Anthropic เตือนบัญชี Claude แบบเสียเงินถูกแฮ็ก ล็อกอินหลุดทำเครดิตรั่วไหล

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic ยืนยันว่ามีแฮ็กเกอร์ใช้มัลแวร์ขโมยข้อมูล (infostealer) ยึดเซสชันล็อกอินของผู้ใช้ Claude แล้วดึงการใช้งานจากบัญชีแบบเสียเงินออกไปใช้ โดยหนึ่งในเหยื่อคือที่ปรึกษา AI อิสระที่ถูกใช้วงเงินแพ็กเกจเดือนละ 200 ดอลลาร์จนแทบหมด

ประเด็นสำคัญ

  • Anthropic เริ่มแจ้งเตือนสมาชิกเมื่อวันที่ 30 ส.ค. ว่าเซสชันเบราว์เซอร์ที่ถูกขโมยไป เปิดทางให้ผู้โจมตีใช้เครดิตแบบเสียเงินได้ โดยไม่ต้องมีรหัสผ่านหรือยืนยันตัวตนขั้นที่สอง
  • บริษัทระบุชื่อมัลแวร์ทั่วไป 6 สายพันธุ์ที่อยู่เบื้องหลังการโจมตี โดย 5 ตัวเล่นงาน Windows และอีก 1 ตัวกระทบผู้ใช้ Mac จำนวนน้อย
  • ที่ปรึกษารายหนึ่งเสียสิทธิ์เข้าถึงบัญชีไปเกือบ 2 สัปดาห์ และระบุว่ายังไม่ได้รับรายงานการใช้งานแบบแยกรายการอย่างละเอียด

แฮ็กเซสชัน Claude ผ่านคุกกี้เบราว์เซอร์ที่ถูกขโมย

เว็บไซต์ TechCrunch รายงาน กรณีของ Grant de Swardt ที่ปรึกษา AI อิสระใน East Sussex สหราชอาณาจักร ซึ่งพบว่าโควตาโทเคนของบัญชีพุ่งสูงขึ้นในวันที่ 4 ส.ค. ทั้งที่เจ้าตัวไม่ได้ใช้งานเลย

วันถัดมา เขาตัดการเชื่อมต่อเครื่องมือทุกตัวที่ผูกกับบัญชี หยุดงานที่ตั้งเวลาไว้ และงดใช้บริการ Claude โดยสิ้นเชิง แต่ยอดการใช้งานกลับยังเพิ่มต่อจาก 45% เป็น 55%

เขาร้องขอให้ Anthropic ส่งรายละเอียดการใช้โควตาแบบแยกรายการ แต่ไม่เคยได้รับ บริษัทจึงระงับบัญชี ยกเลิกทุกเซสชันและโทเคนฝั่งเซิร์ฟเวอร์ จากนั้นคืนเงิน 44.49 ปอนด์สำหรับส่วนที่เหลือของแพ็กเกจ

ผลการสอบสวนภายหลังชี้ว่า มีคีย์เซสชันที่ถูกเจาะนำไปใช้สร้างโทเคน Claude Code ที่ไม่ได้รับอนุญาตบนบัญชีของเขา Anthropic แจ้งเขาว่าลักษณะการใช้งานคล้ายมีบริการภายนอกนำบัญชีไปประมวลผลงานให้ผู้อื่น แต่ไม่สามารถยืนยันได้ว่าบริการนั้นเข้ามาได้อย่างไร

De Swardt นำเรื่องไปโพสต์บน Reddit และได้รับความเห็นราว 80 ข้อความ หลายรายบอกเล่าประสบการณ์ถูกดูดเครดิตในลักษณะเดียวกัน

อ่านเพิ่มเติม: ราคา XRP ลุ้นแตะ 1.46 ดอลลาร์ หนุนโดยวาฬสะสมรอบใหม่ในเดือนกันยายน

Anthropic ระบุชื่อ Vidar, LummaC2 และมัลแวร์ขโมยข้อมูลอีก 4 ตัว

Anthropic เริ่มส่งอีเมลเตือนลูกค้ากลุ่มกว้างขึ้นเมื่อวันที่ 30 ส.ค. โดยระบุชื่อ มัลแวร์ขโมยข้อมูลบน Windows ได้แก่ Vidar, LummaC2, StealC, RedLine และ Acreed รวมถึง Atomic Stealer ที่เล่นงานผู้ใช้ Mac บางส่วน ทั้งหมดเป็นมัลแวร์สำเร็จรูปที่ปล่อยเช่าในตลาดมืดในราคาถูก และไม่ได้ถือเป็นสายพันธุ์ใหม่

