Anthropic · Claude · Post Today
ปัญหาใหม่ยุค AI เมื่อโทเคนจาก Claude ถูกแฮกเกอร์ขโมยไปใช้งาน
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
ผู้ใช้ Claude พบโทเคนถูกใช้งานพุ่งทั้งที่ไม่ได้เปิดระบบ ก่อน Anthropic ตรวจพบ Session ถูกขโมย สะท้อนความเสี่ยงที่ผู้ใช้ทั่วไปอาจถูกสวมสิทธิ์โดยไม่รู้ตัว
Key facts
- หลังค้นพบความผิดปกติในวันแรกเขาตัดสินใจปิดการเชื่อมระบบ ยุติคำสั่งและงานทุกอย่างที่ค้างไว้ และระงับการใช้งานทุกช่องทาง แต่โทปริมาณการใช้โทเคนก็ยังเพิ่มขึ้นจาก 45% เป็น 55% นั่นทำให้ผู้ใช้งานรายดังกล่าวทราบว่า
- คุณ Grant ไม่ใช่เคสแรกที่เจอกรณีแบบนี้ เมื่อนำเรื่องนี้ไปโพสต์บน Reddit เขาพบว่า มีผู้ใช้งานจำนวนมากประสบปัญหาในลักษณะเดียวกัน เช่น การใช้งานโทเคนพุ่งขึ้นถึง 49% ภายในระยะเวลาประมาณ 12 นาที กรณีร้ายแรงอาจถึงขั้นยอดการใช้งานพุ่งจาก 0 ไปถึง
- ข้อมูลจาก Techcrunch เปิดเผยว่า Grant De Swardt ที่ปรึกษาด้าน AI ในสหราชอาณาจักร ค้นพบปัญหาใหม่เมื่อผู้ใช้งานค้นพบว่า บัญชี Claude ของเขามีปริมาณใช้งานโทเคนสูงผิดปกติ ทั้งที่ไม่มีการทำงานหรือเปิดใช้ระบบใดๆ
- ภายหลังการตรวจสอบบริษัทจึงแจ้งเตือนมาในภายหลังว่า คีย์เซสชันล็อกอินของเขาถูกขโมยจนสามารถเข้าถึงจากภายนอก ทำให้เกิดการดึงโควตาการใช้งานโทเคนของเขาออกไปให้บุคคลที่สามอย่างแนบเนียน
Summary
หลังค้นพบความผิดปกติในวันแรกเขาตัดสินใจปิดการเชื่อมระบบ ยุติคำสั่งและงานทุกอย่างที่ค้างไว้ และระงับการใช้งานทุกช่องทาง แต่โทปริมาณการใช้โทเคนก็ยังเพิ่มขึ้นจาก 45% เป็น 55% นั่นทำให้ผู้ใช้งานรายดังกล่าวทราบว่า เกิดความผิดปกติขึ้นกับบัญชีของเขาแล้วแจ้งแก่ทาง Anthropic
คุณ Grant ไม่ใช่เคสแรกที่เจอกรณีแบบนี้ เมื่อนำเรื่องนี้ไปโพสต์บน Reddit เขาพบว่า มีผู้ใช้งานจำนวนมากประสบปัญหาในลักษณะเดียวกัน เช่น การใช้งานโทเคนพุ่งขึ้นถึง 49% ภายในระยะเวลาประมาณ 12 นาที กรณีร้ายแรงอาจถึงขั้นยอดการใช้งานพุ่งจาก 0 ไปถึง 100% ได้โดยไม่ได้ใช้งานเลย
แม้จะยังไม่มีการชี้แจงเป็นทางการจากทาง Anthropic แต่การตรวจสอบส่วนนี้ทำได้ยาก การแฝงตัวแอบใช้งานโทเคนแบบนี้ก็อาจเกิดขึ้นยาวนานหากเจ้าของไม่ได้เป็นฝ่ายสังเกตและจดจำรายละเอียดด้วยตัวเอง เนื่องจาก Claude ไม่มีรายละเอียดการใช้งานให้ตรวจสอบโดยละเอียด และอาจเกิดขึ้นได้กับผู้ใช้งานทั่วไป