Një valë sulmesh po e kthen abonimin e Claude në një objektiv të ri për kriminelët kibernetikë: jo për të vjedhur domosdoshmërisht të dhënat e përdoruesve, por për të konsumuar fuqinë llogaritëse për të cilën ata kanë paguar.
Anthropic ka paralajmëruar disa përdorues të Claude se malware-i i njohur si infostealer ka vjedhur sesionet aktive të hyrjes nga kompjuterët e tyre. Sulmuesit më pas i kanë përdorur këto sesione për të hyrë në llogari dhe për të shpenzuar kuotat e përdorimit.
Problemi është më i ndërlikuar se një fjalëkalim i vjedhur. Infostealer-at mund të kopjojnë cookie-t e sesioneve që shfletuesi përdor për ta mbajtur një përdorues të identifikuar. Kjo do të thotë se sulmuesi mund të përdorë një sesion tashmë të autentifikuar, pa pasur nevojë të kalojë përsëri përmes fjalëkalimit apo një verifikimi me dy faktorë.
Sipas informacionit të dërguar nga Anthropic, ndër malware-et e identifikuara janë Vidar, Lumma, StealC, RedLine dhe Acreed në Windows, ndërsa Atomic Stealer është parë në një numër të vogël pajisjesh Mac. Kompania thekson se këto janë programe keqdashëse të përgjithshme dhe jo malware të krijuara nga Claude apo të shpërndara përmes shërbimit të tij.
Shenja që disa përdorues vunë re ishte e pazakontë: kuota e përdorimit po shteronte edhe kur ata nuk po punonin me Claude. Një përdorues raportoi se konsumi i llogarisë vazhdoi për ditë, ndërsa raste të tjera u shfaqën në Reddit dhe GitHub.
Anthropic ka reaguar duke nxjerrë përdoruesit e prekur nga llogaritë, duke hequr metodat e ruajtura të pagesës dhe duke rimbursuar tarifat që identifikohen si të paautorizuara. Numri i saktë i llogarive të prekura ende nuk është bërë publik.
Incidenti tregon edhe një ndryshim më të gjerë në ekonominë e sulmeve kibernetike. Ndërsa shërbimet e AI mbështeten gjithnjë e më shumë te kuotat, tokenët dhe abonimet me përdorim të lartë, një llogari e komprometuar nuk është më vetëm një portë drejt të dhënave. Ajo mund të jetë një burim i drejtpërdrejtë fuqie llogaritëse me vlerë.


















































Discussion about this post