ჰაკერები Claude-ის გამომწერებს ტოკენებს პარავენ: Anthropic-ის მომხმარებლები უსაფრთხოების ხარვეზებზე საუბრობენ
Claude-ის მომხმარებლები ტოკენების უნებართვო ხარჯვაზე ჩივიან. Anthropic-ის განმარტებით, მიზეზი „ინფოსტილერ“ ტიპის მავნე პროგრამებია, რომლებიც სესიის გასაღებებს იპარავენ.

4 აგვისტოს, დიდ ბრიტანეთში მოღვაწე ხელოვნური ინტელექტის დამოუკიდებელმა კონსულტანტმა, გრანტ დე სვარდტმა, თავის Claude Max 20x ანგარიშზე საეჭვო აქტივობა შენიშნა. მიუხედავად იმისა, რომ მას იმ დღეს არ უმუშავია, ტოკენების მოხმარების მაჩვენებელი სტაბილურად იზრდებოდა. მომდევნო დღეს მან გათიშა ყველა სერვისი, რომელიც Claude-თან ჰქონდა დაკავშირებული, თუმცა ტოკენების ხარჯვა მაინც გაგრძელდა.
დე სვარდტის განმარტებით, კონტროლირებად ინტერვალში ტოკენების მოხმარება 45%-დან 55%-მდე გაიზარდა იმ პერიოდში, როდესაც მას არანაირი სამუშაო არ შეუსრულებია, დაგეგმილი დავალებები შეჩერებული იყო და არც ლოკალური Claude Code-ის აქტივობა ფიქსირდებოდა. გაურკვევლობის გამო მან Anthropic-ს მიმართა და ტოკენების ხარჯვის დეტალური ჩამონათვალი სთხოვა. კომპანიამ დეტალური სია არ მიაწოდა, თუმცა დაადასტურა, რომ ანგარიშზე დარღვევა ნამდვილად ფიქსირდებოდა.
შედეგად, Anthropic-მა დე სვარდტის ფასიანი ანგარიში შეაჩერა, ყველა სესია და სერვერული Claude Code ტოკენი გააუქმა და 200-დოლარიანი ყოველთვიური გამოწერიდან დარჩენილი დროის შესაბამისი თანხა, 44.49 ფუნტი სტერლინგი დაუბრუნა. ანგარიშის შეჩერებამ სერიოზული პრობლემები შეუქმნა მის ბიზნესს, რომელიც მცირე და საშუალო საწარმოებისთვის AI აგენტების შექმნას ეხება. როგორც ინდივიდუალური მეწარმე, ის თავად ეყრდნობა AI აგენტებს ადმინისტრაციული დავალებების, ვებგვერდების დიზაინისა და კოდირებისთვის.
ტოკენების მოპარვის მექანიზმი
გამოძიების შემდეგ Anthropic-მა დე სვარდტს აცნობა, რომ პრობლემის მიზეზი კომპრომეტირებული Claude სესიის გასაღები იყო, რომელიც უნებართვო Claude Code OAuth ტოკენების შესაქმნელად გამოიყენეს. კომპანიის განცხადებით, ანგარიშს, სავარაუდოდ, მესამე მხარის უნებართვო სერვისი სხვა ადამიანების აქტივობების სამართავად იყენებდა, თუმცა დაზუსტებით ვერ დადგინდა, როგორ მოიპოვეს მათ წვდომა.
არსებული მტკიცებულებები მიუთითებს ორ შესაძლო სცენარზე: მომხმარებლის მონაცემები მისი ცოდნის გარეშე იქნა მოპარული, ან ანგარიში გარე სერვისთან იყო დაკავშირებული. ვინაიდან Anthropic-ის მხარდაჭერის გუნდი მხოლოდ საერთო მოხმარებას აკონტროლებს და არა დეტალურ ხარჯვას, მსგავსი ქურდობა შესაძლოა თვეების განმავლობაში შეუმჩნეველი დარჩეს.
მასობრივი საჩივრები Reddit-სა და GitHub-ზე
დე სვარდტმა თავისი გამოცდილება Reddit-ზე გააზიარა, სადაც აღმოაჩინა, რომ ის ერთადერთი არ იყო. პოსტს 80-ზე მეტი კომენტარი მოჰყვა, სადაც სხვა მომხმარებლებიც მსგავს პრობლემებზე საუბრობდნენ:
- ერთ-ერთი მომხმარებლის თქმით, მისი ანგარიში უნებართვოდ გადავიდა უფრო ძვირიან ტარიფზე, საკრედიტო ბარათიდან თანხა ჩამოიჭრა, ხოლო ტოკენების მოხმარება მომენტალურად 0%-დან 100%-მდე ავარდა.
- სხვა მომხმარებელმა შენიშნა, რომ 12 წუთში მოხმარება 0-დან 49%-მდე გაიზარდა, მიუხედავად იმისა, რომ მხოლოდ რამდენიმე მარტივი მოთხოვნა გაგზავნა.
- კიდევ ერთმა მომხმარებელმა განაცხადა, რომ მისი ანგარიში ზედიზედ სამი დღის განმავლობაში სრულად იხარჯებოდა ყოველგვარი გამოყენების გარეშე, რის გამოც მან GitHub-ზე სპეციალური რეპორტიც კი შექმნა.
Infostealer მავნე პროგრამების საფრთხე
Anthropic-მა ზოგიერთ მომხმარებელს ელექტრონული ფოსტით გააფრთხილა, რომ მათი ტოკენები მოპარული იყო. კომპანიის განმარტებით, ბოროტმოქმედები იყენებენ გავრცელებულ infostealer ტიპის მავნე პროგრამებს, რომლებიც მომხმარებლების კომპიუტერებიდან Claude-ის შესვლის სესიებს იპარავენ. ამ სესიების გამოყენებით ისინი წვდომას იღებენ ანგარიშებზე და ხარჯავენ მათ რესურსს.
ინფოსტილერები არის მავნე პროგრამები, რომლებიც ინსტალირდება მომხმარებლის კომპიუტერზე და იპარავს შენახულ პაროლებს, სესიის მონაცემებსა და შესასვლელ მონაცემებს. Anthropic-მა ხაზგასმით აღნიშნა, რომ მავნე პროგრამა თავად Claude-ის გამოყენებით არ ვრცელდება; მისი დაინფიცირება შესაძლებელია სხვადასხვა წყაროდან, მაგალითად, ინფიცირებული პროგრამული უზრუნველყოფის ჩამოტვირთვით ან მავნე რეკლამაზე დაწკაპუნებით.
გაურკვევლობა და ალტერნატიული პლატფორმები
მიუხედავად იმისა, რომ დე სვარდტის ანგარიში ორ კვირაში აღდგა, დახმარების მიღების სირთულემ და ხარჯვის დეტალური ანალიზის არარსებობამ მას Claude-ზე გული აუცრუა. მან გააუქმა გამოწერა და გადავიდა Cursor-ის გამოყენებაზე, რომელიც სხვადასხვა მოდელების, მათ შორის უფრო ხელმისაწვდომი ღია კოდის მქონე ვარიანტების გამოყენების საშუალებას იძლევა.
„არ ვფიქრობ, რომ ამ ადამიანებს თავის დაცვის რაიმე საშუალება აქვთ“, — აცხადებს დე სვარდტი.
მისი თქმით, Anthropic-ს კვლავ არ გააჩნია ინსტრუმენტები, რომლებიც მომხმარებლებს საშუალებას მისცემს დაინახონ, კონკრეტულად რა მოიხმარს მათ ტოკენებს. კითხვაზე, თუ როგორ შეუძლიათ მომხმარებლებს ბოროტად გამოყენების იდენტიფიცირება, Anthropic-მა კომენტარის გაკეთებაზე უარი თქვა.
მსგავსი სტატიები

