Νέα κενά ασφαλείας φέρνουν στο φως καταγγελίες χρηστών του Claude, οι οποίοι διαπιστώνουν ότι τα tokens των συνδρομών τους εξαντλούνται μυστηριωδώς χωρίς δική τους δραστηριότητα. Η Anthropic επιβεβαίωσε ότι κακόβουλο λογισμικό τύπου infostealer υποκλέπτει ενεργές συνεδρίες σύνδεσης από τους υπολογιστές των θυμάτων, επιτρέποντας σε τρίτους να αξιοποιούν παράνομα τους πόρους των λογαριασμών τους.
Το πρόβλημα αποκαλύφθηκε όταν επαγγελματίες και ανεξάρτητοι σύμβουλοι παρατήρησαν απότομη αύξηση στη χρήση των υπηρεσιών AI, παρά το γεγονός ότι οι ίδιοι δεν εκτελούσαν εργασίες. Η απουσία αναλυτικών εργαλείων παρακολούθησης κατανάλωσης από την πλευρά της πλατφόρμας δυσκολεύει τον έγκαιρο εντοπισμό των παράνομων δραστηριοτήτων, προκαλώντας προβληματισμό στην κοινότητα των χρηστών.
Παρά τις παρεμβάσεις της Anthropic, η οποία προχωρά σε ακυρώσεις διαπιστευμένων συνεδριών και μερικές επιστροφές χρημάτων, αρκετοί επηρεαζόμενοι στρέφονται σε εναλλακτικά εργαλεία λόγω της ελλιπούς διαφάνειας. Η εξέλιξη αυτή υπογραμμίζει την ανάγκη για αυξημένα μέτρα κυβερνοασφάλειας και καλύτερη προστασία των προσωπικών δεδομένων στις υπηρεσίες τεχνητής νοημοσύνης.
- Χάκερς κλέβουν tokens του Claude μέσω υπολοίπων συνεδριών.
- Χρήση κακόβουλου λογισμικού τύπου infostealer από τους δράστες.
- Η Anthropic προχωρά σε ανακλήσεις προσβάσεων και μερικές αποζημιώσεις.
- Έλλειψη αναλυτικών εργαλείων κατανάλωσης δυσκολεύει τον εντοπισμό.
Πηγές:
