امنیت ۱۴۰۵/۰۶/۲۴ ۱۷:۱۳ زمان مطالعه: 2 دقیقه (۰)
اندازه متن:
تلگرام واتساپ

سرقت توکن‌های کاربران اشتراک پولی Claude توسط هکرها

هکرها با دسترسی به حساب برخی کاربران Claude، سهمیه توکن آن‌ها را بدون اطلاع مصرف کرده‌اند.

برخی از کاربران اشتراک پولی Claude گزارش داده‌اند که سهمیه توکن‌هایشان به طور غیرعادی و بدون استفاده مستقیم مصرف شده است. بررسی‌ها نشان می‌دهد که هکرها با دسترسی به کلید نشست (Session Key) حساب کاربر، از توکن‌های Claude Code برای انجام فعالیت‌های غیرمجاز استفاده کرده‌اند.

جزئیات سرقت توکن‌ها

گرنت دی سوردت، مشاور هوش مصنوعی در بریتانیا، در تاریخ چهارم آگوست متوجه افزایش مصرف توکن حساب Claude Max 20x خود شد، در حالی که آن روز هیچ فعالیتی با این سرویس نداشت. او پس از غیرفعال کردن تمامی سرویس‌های متصل به Claude، با این حال همچنان شاهد افزایش مصرف توکن بود.

دی سوردت با تماس با آنتروپیک، شرکت توسعه‌دهنده Claude، متوجه شد که حسابش به خطر افتاده و تمام نشست‌های فعال و توکن‌های مربوطه باطل شده‌اند. آنتروپیک به او اعلام کرد که کلید نشست به خطر افتاده و به طور غیرمجاز برای ایجاد توکن‌های احراز هویت استفاده شده است.

دی سوردت تجربه خود را در ردیت به اشتراک گذاشت و متوجه شد که کاربران دیگری نیز با مشکلات مشابهی مواجه شده‌اند. یکی از کاربران ادعا کرد که حسابش بدون رضایت او به سطح اشتراکی بالاتر ارتقا یافته و هزینه از کارت اعتباری‌اش کسر شده است. کاربر دیگری نیز گفت که مصرف حسابش در مدت ۱۲ دقیقه به طور ناگهانی افزایش یافته است.

خبرهای مرتبط

دیدگاه کاربران

۰ نظر
امتیاز:
(۰)
دیدگاه‌های ارسال‌شده پس از تأیید ناظران منتشر خواهند شد.