Cognition-ის საბაზრო ღირებულება 48 მილიარდ დოლარამდე გაიზარდა — AI პროგრამირების ბაზარი კონკურენციისთვის ღია რჩება
Cognition-ის ღირებულება 48 მილიარდ დოლარამდე გაიზარდა. სტარტაპის შემოსავლების ზრდა და ინვესტორების ინტერესი მიანიშნებს, რომ AI პროგრამირების ბაზარი ჯერ კიდევ ფორმირების პროცესშია.

Google Cloud-ი და Accenture ხელოვნური ინტელექტის დანერგვის ბაზარზე პოზიციების გასამყარებლად ერთიანდებიან
Google Cloud-ი და Accenture ქმნიან ახალ ქვედანაყოფს, რომელიც კომპანიებს ხელოვნური ინტელექტის ინსტრუმენტების დანერგვაში დაეხმარება. პროექტი მიზნად ისახავს კონკურენტებთან ჩამორჩენის აღმოფხვრას.

OpenAI-ს „ბინძური თამაში“: მათემატიკოსი კომპანიას ათასწლეულის ამოცანის მითვისებაში ადანაშაულებს
NYU-ის პროფესორი ტრისტან ბაკმასტერი OpenAI-ს მათემატიკური აღმოჩენის მითვისებასა და არაეთიკურ ქმედებებში ადანაშაულებს. დავის საგანი ათასწლეულის ერთ-ერთი უდიდესი ამოცანაა.