ТЕХНОЛОГИИ

Хакеры нашли способ похищать токены у подписчиков Anthropic Claude

Грант Де Свардт, независимый консультант из Великобритании, столкнулся с необычным ростом расхода токенов на своем аккаунте Anthropic Claude. Несмотря на меры компании, проблема осталась неразрешенной.

Грант Де Свардт, специалист по искусственному интеллекту из Великобритании, заметил аномальный рост расхода токенов на своем аккаунте с подпиской Claude Max 20x. После обращения в компанию, ему частично возместили средства, однако причина проблемы осталась неясной.

После отключения всех сервисов, связанных с Claude, Де Свардт зафиксировал дальнейший рост потребления токенов, который увеличился с 45 до 55% даже при отсутствии активных задач. Компания Anthropic провела расследование и выяснила, что скомпрометированный ключ сессии использовался для создания несанкционированных токенов OAuth.

Согласно информации от Anthropic, аккаунт Де Свардта мог быть использован сторонним сервисом без его согласия. При этом, возможности для отслеживания расходования токенов на платформе ограничены, что может способствовать незаметному использованию токенов в течение длительного времени.

Обсуждая инцидент на платформе Reddit, Де Свардт узнал, что другие пользователи также столкнулись с подобными проблемами. В некоторых случаях потребление токенов увеличивалось без их ведома, а подписки автоматически поднимались, что приводило к списаниям средств. Anthropic подтвердила наличие проблемы и уведомила пользователей о возможном заражении вредоносным ПО.

Хотя Де Свардт не получил уведомление о потенциальных угрозах, он не обнаружил признаков взлома своего компьютера. В конце концов, он решил сменить платформу на Cursor, так как Anthropic не предоставила эффективных инструментов для отслеживания расходования токенов.

По материалам: 3dnews.ru