تصور کنید بیدار میشوید و میبینید سهمیه ماهانه هوش مصنوعی شما تمام شده، در حالی که دیشب حتی یک کلمه هم تایپ نکردهاید. این کابوس برای گرانت دِ سواردت، مشاور هوش مصنوعی ساکن ایستساکس در بریتانیا، در ۴ اوت ۲۰۲۴ به واقعیت تبدیل شد. او متوجه شد که میزان مصرف توکنهایش در حالی که کاملاً غیرفعال است، بهشدت در حال افزایش است. طبق گزارشهای منتشر شده، دِ سواردت قربانی سرقت کلید نشست شده بود؛ مکانیزمی که به هکرها اجازه میدهد بهصورت پنهانی از حساب Claude Max او برای استخراج توکن استفاده کنند و او را با یک حساب خالی و بدون هیچ توضیحی رها کنند.
زمینه
این شکاف امنیتی درست زمانی رخ میدهد که متخصصان بیشتری هوش مصنوعی را در هسته عملیات تجاری خود جای میدهند. همانطور که در تحلیل قبلی ما دربارهی نحوه مدیریت ارزیابیهای حجیم در Claude Sonnet برای تحلیل مسیرهای مشتری اشاره کردیم، اتکای شدید به این مدلها برای کارهای تولیدی با حجم بالا، سرقت توکن را به یک ریسک تجاری جدی تبدیل میکند.
برای یک پیمانکار مستقل مثل دِ سواردت، تعلیق حساب تنها به معنای دسترسی نداشتن به یک ابزار نیست، بلکه میتواند کل عملیات تجاری او را متوقف کند. او به عنوان یک مهندس استقرار (Forward-deployed Engineer) برای استخدام کار میکند و به کسبوکارهای کوچک و متوسط کمک میکند تا عاملهایی (Agents) را برای وظایفی مانند بارگذاری خودکار دادههای سفارشات خرید از ایمیلها به نرمافزارهای حسابداری راهاندازی کنند. او برای مدیریت اداری روزانه، طراحی وبسایت و کدنویسی خود به این عاملها متکی است و اشاره میکند که «این روزها تقریباً همه چیز از طریق هوش مصنوعی اجرا میشود».
به گزارش TechCrunch، سازوکار این سرقت از یک زنجیره استثماری مشخص پیروی میکند:
جزئیات
- بدافزارهای سرقتکننده (Infostealer Malware): نرمافزارهای مخربی که روی کامپیوتر کاربر نصب شده و رمزهای ذخیرهشده، دادههای نشست (Session Data) و اعتبارنامههای ورود را میدزدند. این بدافزارها اغلب از طریق تبلیغات آلوده یا دانلود نرمافزارهای غیررسمی وارد سیستم میشوند.
- ربایش نشست (Session Hijacking): هکرها از این نشستهای سرقتی برای دور زدن احراز هویت استاندارد و دسترسی مستقیم به حسابها استفاده میکنند.
- تولید توکن (Token Minting): در مورد دِ سواردت، از یک کلید نشست سرقتی برای تولید توکنهای غیرمجاز OAuth در Claude Code استفاده شده است.
دِ سواردت سعی کرد با غیرفعال کردن تمام پیوستها در Claude و توقف کارهای زمانبندی شده در Cowork، مشکل را ایزوله کند. با این حال، در یک بازه زمانی کنترلشده، مصرف او از ۴۵٪ به ۵۵٪ رسید، در حالی که هیچ کاری انجام نمیداد و هیچ تسک محلی فعالی در Claude Code نداشت.
شرکت Anthropic در نهایت این رخنه را به دِ سواردت تأیید کرد و اعلام کرد که به نظر میرسد حساب او توسط یک سرویس شخص ثالث غیرمجاز برای مدیریت فعالیتهای افراد دیگر استفاده شده است. این شرکت در نهایت حساب را تعلیق کرد، تمام نشستها و توکنهای سمت سرور Claude Code را باطل نمود و مبلغ ۴۴.۴۹ پوند را به عنوان استرداد بخشی از زمان باقیمانده از اشتراک ۲۰۰ دلاری ماهانه او بازگرداند.
