Hacker đánh cắp token Claude của người dùng thông qua mã độc infostealer

Anthropic vừa chính thức lên tiếng cảnh báo người dùng về nguy cơ bị hacker đánh cắp token trên các tài khoản Claude trả phí. Sự việc bắt đầu gây chú ý khi một chuyên gia tư vấn AI tại Anh phát hiện gói tài khoản Claude Max 20x trị giá 200 USD/tháng của mình liên tục tiêu tốn token bất thường dù ông không hề thực hiện tác vụ nào.

Sau khi tiến hành kiểm tra, Anthropic xác nhận kẻ gian đã sử dụng mã độc infostealer đánh cắp dữ liệu phiên đăng nhập (session key) từ máy tính của nạn nhân. Từ đó, hacker khởi tạo trái phép các mã token OAuth của Claude Code để phục vụ cho các dịch vụ bên thứ ba hoặc rút cạn hạn mức của chủ tài khoản. Nhiều người dùng trên Reddit và GitHub cũng phản hồi tình trạng dung lượng token tăng từ 0% lên 100% chỉ trong thời gian ngắn hoặc tài khoản tự động bị nâng cấp gói cước mà không hề hay biết.

Đáng chú ý, cơ chế hỗ trợ của Anthropic hiện chỉ theo dõi tổng lượng sử dụng mà không cung cấp danh sách chi tiết các tác vụ theo từng yêu cầu. Điều này khiến việc phát hiện token bị đánh cắp gặp nhiều khó khăn, tiềm ẩn rủi ro lớn cho các doanh nghiệp và chuyên gia phụ thuộc vào hệ thống agent của Claude để vận hành công việc hàng ngày.

Sự cố này là lời cảnh báo quan trọng đối với cộng đồng người dùng và lập trình viên AI tại Việt Nam về an toàn thông tin. Người dùng cần chủ động bảo vệ máy tính khỏi mã độc infostealer, bảo mật khóa API và thường xuyên kiểm tra lưu lượng sử dụng để tránh thiệt hại tài chính không đáng có.

Nguồn: TechCrunch — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account