เตือนภัยแฮกเกอร์ขโมย Claude Token ผู้ใช้บริการ AI รายเดือน โดนสูบโควตาเกลี้ยง

Anthropic ออกคำเตือนหลังแฮกเกอร์ใช้มัลแวร์ขโมย Session Key ของผู้ใช้งาน Claude เพื่อแอบสวมสิทธิ์ใช้โควตา Token จนโควตารายเดือนหมดเกลี้ยง
เตือนภัยแฮกเกอร์ขโมย Claude Token ผู้ใช้บริการ AI รายเดือน โดนสูบโควตาเกลี้ยง
ภาพประกอบ: Antoni Shkraba บน Pexels

บริษัท Anthropic ออกคำเตือนแก่ผู้ใช้งานโมเดลปัญญาประดิษฐ์ Claude หลังพบกลุ่มแฮกเกอร์ลักลอบใช้มัลแวร์ประเภทขโมยข้อมูล (Infostealers) ดักจับรหัสเซสชัน (Session Keys) บนเครื่องผู้ใช้ แล้วนำไปสร้าง OAuth Tokens เพื่อสูบโควตาการประมวลผล (Token) ของผู้สมัครบริการแพ็กเกจรายเดือนอย่างต่อเนื่อง ส่งผลให้โควตาใช้งานของผู้บริโภคถูกใช้จนหมดโดยไม่รู้ตัว

กรณีดังกล่าวถูกเปิดเผยหลังจาก กรานต์ เดอ สวาร์ต (Grant De Swardt) ที่ปรึกษาด้าน AI ในสหราชอาณาจักร พบความผิดปกติในบัญชี Claude Max 20x ค่าบริการเดือนละ 200 ดอลลาร์สหรัฐ (ราว 7,000 บาท) ที่มีปริมาณการใช้ Token พุ่งสูงขึ้นจาก 45% เป็น 55% ทั้งที่ไม่ได้เปิดใช้งานหรือรันสคริปต์ใดๆ เมื่อติดต่อไปยัง Anthropic ทางบริษัทได้ระงับบัญชีชั่วคราวและคืนเงินให้บางส่วน พร้อมยอมรับว่ามีผู้ไม่หวังดีใช้ Session Key ที่ถูกขโมยไปสร้าง Auth Token เพื่อประมวลผล AI ให้กับบุคคลอื่น

จากการตรวจสอบเพิ่มเติมในเว็บบอร์ด Reddit และ GitHub พบผู้ใช้งาน Claude จำนวนมากเผชิญปัญหาในลักษณะเดียวกัน โดยบางรายถูกแฮกเกอร์อัปเกรดแพ็กเกจโดยไม่ยินยอม หรือถูกสูบ Token จนหมดเกลี้ยงติดต่อกันหลายวัน ซึ่ง Anthropic ชี้แจงผ่านอีเมลถึงผู้ใช้ที่ได้รับผลกระทบว่า มัลแวร์ดักขโมยข้อมูลนี้ไม่ได้มาจากตัวระบบของ Claude แต่ติดมาจากเว็บไซต์และโฆษณาอันตรายทั่วไปในอินเทอร์เน็ต

เหตุการณ์นี้สร้างความกังวลอย่างมากแก่ผู้ใช้งานระดับมืออาชีพ เนื่องจาก Anthropic ยังไม่มีระบบแสดงประวัติการใช้งานแบบระบุรายละเอียด (Itemized Usage) ส่งผลให้ผู้ใช้ไม่สามารถตรวจสอบได้ว่าโควตาถูกนำไปใช้กับงานใดบ้าง ทำให้ผู้ใช้งานบางส่วนตัดสินใจยกเลิกการสมัครสมาชิกและเปลี่ยนไปใช้แพลตฟอร์มอื่น เช่น Cursor ที่รองรับโอเพนซอร์สโมเดลแทน

ที่มา:techcrunch.com
คัดลอกลิงก์บทความเรียบร้อยแล้ว