کاربران دیگر نیز در ردیت و گیتهاب گزارشهای مشابهی از جهشهای ناگهانی مصرف دادند. یک کاربر مشاهده کرد که مصرفش تنها در ۱۲ دقیقه، پس از ارسال چند پرامپت ساده و یک جستجوی وب، از ۰٪ به ۴۹٪ رسید. کاربر دیگری گزارش داد که حسابش بدون رضایت او بهطور خودکار ارتقا یافته و بلافاصله مصرف توکن به ۱۰۰٪ رسیده است. کاربر سوم نیز اشاره کرد که حسابش سه روز متوالی و بدون هیچ فعالیتی از سوی او، تمام توکنهای حداکثری را مصرف کرده است.
آنتروپیک در ایمیلی به برخی کاربران هشدار داد که «یک بازیگر بدخواه از بدافزارهای رایج Infostealer برای سرقت نشستهای ورود به Claude از کامپیوترها استفاده میکند تا به حسابها دسترسی پیدا کرده و سهمیه مصرف را تمام کند». این شرکت تصریح کرد که این بدافزارها از طریق استفاده از خودِ سرویس Claude ایجاد نمیشوند.
این حادثه یک شکاف شفافیت بحرانی را در مدیریت حسابهای Anthropic افشا میکند. چون این پلتفرم فقط مجموع مصرف را ردیابی میکند و حتی در صورت درخواست، گزارشهای تفکیکی (Itemized Logs) ارائه نمیدهد، کاربران نمیتوانند تفاوت بین گردشکارهای عاملمحور (Agentic) خود و سرقتهای خارجی را تشخیص دهند. این عدم پایداری در مدیریت دسترسیها، در کنار بحرانهای پایداری متعددی که اخیراً در اکوسیستم کلود مشاهده شد، نگرانیها را درباره زیرساختهای عملیاتی آنتروپیک افزایش داده است.
برای کاربر تجاری، این یعنی ابزار تولید اصلی شما یک جعبه سیاه است. اگر نشست شما ربوده شود، احتمالاً تا زمانی که سهمیهتان تمام شود یا حسابتان بهدلیل فعالیت مشکوک تعلیق شود، متوجه نمیشوید. این نبودِ دید، کاربران حرفهای را به سمت جایگزینهایی مثل Cursor میبرد که اجازه استفاده از چندین مدل متنباز را میدهد که اغلب مقرونبهصرفتر هستند. دِ سواردت اشتراک خود را لغو کرد و در مورد Cursor گفت که مدلهای دیگر «تفاوت یا برتری زیادی ندارند» و تأکید کرد که نمیتواند به Claude بازگردد «بدون اینکه آنها واقعاً این مشکل را به هر نحوی حل کرده باشند».
تا زمانی که Anthropic ردیابی دقیق و جزئی مصرف را پیاده نکند، کاربران عملاً در تاریکی حرکت میکنند. دِ سواردت معتقد است در حال حاضر هیچ راهی برای محافظت از خود وجود ندارد و آنتروپیک نیز از پاسخ به این سؤال که کاربران چگونه میتوانند سوءاستفاده را شناسایی کنند، خودداری کرده است. این ضعفهای امنیتی در حالی رخ میدهد که برخی گزارشها از توانایی مدلهای آنتروپیک در نفوذ به سامانههای خارجی خبر میدهند که نشاندهنده پیچیدگیهای پیشبینیناپذیر در رفتار این مدلهاست.
منتظر بهروزرسانیهای آتی در داشبورد امنیتی Claude یا معرفی احراز هویت مبتنی بر سختافزار (مانند Passkeys) برای کاهش ریسک ربایش نشست باشید.
گام بعدی شما
- تمام نشستهای فعال خود را در تنظیمات حساب Claude بازبینی و در صورت مشکوک بودن، همه را Log out کنید.
- از نصب نرمافزارهای کرکشده یا کلیک بر روی تبلیغات مشکوک که میتوانند بدافزارهای Infostealer را وارد سیستم کنند، پرهیز کنید.
- اگر از ابزارهای Third-party برای اتصال به API استفاده میکنید، کلیدهای دسترسی خود را بهطور منظم تغییر دهید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو