Stiglo upozorenje - hakeri upadaju u Claude naloge: Jedan znak može otkriti da vam neko troši AI limit
Korisnici Clauda našli su se na meti napada koji ne potiče direktno od samog AI servisa, već od zlonamernog softvera instaliranog na njihovim računarima. Anthropic je upozorio pogođene korisnike da su napadači uspeli da preuzmu aktivne sesije i iskoriste ih za pristup nalozima bez potrebe da ponovo unose lozinku. Posledica je bila neovlašćena upotreba Clauda i ubrzano trošenje raspoloživih limita.
Napad je posebno problematičan zato što korisnik može dugo da ne primeti da je njegov nalog kompromitovan. Ako napadač preuzme već aktivnu sesiju, pristup može izgledati kao legitimna prijava sa korisničkog uređaja. Jedan od prvih znakova može biti naglo smanjenje limita odmah nakon što se on obnovi, čak i kada vlasnik naloga uopšte nije koristio Claude.
Hakerima nije bila potrebna lozinka
Prema informacijama kompanije, problem je počinjao na uređajima korisnika koji su bili zaraženi takozvanim infostealer malverom. Na Windows računarima pronađeni su Vidar, Lumma, StealC, RedLine i Acreed, dok je na manjem broju Mac uređaja identifikovan Atomic Stealer, poznat i kao AMOS. Ovi programi su napravljeni upravo za krađu podataka koji se nalaze na zaraženom uređaju.
Infostealer ne mora da „probije“ samu platformu da bi napravio problem. Dovoljno je da ukrade informacije koje su već sačuvane na računaru, uključujući lozinke, kolačiće pregledača i druge podatke koji omogućavaju pristup različitim servisima. U ovom slučaju napadači su, prema Anthropicovim navodima, počeli da traže upravo aktivne Claude sesije jer im one mogu omogućiti ulazak u nalog bez klasične prijave.
Jedan detalj može da oda hakera
Za vlasnika Claude naloga neobično brzo trošenje limita može biti jedan od najjasnijih znakova da se nešto dešava u pozadini. Anthropic je ukazao na situacije u kojima se korisnički limit obnovi, a zatim ponovo nestane velikom brzinom iako vlasnik nije koristio servis. Takvo ponašanje može ukazivati na to da neko drugi koristi isti nalog.
Problem je u tome što korisnik u takvoj situaciji ne mora odmah da primeti klasične znakove kompromitovanja. Nema nužno nove prijave koju prepoznaje, promene lozinke ili drugih očiglednih upozorenja. Ako napadač koristi ukradenu aktivnu sesiju, nalog može nastaviti da funkcioniše gotovo normalno, dok se njegov raspoloživi kapacitet istovremeno troši.
Anthropic reaguje na napad
Nakon što je identifikovao zloupotrebu, Anthropic je preduzeo mere protiv kompromitovanih naloga. Kompanija je odjavila aktivne sesije za koje je utvrđeno da su ugrožene, a korisnike je upozorila da bi slična odjava mogla ponovo da se dogodi ako sistemi otkriju nove pokušaje neovlašćenog pristupa.
Kompanija je istovremeno pokušala da spreči finansijsku štetu. Sa pogođenih naloga uklonjeni su sačuvani podaci o plaćanju, čime je smanjena mogućnost da napadači nastave da stvaraju troškove. Korisnici koji žele da nastave pretplatu ili obave novu kupovinu moraće ponovo da unesu način plaćanja.
Nisu svi troškovi ostali na korisnicima
Korisnici koji su primetili da im se Claude koristi bez njihove dozvole nisu ostavljeni da sami snose posledice. Anthropic je naveo da je refundirao troškove za koje je utvrđeno da su nastali neovlašćenom upotrebom naloga. Time kompanija pokušava da ograniči finansijske posledice napada koji nisu nastali kompromitovanjem njenog sistema, već zarazom uređaja korisnika.
Ipak, najvažniji korak mora da bude preduzet pre ponovnog povezivanja plaćanja. Anthropic savetuje pogođene korisnike da ne unose ponovo podatke o kartici ili drugom načinu plaćanja dok ne budu sigurni da je infostealer uklonjen sa računara. U suprotnom, novi podaci bi ponovo mogli da budu izloženi istom malveru, čime bi se otvorila mogućnost za novu zloupotrebu.
Zabranjeno preuzimanje dela ili čitavog teksta i/ili foto/videa, bez navođenja i linkovanja izvora i autora, a u skladu sa odredbama WMG uslova korišćenja i Zakonom o javnom informisanju i medijima.