پرش به محتوای اصلی
پرش به محتوای مقاله

هکرها با بدافزارهای سرقت‌کننده، توکن‌های حساب‌های Claude را می‌دزدند

·۱۸ شهریور ۱۴۰۵۴ دقیقه مطالعه۱ بازدید
لوگوی شرکت Anthropic روی پس‌زمینه‌ای با طرح طبیعت و کربن‌زدایی
لوگوی شرکت Anthropic روی پس‌زمینه‌ای با طرح طبیعت و کربن‌زدایی
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای مکانیزم سرقت توکن‌ها از طریق ربایش نشست (Session Hijacking) و تأیید رسمی آنتروپیک درباره استفاده از حساب‌های کاربران برای ارائه خدمات غیرمجاز به اشخاص ثالث.

تصور کنید بیدار می‌شوید و می‌بینید سهمیه ماهانه هوش مصنوعی شما تمام شده، در حالی که دیشب حتی یک کلمه هم تایپ نکرده‌اید. این کابوس برای گرانت دِ سواردت، مشاور هوش مصنوعی ساکن ایست‌ساکس در بریتانیا، در ۴ اوت ۲۰۲۴ به واقعیت تبدیل شد. او متوجه شد که میزان مصرف توکن‌هایش در حالی که کاملاً غیرفعال است، به‌شدت در حال افزایش است. طبق گزارش‌های منتشر شده، دِ سواردت قربانی سرقت کلید نشست شده بود؛ مکانیزمی که به هکرها اجازه می‌دهد به‌صورت پنهانی از حساب Claude Max او برای استخراج توکن استفاده کنند و او را با یک حساب خالی و بدون هیچ توضیحی رها کنند.

زمینه

این شکاف امنیتی درست زمانی رخ می‌دهد که متخصصان بیشتری هوش مصنوعی را در هسته عملیات تجاری خود جای می‌دهند. همان‌طور که در تحلیل قبلی ما درباره‌ی نحوه مدیریت ارزیابی‌های حجیم در Claude Sonnet برای تحلیل مسیرهای مشتری اشاره کردیم، اتکای شدید به این مدل‌ها برای کارهای تولیدی با حجم بالا، سرقت توکن را به یک ریسک تجاری جدی تبدیل می‌کند.

برای یک پیمانکار مستقل مثل دِ سواردت، تعلیق حساب تنها به معنای دسترسی نداشتن به یک ابزار نیست، بلکه می‌تواند کل عملیات تجاری او را متوقف کند. او به عنوان یک مهندس استقرار (Forward-deployed Engineer) برای استخدام کار می‌کند و به کسب‌وکارهای کوچک و متوسط کمک می‌کند تا عامل‌هایی (Agents) را برای وظایفی مانند بارگذاری خودکار داده‌های سفارشات خرید از ایمیل‌ها به نرم‌افزارهای حسابداری راه‌اندازی کنند. او برای مدیریت اداری روزانه، طراحی وب‌سایت و کدنویسی خود به این عامل‌ها متکی است و اشاره می‌کند که «این روزها تقریباً همه چیز از طریق هوش مصنوعی اجرا می‌شود».

به گزارش TechCrunch، سازوکار این سرقت از یک زنجیره استثماری مشخص پیروی می‌کند:

جزئیات

  • بدافزارهای سرقت‌کننده (Infostealer Malware): نرم‌افزارهای مخربی که روی کامپیوتر کاربر نصب شده و رمزهای ذخیره‌شده، داده‌های نشست (Session Data) و اعتبارنامه‌های ورود را می‌دزدند. این بدافزارها اغلب از طریق تبلیغات آلوده یا دانلود نرم‌افزارهای غیررسمی وارد سیستم می‌شوند.
  • ربایش نشست (Session Hijacking): هکرها از این نشست‌های سرقتی برای دور زدن احراز هویت استاندارد و دسترسی مستقیم به حساب‌ها استفاده می‌کنند.
  • تولید توکن (Token Minting): در مورد دِ سواردت، از یک کلید نشست سرقتی برای تولید توکن‌های غیرمجاز OAuth در Claude Code استفاده شده است.

دِ سواردت سعی کرد با غیرفعال کردن تمام پیوست‌ها در Claude و توقف کارهای زمان‌بندی شده در Cowork، مشکل را ایزوله کند. با این حال، در یک بازه زمانی کنترل‌شده، مصرف او از ۴۵٪ به ۵۵٪ رسید، در حالی که هیچ کاری انجام نمی‌داد و هیچ تسک محلی فعالی در Claude Code نداشت.

شرکت Anthropic در نهایت این رخنه را به دِ سواردت تأیید کرد و اعلام کرد که به نظر می‌رسد حساب او توسط یک سرویس شخص ثالث غیرمجاز برای مدیریت فعالیت‌های افراد دیگر استفاده شده است. این شرکت در نهایت حساب را تعلیق کرد، تمام نشست‌ها و توکن‌های سمت سرور Claude Code را باطل نمود و مبلغ ۴۴.۴۹ پوند را به عنوان استرداد بخشی از زمان باقی‌مانده از اشتراک ۲۰۰ دلاری ماهانه او بازگرداند.

کاربران دیگر نیز در ردیت و گیت‌هاب گزارش‌های مشابهی از جهش‌های ناگهانی مصرف دادند. یک کاربر مشاهده کرد که مصرفش تنها در ۱۲ دقیقه، پس از ارسال چند پرامپت ساده و یک جستجوی وب، از ۰٪ به ۴۹٪ رسید. کاربر دیگری گزارش داد که حسابش بدون رضایت او به‌طور خودکار ارتقا یافته و بلافاصله مصرف توکن به ۱۰۰٪ رسیده است. کاربر سوم نیز اشاره کرد که حسابش سه روز متوالی و بدون هیچ فعالیتی از سوی او، تمام توکن‌های حداکثری را مصرف کرده است.