บริษัทชี้แจงว่ามัลแวร์เหล่านี้ไม่ได้เชื่อมโยงกับ Claude โดยตรง และมักแฝงตัวมากับซอฟต์แวร์เถื่อนหรือแอปประสงค์ร้าย เมื่อฝังตัวในเครื่องแล้ว มัลแวร์จะกวาดเก็บรหัสผ่านที่บันทึกไว้ ข้อมูลกรอกอัตโนมัติ และคุกกี้ล็อกอิน จากนั้นส่งต่อให้ผู้ควบคุม

Anthropic ดำเนินการให้ผู้ใช้ที่ได้รับผลกระทบออกจากระบบทั้งหมด ลบข้อมูลบัตรจ่ายเงินที่บันทึกไว้ และคืนยอดใช้จ่ายที่ประเมินว่าไม่ได้รับอนุญาตบนบัญชีเหล่านั้น

ขโมยเซสชัน แซงการขโมยรหัสผ่าน

นักวิจัยด้านความปลอดภัยเชื่อมโยง แคมเปญโจมตีนี้เข้ากับแนวโน้มใหม่ที่ย้ายจากการขโมยรหัสผ่าน ไปสู่การขโมยเซสชันแทน เนื่องจากการยืนยันตัวตนหลายชั้น (MFA) ทำให้ข้อมูลล็อกอินเพียงอย่างเดียวใช้งานได้ยากขึ้นมาก

คุกกี้ที่ถูกขโมยเป็นหลักฐานว่าการล็อกอินเกิดขึ้นแล้ว ผู้โจมตีจึงสามารถ “เดินผ่าน” ระบบยืนยันตัวตนและการแจ้งเตือนไปได้โดยไม่ต้องกรอกรหัสผ่านหรือปัจจัยยืนยันตัวตนชุดที่สอง

De Swardt ได้สิทธิ์กลับเข้าบัญชีหลังผ่านไปราวสองสัปดาห์ ก่อนตัดสินใจยกเลิกแล้วหันไปใช้ Cursor แทน เขาระบุว่า Anthropic ยังไม่เปิดให้ผู้ใช้เห็นได้อย่างชัดเจนว่าโควตาถูกใช้ไปกับอะไร และบริษัทปฏิเสธให้ความเห็นว่าผู้สมัครแพ็กเกจจะตรวจจับการใช้งานผิดปกติได้อย่างไร

เหตุการณ์นี้ยิ่งซ้ำเติมช่วงเวลาที่ยากลำบากของบริษัท ซึ่งเพิ่งเปิดเผย ว่ามีเหตุผิดปกติจากโมเดลของตนเองถึง 3 เหตุการณ์ในเดือนกรกฎาคม จนต้องหยุดการฝึกโมเดลบางส่วน และโยกวิศวกรผลิตภัณฑ์ราว 150 คนไปเสริมทีมด้านความปลอดภัย

อ่านต่อ: Bitget เติมคอร์สบล็อกเชนในโครงการ UNICEF เข้าถึงผู้เรียนกว่า 642,000 คน

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev เป็นหัวหน้าฝ่ายคอนเทนต์ที่ Yellow.com โดยทำข่าวเกี่ยวกับคริปโตมาเป็นเวลากว่า 10 ปี เขาเชี่ยวชาญงานเขียนเชิงวิจัยเชิงลึกและบทความแนวเรียนรู้ โดยเน้นการรายงานเชิงวิเคราะห์ การจัดบริบทในอุตสาหกรรม และการอธิบายพลังขับเคลื่อนขนาดใหญ่ที่กำลังเปลี่ยนแปลงโลกคริปโต ตั้งแต่ยุค AI และเทคโนโลยีด้านความปลอดภัย ไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะเข้ามาแทนที่ทุกสิ่งที่เป็นอะนาล็อกในอนาคตอันใกล้ และกำลังทำงานอย่างหนักเพื่อให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
Anthropic เตือนบัญชี Claude แบบเสียเงินถูกแฮ็ก ล็อกอินหลุดทำเครดิตรั่วไหล | Yellow