เตือนภัยผู้ใช้ Claude พบแฮกเกอร์ขโมย Session ลอบใช้โทเค็นจนหมด

THE SUMMARY:

พบแฮกเกอร์ใช้ช่องโหว่ขโมยโควตาการใช้งาน Claude หลังมีรายงานว่าบัญชีผู้ใช้บางรายมีการใช้โทเค็นเพิ่มขึ้นอย่างผิดปกติ ทั้งที่ไม่ได้ใช้งาน ฟาก Anthropic ยืนยันว่าพบการโจมตีที่เกี่ยวข้องกับการขโมยข้อมูลเซสชันเข้าสู่ระบบ

หนึ่งในผู้ที่เจอเหตุการณ์คือ Grant De Swardt ที่ปรึกษาด้าน AI จากสหราชอาณาจักร ซึ่งพบว่าบัญชี Claude Max 20x ของตัวเองมีการใช้โทเค็นเพิ่มขึ้น ทั้งที่ในวันดังกล่าวไม่ได้ทำงานกับ Claude เลย แม้เขาจะตัดการเชื่อมต่อบริการต่างๆ และหยุดใช้งานทั้งหมด แต่โควตายังคงเพิ่มขึ้น จนต้องติดต่อ Anthropic เพื่อตรวจสอบ ก่อนที่บริษัทจะระงับบัญชี ยกเลิกเซสชันและสิทธิ์การเข้าถึงบางส่วน พร้อมคืนเงินตามระยะเวลาสมาชิกที่เหลือ

Anthropic

Anthropic ยืนยันพบการขโมย Session

หลังตรวจสอบ Anthropic แจ้งว่า บัญชีของ De Swardt ถูกนำไปใช้งานผ่าน Session Key ที่ถูกขโมย เพื่อนำไปสร้าง Claude Code OAuth Token โดยไม่ได้รับอนุญาต ทำให้บุคคลอื่นสามารถเข้าถึงบัญชีและใช้โควตา Claude Code แทนเจ้าของบัญชีได้

นอกจากนี้ Anthropic ยังแจ้งเตือนผู้ใช้บางรายว่า พบผู้ไม่หวังดีใช้มัลแวร์ Infostealer ขโมยข้อมูลเซสชันจากคอมพิวเตอร์ ก่อนนำข้อมูลเหล่านั้นไปใช้เข้าถึงบัญชี Claude และใช้โควตาจนหมด ซึ่งมัลแวร์ประเภทนี้สามารถขโมยข้อมูลสำคัญ เช่น รหัสผ่านที่บันทึกไว้และข้อมูล Session จากเครื่องที่ติดมัลแวร์ โดยอาจมาจากซอฟต์แวร์ที่ดาวน์โหลดจากแหล่งไม่น่าเชื่อถือ หรือโฆษณาออนไลน์ที่มีโค้ดอันตรายแฝงอยู่

หลัง De Swardt เล่าประสบการณ์บน Reddit ก็มีผู้ใช้จำนวนมากเข้ามารายงานปัญหาคล้ายกัน บางรายพบว่าโควตาการใช้งานพุ่งจาก 0% เป็น 100% ทั้งที่ไม่ได้ใช้งาน หรือถูกอัปเกรดแพ็กเกจและถูกเรียกเก็บเงินโดยไม่ได้ตั้งใจ บางรายยังพบว่าบัญชีใช้โควตาจนหมดติดต่อกันหลายวัน ทั้งที่เจ้าของแทบไม่ได้เปิดใช้งานเลย ขณะที่ผู้ใช้บางคนได้รับอีเมลจาก Anthropic แจ้งเตือนว่าบัญชีมีพฤติกรรมผิดปกติและอาจเกี่ยวข้องกับการขโมย Session

ปัญหาที่น่ากังวลคือ “ดูไม่ได้ว่าใครใช้”

กรณีนี้สะท้อนอีกหนึ่งช่องโหว่ด้านการจัดการบัญชี เพราะผู้ใช้สามารถเห็นเพียง ยอดการใช้โควตาโดยรวม แต่ไม่สามารถตรวจสอบรายละเอียดได้ง่ายว่าโทเค็นถูกใช้ไปกับงานใดหรือจากเซสชันไหน

สำหรับผู้ที่ใช้ Claude ทำงานจริงจัง โดยเฉพาะนักพัฒนาและผู้สร้าง AI Agent ปัญหานี้อาจสร้างความเสียหายมากกว่าการเสียโควตา เพราะบัญชีที่ถูกยึดอาจทำให้งานหยุดชะงักและเกิดค่าใช้จ่ายโดยไม่รู้ตัว

De Swardt ระบุว่าหลังบัญชีถูกระงับเป็นเวลาประมาณสองสัปดาห์ เขาตัดสินใจย้ายไปใช้บริการอื่นอย่าง Cursor และมองว่าผู้ใช้ยังขาดเครื่องมือที่ช่วยตรวจสอบการใช้โทเค็นผิดปกติได้อย่างละเอียด จนถึงขณะนี้ Anthropic ยังไม่ได้ให้รายละเอียดเพิ่มเติมว่า ผู้ใช้ควรตรวจสอบหรือป้องกันการถูกขโมยโควตาอย่างไร

นักเขียนสาย Introvert ที่ชื่นชอบเรื่องนวัตกรรมและความคิดสร้างสรรค์ ใช้เวลาว่างกับ มังงะ, เสียงเพลงและ idol

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...