แฮ็กเกอร์ขโมยโทเค็นจากผู้สมัครใช้ Claude - ผู้ใช้สูญเสียการใช้งานและเงินคืนบางส่วน

แฮ็กเกอร์ขโมยโทเค็นจากผู้สมัครใช้ Claude - ผู้ใช้สูญเสียการใช้งานและเงินคืนบางส่วน

หมวดหมู่: บทความทั่วไปTip & Technicข่าวไอที อ่านจบใน 3 นาที

ย่อหน้าเริ่มต้น - ผู้ใช้บริการ Claude Max 20x รายหนึ่งในสหราชอาณาจักรสังเกตเห็นการใช้งานโทเค็นที่เพิ่มขึ้นแม้ไม่ได้ใช้งาน เมื่อแจ้งไปยัง Anthropic บริษัทยืนยันว่าพบการใช้เซสชันที่น่าสงสัยและระบุความเป็นไปได้ของการขโมยข้อมูลจากมัลแวร์ infostealer แต่ไม่สามารถระบุแหล่งที่มาที่แน่นอนได้ การถอนการใช้งานชั่วคราวและการคืนเงินบางส่วนเกิดขึ้นในภายหลัง

เหตุการณ์ที่เกิดขึ้นกับผู้ใช้

Grant De Swardt ซึ่งใช้ Claude Max 20x พบว่าเปอร์เซ็นต์การใช้โทเค็นของบัญชีเพิ่มขึ้นโดยที่เขาไม่ได้ทำงาน ถึงแม้จะปิดการเชื่อมต่อทั้งหมดแล้วก็ตาม ในช่วงหนึ่งเปอร์เซ็นต์การใช้เพิ่มจาก 45% เป็น 55% โดยไม่มีงานที่กำลังรันอยู่หรือการเรียกใช้ Claude Code บนเซิร์ฟเวอร์ ผู้ใช้ร้องขอรายการการใช้งานแบบ itemized จาก Anthropic แต่บริษัทไม่สามารถให้รายการนั้นได้ จึงตัดสินใจระงับบัญชี ยกเลิกเซสชัน และคืนเงินบางส่วนเป็นจำนวน £44.49 สำหรับการสมัครแบบ $200-per-month

สาเหตุที่ Anthropic ระบุ

Anthropic แจ้งว่าพบว่ามีการนำเซสชันที่ถูกบุกรุกไปใช้เพื่อสร้าง Claude Code OAuth tokens โดยบุคคลที่สาม ซึ่งสอดคล้องกับรูปแบบการโจมตีด้วยมัลแวร์ประเภท infostealer - โปรแกรมที่ติดตั้งบนเครื่องผู้ใช้เพื่อล้วงรหัสผ่าน ข้อมูลเซสชัน และข้อมูลล็อกอิน อย่างไรก็ตามบริษัทระบุว่าไม่พบหลักฐานว่ามัลแวร์นั้นมาจากการใช้ Claude โดยตรง และผู้ได้รับผลกระทบอาจได้รับมัลแวร์จากแหล่งอื่นบนอินเทอร์เน็ต

ปัญหาของการตรวจสอบและการตอบสนอง

หนึ่งในปัญหาสำคัญคือการที่แพลตฟอร์มติดตามเพียงยอดการใช้งานรวมโดยไม่ได้ให้รายละเอียดแยกตามเซสชันหรือ token ทำให้การตรวจสอบการใช้งานที่ไม่ได้รับอนุญาตเป็นไปได้ยาก ผู้ใช้หลายคนโพสต์ประสบการณ์คล้ายกันบน Reddit และ GitHub โดยมีรายงานว่าเกิดการใช้งานพรวดพราดจนโควต้าโทเค็นถูกใช้หมด แม้ผู้ใช้จะไม่ได้เรียกใช้งานจริงก็ตาม เมื่อ Anthropic พบความผิดปกติ บริษัทได้ลงชื่อผู้ใช้ออก ยกเลิกการอนุญาตที่มีอยู่ และออกคืนเงินบางส่วนให้ พร้อมแนะนำว่าผู้ใช้อาจมีมัลแวร์

ผลกระทบต่อธุรกิจและทางเลือกของผู้ใช้

De Swardt เล่าว่าการระงับบัญชีส่งผลกระทบต่อธุรกิจที่พึ่งพาเอเจนต์และการทำงานอัตโนมัติที่เชื่อมกับ Claude เขายืนยันว่าไม่พบหลักฐานว่าคอมพิวเตอร์ของตนถูกบุกรุก แต่หลังจากผ่านไประยะหนึ่งบัญชีถูกคืนสถานะ เขาตัดสินใจยกเลิกการสมัครและย้ายไปใช้บริการอื่นที่รองรับหลายโมเดล รวมถึงตัวเลือก open source ที่ถูกกว่า เนื่องจากต้องการความมั่นใจว่าผลิตภัณฑ์สามารถตรวจสอบการใช้งานได้ชัดเจนขึ้น

สิ่งที่ต้องติดตาม - กรณีนี้ชี้ให้เห็นช่องว่างด้านการมองเห็นการใช้งานของผู้ใช้บนแพลตฟอร์ม AI ผู้ให้บริการอาจต้องพัฒนาระบบรายการการใช้งานแบบ itemized และการแจ้งเตือนเมื่อพบพฤติกรรมผิดปกติ ขณะเดียวกันผู้ใช้งานควรระมัดระวังแหล่งที่มาของซอฟต์แวร์ สแกนหา infostealer และบริหารจัดการเซสชันอย่างสม่ำเสมอ

สำหรับคนทำงานด้านไอทีและนักพัฒนาในไทย เหตุการณ์นี้เป็นเตือนใจว่าการป้องกันระดับ endpoint และการมองเห็นการใช้งาน API/โทเค็นเป็นสิ่งสำคัญในการรักษาความต่อเนื่องของบริการและงบประมาณ

ที่มา: TechCrunch - เรียบเรียงและสรุปเป็นภาษาไทยโดยทีมงาน IT Genius

ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting

ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ

Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFe
Facebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th

แนะนำหลักสูตรอบรมที่น่าสนใจ

user
โดย Admin ITGenius
เข้าชม 34 ครั้ง

คำค้นหา : AnthropicClaudeมัลแวร์infostealerการขโมยโทเค็น