Anthropic สั่งล็อกเอาต์ผู้ใช้ Claude อัตโนมัติ หลังพบเสี่ยงถูกขโมยเซสชัน
Anthropic เปิดเผยว่าบริษัทได้เริ่มบังคับให้ผู้ใช้ Claude จำนวนหนึ่งออกจากระบบโดยอัตโนมัติ เพื่อป้องกันความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้องกับการถูกขโมยเซสชันล็อกอินจากเครื่องของผู้ใช้ โดยประเด็นนี้…

Anthropic เปิดเผยว่าบริษัทได้เริ่มบังคับให้ผู้ใช้ Claude จำนวนหนึ่งออกจากระบบโดยอัตโนมัติ เพื่อป้องกันความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้องกับการถูกขโมยเซสชันล็อกอินจากเครื่องของผู้ใช้ โดยประเด็นนี้เชื่อมโยงกับมัลแวร์ประเภท infostealer ซึ่งสามารถเก็บข้อมูลสำคัญจากคอมพิวเตอร์ที่ติดเชื้อและนำไปใช้เข้าถึงบัญชีของเหยื่อได้
บริษัทระบุว่าพบสัญญาณว่ามีการเก็บเกี่ยวเซสชันที่ยังใช้งานอยู่ของ Claude จากเครื่องพีซีของผู้ใช้ ทำให้บัญชีอาจถูกเข้าถึงได้โดยไม่ต้องผ่านการยืนยันตัวตนใหม่ แม้ในบางกรณีผู้ใช้จะไม่ได้ตั้งใจแชร์ข้อมูลการเข้าสู่ระบบก็ตาม มาตรการล็อกเอาต์อัตโนมัติจึงถูกนำมาใช้เป็นการลดความเสี่ยงทันที มากกว่าจะรอให้เกิดการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต
เหตุการณ์นี้สะท้อนว่าบริการ AI ที่ผูกกับบัญชีผู้ใช้และการใช้งานผ่านเบราว์เซอร์ก็ยังเผชิญภัยคุกคามแบบเดียวกับบริการออนไลน์ทั่วไป โดยเฉพาะเมื่ออุปกรณ์ปลายทางของผู้ใช้ถูกมัลแวร์โจมตี หากผู้ร้ายได้คุกกี้หรือโทเคนเซสชันไป ก็อาจใช้เข้าสู่บริการได้ราวกับเป็นเจ้าของบัญชีจริง
สำหรับผู้ใช้ แนวทางป้องกันสำคัญคือการตรวจสอบความปลอดภัยของเครื่อง คอยสแกนมัลแวร์ เปลี่ยนรหัสผ่านเมื่อสงสัยความเสี่ยง และออกจากระบบบนอุปกรณ์ที่ไม่ใช้แล้ว รวมถึงเปิดใช้การยืนยันตัวตนหลายขั้นตอนหากบริการรองรับ แม้มาตรการของ Anthropic จะช่วยลดความเสียหายได้บางส่วน แต่ความปลอดภัยของบัญชียังขึ้นอยู่กับสุขอนามัยด้านไซเบอร์ของผู้ใช้ด้วย
กรณีนี้ยังเป็นสัญญาณให้ผู้ให้บริการ AI และแพลตฟอร์มออนไลน์อื่น ๆ ให้ความสำคัญกับการจัดการเซสชัน การตรวจจับพฤติกรรมผิดปกติ และการแจ้งเตือนผู้ใช้ให้เร็วขึ้น เมื่อพบความเสี่ยงที่อาจมาจากมัลแวร์หรือการขโมยข้อมูลรับรองบนเครื่องลูกข่าย


