
ปัญหาใหม่ยุค AI เมื่อโทเคนจาก Claude ถูกแฮกเกอร์ขโมยไปใช้งาน
ผู้ใช้ Claude พบโทเคนถูกใช้งานพุ่งทั้งที่ไม่ได้เปิดระบบ ก่อน Anthropic ตรวจพบ Session ถูกขโมย สะท้อนความเสี่ยงที่ผู้ใช้ทั่วไปอาจถูกสวมสิทธิ์โดยไม่รู้ตัว
ข้อมูลจาก Techcrunch เปิดเผยว่า Grant De Swardt ที่ปรึกษาด้าน AI ในสหราชอาณาจักร ค้นพบปัญหาใหม่เมื่อผู้ใช้งานค้นพบว่า บัญชี Claude ของเขามีปริมาณใช้งานโทเคนสูงผิดปกติ ทั้งที่ไม่มีการทำงานหรือเปิดใช้ระบบใดๆ เมื่อลองตรวจสอบจึงนำไปสู่การค้นพบว่า บัญชีของเขาถูกเข้าถึงและสวมสิทธิการใช้โทเคนแทน
หลังค้นพบความผิดปกติในวันแรกเขาตัดสินใจปิดการเชื่อมระบบ ยุติคำสั่งและงานทุกอย่างที่ค้างไว้ และระงับการใช้งานทุกช่องทาง แต่โทปริมาณการใช้โทเคนก็ยังเพิ่มขึ้นจาก 45% เป็น 55% นั่นทำให้ผู้ใช้งานรายดังกล่าวทราบว่า เกิดความผิดปกติขึ้นกับบัญชีของเขาแล้วแจ้งแก่ทาง Anthropic
ภายหลังการตรวจสอบบริษัทจึงแจ้งเตือนมาในภายหลังว่า คีย์เซสชันล็อกอินของเขาถูกขโมยจนสามารถเข้าถึงจากภายนอก ทำให้เกิดการดึงโควตาการใช้งานโทเคนของเขาออกไปให้บุคคลที่สามอย่างแนบเนียน โดยคาดว่าเกิดจากมัลแวร์ประเภทขโมยข้อมูลที่มาจากการติดตั้งซอฟต์แวร์เถื่อนหรือคลิกโฆษณาอันตรายบนอินเทอร์เน็ต
คุณ Grant ไม่ใช่เคสแรกที่เจอกรณีแบบนี้ เมื่อนำเรื่องนี้ไปโพสต์บน Reddit เขาพบว่า มีผู้ใช้งานจำนวนมากประสบปัญหาในลักษณะเดียวกัน เช่น การใช้งานโทเคนพุ่งขึ้นถึง 49% ภายในระยะเวลาประมาณ 12 นาที กรณีร้ายแรงอาจถึงขั้นยอดการใช้งานพุ่งจาก 0 ไปถึง 100% ได้โดยไม่ได้ใช้งานเลย
แม้จะยังไม่มีการชี้แจงเป็นทางการจากทาง Anthropic แต่การตรวจสอบส่วนนี้ทำได้ยาก การแฝงตัวแอบใช้งานโทเคนแบบนี้ก็อาจเกิดขึ้นยาวนานหากเจ้าของไม่ได้เป็นฝ่ายสังเกตและจดจำรายละเอียดด้วยตัวเอง เนื่องจาก Claude ไม่มีรายละเอียดการใช้งานให้ตรวจสอบโดยละเอียด และอาจเกิดขึ้นได้กับผู้ใช้งานทั่วไป
นี่จึงเป็นเหตุผลให้ผู้ใช้งานจำเป็นต้องระมัดระวัง มิเช่นนั้นอาจถูกขโมยโทเคนไปใช้โดยไม่รู้ตัว







