امنیت

هکرها سهمیه توکن برخی کاربران اشتراک‌های پولی Claude را سرقت می‌کنند

برخی کاربران اشتراک پولی Claude گزارش داده‌اند که سهمیه توکن حسابشان بدون استفاده مستقیم و گاهی با سرعت غیرعادی مصرف شده است. بررسی یکی از این موارد نشان داد که مهاجم با دسترسی به کلید نشست (Session Key) حساب کاربر، سهمیه توکن‌های Claude Code را مصرف کرده و از…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • Claude
  • مصرف
  • حساب
  • استفاده
  • کرده
  • انجام
هکرها سهمیه توکن برخی کاربران اشتراک‌های پولی Claude را سرقت می‌کنند

خلاصه تحلیلی خبر

برخی کاربران اشتراک پولی Claude گزارش داده‌اند که سهمیه توکن حسابشان بدون استفاده مستقیم و گاهی با سرعت غیرعادی مصرف شده است. بررسی یکی از این موارد نشان داد که مهاجم با دسترسی به کلید نشست (Session Key) حساب کاربر، سهمیه توکن‌های Claude Code را مصرف کرده و از…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، Claude، مصرف، حساب، استفاده

برخی کاربران اشتراک پولی Claude گزارش داده‌اند که سهمیه توکن حسابشان بدون استفاده مستقیم و گاهی با سرعت غیرعادی مصرف شده است. بررسی یکی از این موارد نشان داد که مهاجم با دسترسی به کلید نشست (Session Key) حساب کاربر، سهمیه توکن‌های Claude Code را مصرف کرده و از حساب قربانی برای انجام فعالیت‌های دیگران استفاده کرده است.

تک‌کرانچ«گرنت دی سوردت»، مشاور هوش مصنوعی در بریتانیا، چهارم آگوست متوجه شد مصرف توکن حساب Claude Max 20x او درحال افزایش است، درحالی‌که آن روز با Claude کاری انجام نداده بود.

او روز بعد همه سرویس‌هایی را که به Claude متصل کرده بود غیرفعال کرد و هیچ کاری با این سرویس انجام نداد. بااین‌حال، مصرف توکن دوباره افزایش یافت. به گفته دی سوردت، در بازه‌ای که توانسته آن را نظارت کند، مصرف از ۴۵ درصد به ۵۵ درصد رسید؛ درحالی‌که وظایف زمان‌بندی‌شده Cowk متوقف یا تکمیل شده بودند، اجرای Dispatch و فضای ابری غیرفعال بود و هیچ وظیفه فعال Claude Code روی سیستم وجود نداشت.

سرقت توکن‌های کاربران هوش مصنوعی Claude

دی سوردت برای دریافت جزئیات مصرف با آنتروپیک تماس گرفت، این شرکت تأیید کرد که مشکلی در حساب وجود دارد. آنتروپیک حساب پولی او را تعلیق و تمام نشست‌های فعال و توکن‌های Claude Code در سمت سرور را باطل کرد و بابت مدت باقی‌مانده از اشتراک ماهانه ۲۰۰ دلاری، ۴۴٫۴۹ پوند به او پول پس داد.

آنتروپیک پس از بررسی اعلام کرد که کلید نشست Claude به خطر افتاده و از آن برای ایجاد توکن‌های غیرمجاز احراز هویت OAuth مربوط به Claude Code استفاده شده است. به گفته دی سوردت، آنتروپیک به او گفته بود حسابش ظاهراً توسط سرویسی متعلق به یک شخص ثالث و بدون مجوز مورد استفاده قرار گرفته است تا فعالیت‌های مربوط به افراد دیگر را انجام دهد، اما مشخص نشده بود این سرویس چگونه به حساب او دسترسی پیدا کرده است.

از آنجا که پشتیبانی حساب Claude میزان کل مصرف را رصد می‌کند اما جزئیات مصرف را حتی در صورت درخواست ارائه نمی‌دهد، چنین سوءاستفاده‌ای ممکن است برای مدت طولانی شناسایی نشود.

دی سوردت تجربه خود را در ردیت منتشر کرد و پس از دریافت حدود ۸۰ نظر متوجه شد کاربران دیگری نیز موارد مشابهی را تجربه کرده‌اند. یکی از کاربران ادعا کرد حسابش بدون رضایت او به سطح اشتراکی بالاتر ارتقا یافته، هزینه از کارت اعتباری‌اش کسر شده و میزان مصرف نیز بدون استفاده مستقیم از صفر به ۱۰۰ درصد رسیده است.

کاربر دیگری گفت مصرف حسابش در مدت ۱۲ دقیقه از صفر به ۴۹ درصد افزایش یافته، درحالی‌که در آن بازه فقط چند درخواست و تنها یک جست‌وجوی وب انجام داده بود. کاربر دیگری نیز گفت حسابش طی سه روز، هر روز تمام سهمیه توکن را مصرف کرده، بدون اینکه خودش از Claude استفاده کرده باشد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.