
Hackeři našli nový způsob jak zneužívat placené účty Claude
Uživatelé placené AI Claude čelí útokům, které vyčerpávají jejich limity bez jejich vědomí. Hackeři využívají infostealer malware k odcizení přihlašovacích relací, čímž obcházejí potřebu znát heslo a zneužívají drahé tarify pro vlastní účely.
Uživatelé placené AI služby Claude začali upozorňovat na velmi neobvyklý problém. Jejich dostupný limit se v některých případech rychle vyčerpával, přestože službu vůbec nepoužívali. Anthropic následně u části postižených účtů zjistil, že se k nim dostali útočníci prostřednictvím odcizených přihlašovacích relací.
Záhadné mizení limitů u tarifu Max 20x
Jedním z postižených byl britský AI konzultant Grant De Swardt, který si začátkem srpna všiml, že spotřeba jeho tarifu Claude Max 20x roste i ve chvíli, kdy s Claudem nepracuje. Situace byla natolik podezřelá, že se rozhodl pro radikální krok.
Následující den proto vypnul veškeré napojené služby, pozastavil automatizované úlohy a Claude vůbec nepoužíval. Přesto jeho využití během kontrolovaného období vzrostlo ze 45 na 55 %. Po kontaktování podpory Anthropic reagoval následovně:
- Dočasně pozastavil uživatelský účet.
- Zneplatnil veškeré aktivní relace a tokeny Claude Code.
- Vrátil uživateli poměrnou část předplatného (v tomto případě 44,49 GBP).
De Swardt platil za tarif přibližně 200 USD měsíčně. Přestože mu byla částka vrácena, přesnou cestu, kterou se útočníci k jeho účtu dostali, se nepodařilo určit.
Útočníci nepotřebují znát heslo
Vyšetřování ukázalo, že kompromitovaný klíč relace Claude byl použit k vytvoření neoprávněných OAuth tokenů pro Claude Code. Jinými slovy, někdo cizí mohl využívat jeho placený účet a spotřebovávat dostupný limit, aniž by se majiteli na první pohled zobrazila běžná aktivita v historii chatů.
Zkušenosti dalších uživatelů:
- Rychlé vyčerpání: Na Redditu uživatelé popsali případy, kdy se využití tarifu Max 20x zvýšilo z 11 % na 100 % během pouhé půl hodiny nečinnosti.
- Hlášení na GitHubu: Objevují se další stížnosti na neobvykle rychlé vyčerpávání limitů, ačkoliv u nich nemusí jít vždy o přímé napadení.
- Potvrzení od Anthropicu: Firma některým obětem přímo potvrdila aktivitu útočníka využívajícího infostealer malware.
Jak funguje infostealer malware?
Tento typ útoku je nebezpečný především svou nenápadností. Infostealery se specializují na krádeže dat přímo z prohlížečů, jako jsou:
- Cookies a session tokeny (aktivní relace).
- Uložená hesla.
- Autentizační údaje.
Microsoft upozorňuje, že odcizená relace umožňuje útočníkovi vystupovat jako již přihlášený uživatel. Tím se zcela vyhne nutnosti zadávat heslo nebo procházet dvoufázovým ověřením, protože systém považuje útočníka za legitimně přihlášeného majitele účtu.
Doporučení Anthropicu: Kontrolujte aktivní relace
Společnost zdůraznila, že samotné používání Claude malware do počítače neinstaluje. Infostealer se do zařízení dostane běžnými cestami, jako jsou falešné instalátory, podvodné reklamy nebo škodlivý software. Podobné kampaně se letos objevily dokonce i na operačním systému macOS.
Jak zabezpečit svůj účet?
Uživatelé mají v nastavení k dispozici nástroje pro kontrolu a správu přístupu:
- Zobrazení aktivních relací: V nastavení lze vidět zařízení, prohlížeč a přibližnou lokalitu přihlášení.
- Vzdálené odhlášení: Podezřelou relaci lze okamžitě ukončit nebo se odhlásit ze všech zařízení najednou.
- Správa tokenů: Samostatně lze zrušit autorizační tokeny pro Claude Code.
Limity transparentnosti
Případ však odhalil i slabinu současných modelů předplatného AI služeb. Uživatelé mají často omezené informace o tom, co přesně jejich limit spotřebovává. De Swardt například požadoval podrobný rozpis využití, který by mu pomohl identifikovat únik, ale Anthropic mu jej neposkytl. Sám De Swardt navíc tvrdí, že na svém počítači nenašel žádné stopy po infekci malwarem, což celou záhadu prohlubuje.
Časté dotazy
Může za napadení účtu samotná služba Claude?▼
Jak poznám, že je můj účet zneužíván?▼
Ke kryptoměnám jsem se dostal na konci roku 2020 a rychle jsem překonvertoval k bitcoin maximalismu. Zajímám se o dění na finančních trzích, ve volném čase cestuji po jihovýchodní asii. V kryptomagazinu mám na starosti novinky a videoobsah.