سرقت توکنهای کاربران اشتراک پولی Claude توسط هکرها
برخی از کاربران اشتراک پولی Claude گزارش دادهاند که سهمیه توکنهایشان به طور غیرعادی و بدون استفاده مستقیم مصرف شده است. بررسیها نشان میدهد که هکرها با دسترسی به کلید نشست (Session Key) حساب کاربر، از توکنهای Claude Code برای انجام فعالیتهای غیرمجاز استفاده کردهاند.
جزئیات سرقت توکنها
گرنت دی سوردت، مشاور هوش مصنوعی در بریتانیا، در تاریخ چهارم آگوست متوجه افزایش مصرف توکن حساب Claude Max 20x خود شد، در حالی که آن روز هیچ فعالیتی با این سرویس نداشت. او پس از غیرفعال کردن تمامی سرویسهای متصل به Claude، با این حال همچنان شاهد افزایش مصرف توکن بود.
دی سوردت با تماس با آنتروپیک، شرکت توسعهدهنده Claude، متوجه شد که حسابش به خطر افتاده و تمام نشستهای فعال و توکنهای مربوطه باطل شدهاند. آنتروپیک به او اعلام کرد که کلید نشست به خطر افتاده و به طور غیرمجاز برای ایجاد توکنهای احراز هویت استفاده شده است.
دی سوردت تجربه خود را در ردیت به اشتراک گذاشت و متوجه شد که کاربران دیگری نیز با مشکلات مشابهی مواجه شدهاند. یکی از کاربران ادعا کرد که حسابش بدون رضایت او به سطح اشتراکی بالاتر ارتقا یافته و هزینه از کارت اعتباریاش کسر شده است. کاربر دیگری نیز گفت که مصرف حسابش در مدت ۱۲ دقیقه به طور ناگهانی افزایش یافته است.
دیدگاه کاربران