Anthropic cảnh báo: tài khoản Claude trả phí bị rút cạn vì đăng nhập đánh cắp

Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)
Session-hijacking malware let hackers empty a consultant's $200 Claude plan, an attack Anthropic has since confirmed to users. (Image: Shutterstock)

Anthropic vừa xác nhận tin tặc đang chiếm đoạt phiên đăng nhập Claude thông qua mã độc đánh cắp thông tin (infostealer) và âm thầm tiêu thụ hạn mức trả phí, trong đó có tài khoản 200 USD/tháng của một chuyên gia tư vấn độc lập.

Những điểm chính:

  • Từ ngày 30/8, Anthropic bắt đầu cảnh báo thuê bao rằng phiên trình duyệt bị đánh cắp cho phép kẻ tấn công tiêu thụ hạn mức trả phí mà không cần mật khẩu hay xác thực hai lớp.
  • Công ty nêu đích danh sáu dòng mã độc thương mại tham gia chiến dịch, năm chạy trên Windows và một ảnh hưởng đến một số ít máy Mac.
  • Một chuyên gia tư vấn mất khoảng hai tuần quyền truy cập tài khoản và cho biết đến nay vẫn không xin được bảng log chi tiết khoản đã bị tiêu.

Phiên Claude bị chiếm quyền qua cookie trình duyệt bị đánh cắp

TechCrunch đưa tin về trường hợp của Grant de Swardt, chuyên gia tư vấn AI độc lập ở East Sussex (Anh), người phát hiện hạn mức token của mình tăng vọt ngày 4/8 trong lúc anh không làm việc. Hôm sau, anh chủ động ngắt toàn bộ công cụ liên kết với tài khoản, tạm dừng các tác vụ lập lịch và ngừng sử dụng dịch vụ hoàn toàn. Dù vậy, mức sử dụng vẫn tăng, từ 45% lên 55%.

De Swardt yêu cầu Anthropic cung cấp bảng chi tiết từng khoản sử dụng nhưng không được đáp ứng. Công ty sau đó khóa tài khoản, vô hiệu hóa toàn bộ phiên và token phía máy chủ, đồng thời hoàn lại 44,49 bảng Anh cho phần thời gian còn lại của gói.

Điều tra nội bộ kết luận một khóa phiên bị lộ đã được dùng để tạo trái phép token Claude Code trên tài khoản của anh. Anthropic nói với anh rằng nhật ký sử dụng giống như có một dịch vụ bên ngoài đang âm thầm chạy tác vụ cho người khác trên tài khoản này, nhưng không làm rõ được dịch vụ đó xâm nhập bằng cách nào. De Swardt đưa vụ việc lên Reddit và thu về khoảng 80 bình luận, trong đó nhiều người mô tả bị “rút hạn mức” tương tự.

Bài viết liên quan: Giá XRP hướng tới 1,46 USD khi cá voi quay lại gom hàng trong tháng 9

Anthropic nêu đích danh Vidar, LummaC2 và bốn công cụ đánh cắp khác

Ngày 30/8, Anthropic bắt đầu gửi email cho nhóm khách hàng rộng hơn, nêu tên các mã độc Vidar, LummaC2, StealC, RedLine và Acreed trên Windows, cùng Atomic Stealer trên một số ít máy Mac. Cả sáu đều là mã độc đánh cắp dữ liệu được cho thuê rẻ trên chợ ngầm, không có công cụ nào là mới.

Anthropic cho biết các mã độc này không khai thác lỗ hổng riêng của Claude mà thường xâm nhập thông qua phần mềm lậu hoặc ứng dụng độc hại. Sau khi cài vào máy, chúng quét và thu gom mật khẩu lưu sẵn, dữ liệu tự điền và cookie đăng nhập, rồi gửi về cho kẻ điều khiển. Đối với các tài khoản bị ảnh hưởng, Anthropic buộc đăng xuất khỏi mọi phiên, xóa thông tin thẻ thanh toán lưu trữ và hoàn tiền cho các khoản chi mà họ đánh giá là trái phép.

Trộm phiên lấn át trộm mật khẩu

Các nhà nghiên cứu an ninh mạng liên hệ chiến dịch này với xu hướng dịch chuyển rộng hơn: từ đánh cắp mật khẩu sang đánh cắp phiên đăng nhập. Xác thực đa yếu tố đã khiến việc chỉ có mật khẩu trở nên ít giá trị hơn. Ngược lại, cookie phiên bị đánh cắp chứng minh rằng đăng nhập đã diễn ra hợp lệ, giúp kẻ tấn công “đi vòng” qua lớp bảo vệ mà không kích hoạt cảnh báo hay bị yêu cầu xác thực bước hai.

Sau khoảng hai tuần, De Swardt được khôi phục tài khoản, nhưng sau đó hủy dịch vụ và chuyển sang Cursor. Anh cho biết Anthropic đến nay vẫn không cung cấp cho người dùng bất kỳ công cụ nào để giám sát chi tiết những gì đang tiêu tốn hạn mức, và công ty cũng từ chối bình luận về cách thuê bao có thể tự phát hiện dấu hiệu lạm dụng.

Vụ việc khép lại một giai đoạn sóng gió với Anthropic, sau khi hãng tiết lộ ba sự cố trong tháng 7 liên quan đến các hành động trái phép do chính mô hình AI của họ thực hiện, buộc phải tạm dừng một số hạng mục huấn luyện và điều chuyển khoảng 150 kỹ sư sản phẩm sang bộ phận an ninh.

Bài tiếp theo: Bitget thêm khóa học blockchain vào chương trình UNICEF tiếp cận hơn 642.000 người

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev là Trưởng bộ phận Nội dung tại Yellow.com, đã đưa tin về lĩnh vực crypto trong suốt 10 năm qua. Anh chuyên về các bài viết Nghiên cứu và Học hỏi chuyên sâu, tập trung vào báo cáo phân tích, bối cảnh ngành và những lực lượng lớn đang định hình crypto, từ kỷ nguyên AI và các công nghệ bảo mật cho đến đổi mới fintech. Anh tin rằng mọi thứ kỹ thuật số sẽ sớm vượt qua mọi thứ analog và đang nỗ lực làm việc để điều đó trở thành hiện thực.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Anthropic cảnh báo: tài khoản Claude trả phí bị rút cạn vì đăng nhập đánh cắp | Yellow