เตือนภัยผู้ใช้ Claude: แฮกเกอร์ขโมยโทเคนจากบัญชีสมาชิก
Anthropic ออกคำเตือนผู้ใช้งาน Claude หลังพบรายงานว่ามีผู้ไม่หวังดีขโมยโทเคนจากบัญชีสมาชิกไปใช้ ทำให้ยอดการใช้งานถูกดึงออกไปแม้เจ้าของบัญชีไม่ได้ใช้งานอยู่ในช่วงเวลาดังกล่าว เรื่องนี้ถูกจับได้จากผู้ใช้…

Anthropic ออกคำเตือนผู้ใช้งาน Claude หลังพบรายงานว่ามีผู้ไม่หวังดีขโมยโทเคนจากบัญชีสมาชิกไปใช้ ทำให้ยอดการใช้งานถูกดึงออกไปแม้เจ้าของบัญชีไม่ได้ใช้งานอยู่ในช่วงเวลาดังกล่าว เรื่องนี้ถูกจับได้จากผู้ใช้รายหนึ่งที่สังเกตว่าโทเคนในบัญชีถูกใช้อย่างต่อเนื่องทั้งที่ตนไม่ได้ทำงานกับระบบในขณะนั้น
กรณีดังกล่าวสะท้อนความเสี่ยงใหม่ของบริการ AI แบบสมัครสมาชิกที่คิดค่าบริการตามปริมาณโทเคนหรือการใช้งานจริง เพราะเมื่อบัญชีถูกบุกรุก ผู้โจมตีสามารถนำสิทธิ์การใช้งานไปใช้สร้างภาระค่าใช้จ่ายแทนเจ้าของบัญชีได้ ไม่ใช่แค่ความเสี่ยงด้านข้อมูลรั่วไหล แต่ยังรวมถึงความเสียหายทางการเงินโดยตรงด้วย
แม้รายละเอียดเชิงเทคนิคของการโจมตีจะยังไม่ถูกเปิดเผยทั้งหมด แต่ประเด็นสำคัญคือผู้ใช้บริการ AI ควรเฝ้าระวังพฤติกรรมการใช้งานที่ผิดปกติ ตรวจสอบประวัติการใช้งานและการเรียกเก็บเงินอย่างสม่ำเสมอ รวมถึงใช้มาตรการป้องกันบัญชี เช่น รหัสผ่านที่รัดกุมและการยืนยันตัวตนหลายขั้นตอน หากมีให้ใช้งาน
สำหรับ Anthropic เหตุการณ์นี้ยิ่งตอกย้ำว่าความปลอดภัยของบัญชีผู้ใช้เป็นส่วนสำคัญของการให้บริการ AI เชิงพาณิชย์ โดยเฉพาะแพลตฟอร์มที่มีมูลค่าการใช้งานสูงและถูกนำไปใช้ในงานจริงจำนวนมาก ซึ่งหากถูกยึดบัญชีได้ ก็อาจสร้างผลกระทบได้ทั้งต่อผู้ใช้รายบุคคลและต่อความเชื่อมั่นในบริการโดยรวม