OFF THE RECORD: Κάθε χρόνο τα ίδια...
Anthropic: Χάκερ υποκλέπτουν tokens από συνδρομητές του Claude μέσω κακόβουλου λογισμικού

Ένα ανησυχητικό κενό ασφάλειας και παρακολούθησης πόρων αντιμετωπίζουν οι συνδρομητές των προηγμένων μοντέλων τεχνητής νοημοσύνης της Anthropic. Σύμφωνα με αποκαλυπτικές μαρτυρίες χρηστών, κυβερνοεγκληματίες καταφέρνουν να αποκτήσουν πρόσβαση σε ενεργούς λογαριασμούς του Claude, υποκλέπτοντας session keys και καταναλώνοντας μαζικά τα πολύτιμα tokens των συνδρομητών χωρίς τη συγκατάθεσή τους.
Ανεξήγητη κατανάλωση πόρων και αναστολή λογαριασμών
Το πρόβλημα ήρθε στο φως όταν ο Γκραντ ντε Σβαρντ, ανεξάρτητος σύμβουλος τεχνητής νοημοσύνης στο Ανατολικό Σάσεξ του Ηνωμένου Βασιλείου, διαπίστωσε μυστηριώδη εξάντληση των ορίων χρήσης στον επαγγελματικό του λογαριασμό Claude Max 20x, κόστους 200 δολαρίων μηνιαίως. Παρότι ο ίδιος είχε διακόψει κάθε εργασία και είχε απενεργοποιήσει τις συνδεδεμένες υπηρεσίες cloud, η κατανάλωση tokens συνέχισε να αυξάνεται ραγδαία.
Όταν απευθύνθηκε στην τεχνική υποστήριξη της Anthropic ζητώντας αναλυτική καταγραφή της δραστηριότητας, η εταιρεία δεν παρείχε λεπτομερή στοιχεία. Αντίθετα, προχώρησε σε άμεση αναστολή του λογαριασμού του, ακύρωσε τα σχετικά Claude Code OAuth tokens και εξέδωσε μερική επιστροφή χρημάτων. Όπως ενημέρωσε αργότερα τον χρήστη, ένα παραβιασμένο session key είχε χρησιμοποιηθεί από μη εξουσιοδοτημένη υπηρεσία τρίτων για την εκτέλεση εργασιών άλλων ατόμων.
Η δράση των Infostealers και οι μαζικές καταγγελίες
Η περίπτωση του Βρετανού συμβούλου δεν αποτελεί μεμονωμένο συμβάν. Έπειτα από σχετικές δημοσιεύσεις σε πλατφόρμες όπως το Reddit και το GitHub, δεκάδες χρήστες ανέφεραν παρόμοια περιστατικά ανεξήγητης εξάντλησης του ορίου χρήσης μέσα σε λίγα λεπτά, αλλά και αυθαίρετων αναβαθμίσεων συνδρομών με χρέωση πιστωτικών καρτών.
Σε επίσημα ενημερωτικά μηνύματα προς ορισμένους από τους πληγέντες, η Anthropic παραδέχθηκε ότι κακόβουλοι παράγοντες αξιοποιούν λογισμικό υποκλοπής δεδομένων (infostealer malware). Αυτά τα κακόβουλα προγράμματα μολύνουν τις συσκευές των χρηστών μέσω επισφαλών λήψεων ή διαφημίσεων στο διαδίκτυο και υποκλέπτουν αποθηκευμένα cookies και ενεργές συνεδρίες σύνδεσης (login sessions) του Claude. Στη συνέχεια, οι εισβολείς εκμεταλλεύονται τις συνεδρίες αυτές για να απομυζήσουν υπολογιστικούς πόρους τεχνητής νοημοσύνης.
Το έλλειμμα διαφάνειας και η φυγή προς εναλλακτικές
Το βασικό σημείο τριβής μεταξύ της Anthropic και της κοινότητας των προγραμματιστών έγκειται στην απουσία εργαλείων αναλυτικής παρακολούθησης (itemized usage). Οι συνδρομητές έχουν πρόσβαση μόνο στη συνολική κατανάλωση, γεγονός που καθιστά εξαιρετικά δύσκολο τον έγκαιρο εντοπισμό μιας ψηφιακής εισβολής.
Η δυστοκία στην άμεση διαλεύκανση των περιστατικών και η έλλειψη διαγνωστικών εργαλείων οδηγεί ήδη επαγγελματίες στην αναζήτηση εναλλακτικών λύσεων, όπως η πλατφόρμα Cursor, η οποία παρέχει πρόσβαση σε πολλαπλά μοντέλα. Παράλληλα, ειδικοί κυβερνοασφάλειας συνιστούν στους χρήστες εργαλείων AI να διατηρούν αυστηρή ψηφιακή υγιεινή, να αποφεύγουν την αποθήκευση κρίσιμων credentials στους περιηγητές και να ελέγχουν τακτικά τις ενεργές συνεδρίες των λογαριασμών τους.






