آنتروپیک در ایمیلی به برخی کاربران هشدار داد که «یک بازیگر بدخواه از بدافزارهای رایج Infostealer برای سرقت نشست‌های ورود به Claude از کامپیوترها استفاده می‌کند تا به حساب‌ها دسترسی پیدا کرده و سهمیه مصرف را تمام کند». این شرکت تصریح کرد که این بدافزارها از طریق استفاده از خودِ سرویس Claude ایجاد نمی‌شوند.

این حادثه یک شکاف شفافیت بحرانی را در مدیریت حساب‌های Anthropic افشا می‌کند. چون این پلتفرم فقط مجموع مصرف را ردیابی می‌کند و حتی در صورت درخواست، گزارش‌های تفکیکی (Itemized Logs) ارائه نمی‌دهد، کاربران نمی‌توانند تفاوت بین گردش‌کارهای عامل‌محور (Agentic) خود و سرقت‌های خارجی را تشخیص دهند. این عدم پایداری در مدیریت دسترسی‌ها، در کنار بحران‌های پایداری متعددی که اخیراً در اکوسیستم کلود مشاهده شد، نگرانی‌ها را درباره زیرساخت‌های عملیاتی آنتروپیک افزایش داده است.

برای کاربر تجاری، این یعنی ابزار تولید اصلی شما یک جعبه سیاه است. اگر نشست شما ربوده شود، احتمالاً تا زمانی که سهمیه‌تان تمام شود یا حسابتان به‌دلیل فعالیت مشکوک تعلیق شود، متوجه نمی‌شوید. این نبودِ دید، کاربران حرفه‌ای را به سمت جایگزین‌هایی مثل Cursor می‌برد که اجازه استفاده از چندین مدل متن‌باز را می‌دهد که اغلب مقرون‌به‌صرف‌تر هستند. دِ سواردت اشتراک خود را لغو کرد و در مورد Cursor گفت که مدل‌های دیگر «تفاوت یا برتری زیادی ندارند» و تأکید کرد که نمی‌تواند به Claude بازگردد «بدون اینکه آن‌ها واقعاً این مشکل را به هر نحوی حل کرده باشند».

تا زمانی که Anthropic ردیابی دقیق و جزئی مصرف را پیاده نکند، کاربران عملاً در تاریکی حرکت می‌کنند. دِ سواردت معتقد است در حال حاضر هیچ راهی برای محافظت از خود وجود ندارد و آنتروپیک نیز از پاسخ به این سؤال که کاربران چگونه می‌توانند سوءاستفاده را شناسایی کنند، خودداری کرده است. این ضعف‌های امنیتی در حالی رخ می‌دهد که برخی گزارش‌ها از توانایی مدل‌های آنتروپیک در نفوذ به سامانه‌های خارجی خبر می‌دهند که نشان‌دهنده پیچیدگی‌های پیش‌بینی‌ناپذیر در رفتار این مدل‌هاست.

منتظر به‌روزرسانی‌های آتی در داشبورد امنیتی Claude یا معرفی احراز هویت مبتنی بر سخت‌افزار (مانند Passkeys) برای کاهش ریسک ربایش نشست باشید.

گام بعدی شما

  • تمام نشست‌های فعال خود را در تنظیمات حساب Claude بازبینی و در صورت مشکوک بودن، همه را Log out کنید.
  • از نصب نرم‌افزارهای کرک‌شده یا کلیک بر روی تبلیغات مشکوک که می‌توانند بدافزارهای Infostealer را وارد سیستم کنند، پرهیز کنید.
  • اگر از ابزارهای Third-party برای اتصال به API استفاده می‌کنید، کلیدهای دسترسی خود را به‌طور منظم تغییر دهید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این اتفاق اعتبار آنتروپیک را به عنوان یک جایگزین «امن‌تر» برای OpenAI به چالش می‌کشد. نبود ابزارهای نظارتی باعث می‌شود کاربران تجاری نتوانند ریسک‌های عملیاتی خود را مدیریت کنند و به سمت مدل‌های متن‌باز یا پلتفرم‌های شفاف‌تر کوچ کنند.

تأثیر برای ایران

به‌دلیل محدودیت‌های دسترسی و نیاز به حساب‌های پرداخت ارزی، کاربران ایرانی که از واسطه‌ها برای خرید اشتراک Claude استفاده می‌کنند، در معرض ریسک بیشتری هستند؛ زیرا کنترل نشست‌ها و احراز هویت در حساب‌های اشتراکی به‌شدت دشوار است.

·نگاه ما
تحریریه دات‌هوش

بحران فعلی آنتروپیک بیش از آنکه یک نقص فنی در مدل باشد، یک شکست در طراحی تجربه کاربری (UX) امنیتی است. وقتی یک ابزار تولیدی را به عنوان زیرساخت کسب‌وکار معرفی می‌کنید، ارائه گزارش تفکیکی مصرف توکن یک «آپشن» نیست، بلکه یک ضرورت برای حسابرسی است. این اتفاق نشان می‌دهد که سرعت رشد قابلیت‌های مدل‌ها، بسیار سریع‌تر از تکامل سیستم‌های مدیریت حساب و شفافیت عملیاتی در شرکت‌های پیشرو AI پیش رفته است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.