Hackere stjeler Claude-tokens fra abonnenter
Av AIWatch
Brukere av AI-modellen Claude har opplevd at hackere tapper deres kontoer for ‘tokens’ – en form for regneenheter – noe som fører til uventede kostnader og fryst tilgang til tjenesten.
Flere brukere av Anthropic sin avanserte AI-modell Claude, inkludert en konsulent i Storbritannia, har opplevd at kontoene deres tappes for uten at de selv bruker tjenesten. Tokens er AI-modellens interne regneenheter for prosessering av tekst og forespørsler. Anthropic bekrefter at angriperne bruker skadevare, såkalt , for å stjele innloggingsinformasjon og økter fra brukernes datamaskiner. Dette gjør at uautoriserte tredjeparter kan bruke Claude-kontoene, noe som fører til uventet høyt forbruk og kostnader. Den aktuelle skadevaren installerer seg på brukerens datamaskin og stjeler lagrede passord, øktdata og annen innloggingsinformasjon. En bruker rapporterte for eksempel at forbruket økte fra 0 til 49 prosent på bare 12 minutter uten aktiv bruk. For norske virksomheter som vurderer å integrere Claude eller lignende AI-tjenester, understreker dette viktigheten av robust sikkerhet og tydelig innsyn i forbruk. Uten en detaljert oversikt over token-forbruket, slik den berørte konsulenten etterlyste fra Anthropic, kan slik tyveri pågå lenge uoppdaget og potensielt utgjøre en betydelig kostnad. Anthropic har stanset berørte kontoer og gitt delvis refusjon, men selskapet har foreløpig ikke tilbudt verktøy som lar brukerne selv spore token-forbruket i detalj. Selskapet fastholder at skadevaren ikke kommer fra bruk av Claude selv, men kan plukkes opp fra andre kilder på nettet. Hendelsen har fått noen brukere til å se mot alternative AI-modeller, inkludert mer prisvennlige open source-alternativer, som de opplever fungerer like bra.
Kilder til denne saken: TechCrunch AI ↗
AI: Research, språk og faktasjekk.
Relatert