراک پولی او را تعلیق کرد، تمامی نشستهای فعال (Sessions) و توکنهای سمت سرور Claude Code را باطل ساخت و مبلغ ۴۴.۴۹ پوند بابت باقیمانده مدتزمان اشتراک ماهانه ۲۰۰ دلاریاش به او بازگرداند.
بحران کاری و شیوه سرقت توکنهای Claude
دی سوارت به TechCrunch گفت که این مسدودسازی، کسبوکار او را با بحرانی جدی مواجه کرد. حوزه کاری او کمک به کسبوکارهای کوچک و متوسط برای راهاندازی ایجنتها (Agents) است؛ نقشی شبیه به یک مهندس فنی میدانی قراردادی برای خودکارسازی فرآیندهایی نظیر استخراج خودکار دادههای سفارش خرید از ایمیلها و انتقال آنها به نرمافزارهای حسابداری.
او بهعنوان یک کارآفرین مستقل، در کل ساختار تجاری خود نیز به این ایجنتها وابسته است؛ از وظایف روزمره اداری گرفته تا طراحی وبسایت و برنامهنویسی. او میگوید: «این روزها انگار همه امور فقط از طریق AI پیش میرود.»
پس از انجام بررسیها، Anthropic به دی سوارت اعلام کرد که منشأ مشکل را شناسایی کرده است: کلید نشست (Session Key) بهسرقترفته Claude برای صدور توکنهای غیرمجاز Claude Code OAuth استفاده شده بود. دی سوارت در مصاحبه با TechCrunch اظهار داشت که این شرکت به او گفته است: «به نظر میرسد حساب کاربری برای مدیریت فعالیتهای افراد دیگر توسط یک سرویس شخص ثالث غیرمجاز به کار گرفته شده، اما نحوه دسترسی این سرویس همچنان نامشخص است. به گفته آنها، شواهد نشان میدهد که یا دادههای نشست و اطلاعات ورود بدون اطلاع من ربوده شده است، یا حساب به سرویسی خارجی متصل بوده است.»
به بیان دیگر، یک هکر با نفوذ به حساب کاربری دی سوارت، توکنهای او را مخفیانه تخلیه و مصرف میکرده است. از آنجا که بخش پشتیبانی مشتریان تنها میزان کل مصرف را ثبت میکند و حتی با درخواست کاربر هم ریزجزئیات مصرف را ارائه نمیدهد، این سرقت میتوانست تا ماهها دور از چشم بماند و شناسایی نشود.
ابعاد گستردهتر ماجرا و هشدارهای بدافزاری
او تجربه خود را در Reddit به اشتراک گذاشت و پس از ثبت ۸۰ دیدگاه دریافت که تنها نیست. یکی از کاربران مدعی شد که حساب کاربریاش «بدون رضایت بهطور خودکار ارتقا یافته، از کارت اعتباریاش مبلغی کسر شده و میزان مصرف (usage) بدون کمترین مداخلهای، خودبهخود از صفر به ۱۰۰ درصد جهش کرده است.» کاربر دیگری متوجه شد که مصرف حساب او ظرف ۱۲ دقیقه از صفر به ۴۹ درصد رسیده است، در حالی که تمام استفاده او صرفا در حد چند پرامپت ساده و جستجوی وب بود.
یکی از کاربران Claude اعلام کرد که حساب کاربریاش به مدت سه روز متوالی، بدون اینکه کوچکترین استفادهای از آن داشته باشد، تمام سقف توکنهای روزانه خود را مصرف کرده است؛ این کاربر گزارشی را در GitHub در این خصوص ثبت کرد. درست مانند پست Reddit، کاربران دیگر نیز تجربیات مشابهی را در آنجا به اشتراک گذاشتند.
دو تن از آنها ایمیلهایی از Anthropic منتشر کردند که نشان میداد این شرکت متوجه موضوع شده و به آنها هشدار داده بود که توکنهایشان در حال سرقت است.
در متن این ایمیل آمده بود: «ما اخیرا مطلع شدهایم که یک عامل مخرب با استفاده از بدافزارهای رایج سرقت اطلاعات (infostealer)، نشستهای ورود به سیستم (login sessions) مربوط به Claude را از رایانههای کاربران میرباید و سپس با سوءاستفاده از این نشستها، به حسابهای کاربری Claude دسترسی یافته و سهمیه مصرف آنها را خالی میکند.» این بدافزارها گونهای از نرمافزارهای مخرب هستند که روی سیستم کاربر نصب میشوند و رمزهای عبور ذخیرهشده، دادههای نشست و اطلاعات ورود به سیستم (login credentials) را میربایند.
Anthropic به محض مشاهده فعالیتهای مشکوک، کاربران مربوطه را از حساب کاربری خارج کرد، مجوزهای دسترسی فعال را باطل ساخت، بخشی از مبالغ کسر شده را بازگرداند و به آنها هشدار داد که احتمالا رایانهشان به بدافزار آلوده شده است.
این شرکت همچنین تاکید کرد که منشأ این بدافزار ناشی از استفاده از خود Claude نبوده است. چنین بدافزارهایی میتوانند از منابع آنلاین متعددی منتقل شوند؛ از دانلود نرمافزارهای آلوده گرفته تا کلیک روی تبلیغات مخرب.
با این حال، Anthropic چنین ایمیلی برای دی سوارت ارسال نکرد. او تأکید دارد که هیچ شواهدی مبنی بر هک یا نفوذ به رایانهاش نیافته است و میگوید همچنان هیچ راهی ندارد که بفهمد هکرها چگونه توانستهاند به حساب او دسترسی پیدا کنند.
حساب کاربری Claude دی سوارت پس از حدود دو هفته دوباره فعال شد، اما دشواری دریافت پشتیبانی و رسیدگی سریع به این موضوع، در کنار نبود ریزگزارش دقیق از جزئیات مصرف، دیدگاه او را نسبت به Claude کاملا تغییر داد. او اشتراک خود را لغو کرد و به سراغ Cursor رفت؛ پلتفرمی که امکان دسترسی به مدلهای مختلف، از جمله گزینههای متنباز و مقرونبهصرفهتر را فراهم میکند.
بر اساس تجربه او، سایر مدلها نیز کارایی مشابهی با Claude دارند. او اظهار داشت: «تفاوت چندان زیادی وجود ندارد و اینطور نیست که Claude برتری محسوسی داشته باشد.» وی همچنین افزود که تصمیمی برای استفاده مجدد از آن ندارد، «مگر آنکه آنها واقعا این معضل را به شکلی اساسی برطرف کنند.» او میگوید Anthropic همچنان فاقد ابزارهایی است که به کاربران نشان دهد چه چیزی در حال مصرف توکنهای آنهاست: «فکر نمیکنم در حال حاضر راهی وجود داشته باشد که کاربران بتوانند از خودشان محافظت کنند.»
شرکت Anthropic در پاسخ به پرسشی درباره نحوه تشخیص سوءاستفاده توسط کاربران، از ارائه هرگونه نظری خودداری کرد.