8 月 4 日、英国イーストサセックス州の独立系 AI コンサルタントである Grant De Swardt 氏は、Claude Max 20x のアカウントで何か奇妙なことが起こっていることに気づきました。その日彼は仕事をしていませんでしたが、トークンの使用量は増加していました。
翌日、彼はクロードに接続されているすべての電源を切り、動作しなくなりました。トークンの消費量が再び増加しました。 「最も注意深く監視された間隔では、私が何もしていず、スケジュールされたCoworkタスクが一時停止または完了し、ディスパッチ/クラウド実行が無効になっており、関連するローカルのクロードコードタスクが存在しない間に、45%から55%に増加しました」とDe Swardt氏はTechCrunchに語った。
彼のトークンの割り当てはいくらでしたか?彼は全く分からなかったので、Anthropic に連絡して詳細なリストを求めました。 Anthropic社はそれを提案しなかったが、何かがおかしいという点には同意した。同氏の有料アカウントを停止し、クロード・コーディのサーバーセッションとトークンをすべて無効にし、月額200ドルのサブスクリプションの残り期間について44.49ポンドの一部を返金した。
停止は彼のビジネスに損害を与えたと彼はTechCrunchに語った。彼の仕事は、中小企業が電子メールから会計ソフトウェアに注文情報を自動的にアップロードするなどのタスクを行うエージェント (雇用されるフロントエンド エンジニアのようなもの) のセットアップを支援することです。
彼は個人事業主として、日常の管理業務、Web サイトのデザイン、コーディングなど、ビジネスのあらゆる側面をエージェントに依存しています。 「最近ではあらゆるものがAIによって動かされているように」と彼は言った。
調査の結果、Anthropic は De Swardt に対し、クロードのセッション キーが不正なクロード コイン OAuth トークンに使用されていたという犯人を発見したと伝えました。同社は同氏に対し、そのアカウントは「明らかに無許可のサードパーティサービスによって、他の人々のアクティビティを管理するために使用されていたようだが、どのようにしてアクセスを得たのかは特定できなかった」と同氏に語った。 「証拠は、私の知らないうちに取得された資格情報/セッション情報、または外部サービスに接続しているアカウントのいずれかに一致すると言われています。」
言い換えれば、ハッカーはデ・スワルトのアカウントにアクセスすることができ、密かに彼のトークンを吸い上げていたということです。アカウント サポートは合計使用量を追跡しますが、リクエストがあっても個別の使用量は追跡しないため、この種の盗難は検出されずに数か月間続く可能性があります。
彼は自分自身を出版した redditでの経験 そして80件のコメントを経て、彼は自分が一人ではないことに気づきました。ある人は、自分のアカウントが「私の同意なしに自動的にアップグレードされ、私のクレジットカードに請求され、私が触っていないのに使用量が自動的に0%から100%になった」と主張しました。別の企業では、いくつかのチュートリアルと Web 検索だけを使用したときに、使用率が 12 分間で 0 から 49% に上昇しました。
あるクロード ユーザーは、自分のアカウントが 3 日間使用せずに毎日最大トークンを使い切ってしまったと語った。この人がその後作成した GitHub レポート それについて。 Reddit の投稿と同様に、他のユーザーもそこで同様の経験を共有しています。
そのうちの 2 人は Anthropic から電子メールを公開しましたが、その中で同社は、トークンが盗まれていることを特定して警告しました。
「私たちは最近、一般的な情報窃取マルウェアを使用して人々のコンピュータからクロードのログイン セッションを盗み、そのログイン セッションを使用してクロード アカウントにログインして使用する悪意のある人物を認識しました」と電子メールには記載されています。 Infostealer は、ユーザーのコンピュータに自身をインストールし、保存されているパスワード、セッション データ、ログイン情報を盗むマルウェアの一種です。
Anthropic は不審なアクティビティを発見すると、ユーザーを削除し、既存の権限を取り消し、一部の返金を行い、マルウェアに感染している可能性があることを警告しました。
同社はまた、このマルウェアはクロード氏自身の使用から生じたものではないとも述べた。このようなマルウェアは、感染したソフトウェアのダウンロードから感染した広告のクリックに至るまで、オンラインのさまざまなソースから入手できます。
Anthropic はこれらの電子メールを De Swardt に送信しませんでした。同氏は、自分のコンピュータが侵害された証拠は見つからないと主張し、ハッカーがどのようにしてアクセスを取得したのかを特定する方法はまだないと述べている。
クロード・ド・スワルトさんのアカウントは約2週間後に復元された。しかし、この件に関してすぐに助けを見つけるのが難しいことと、詳細な使用法が欠如していることが、彼をクロードに怒らせた。彼は、Cursor と、より手頃な価格のオープンソース オプションを含む複数のモデルを使用できるその機能を支持して、サブスクリプションをキャンセルしました。
彼の経験では、これらの他のモデルもクロードと同様に機能します。同氏は「それほど変わったわけでも、良くなったわけでもない」と述べ、「戻ることは考えられない」と付け加えた。 [Anthropic] とにかく問題は本当に解決しました。」
彼によると、Anthropic にはユーザーが自分のトークンを表示できるツールがまだありません。 「この人たちが自分を守っているとは思えません。」
ユーザーが虐待をどのように特定できるかについて情報を求められたとき、Anthropic 氏はコメントを拒否した。
記事内のリンクを通じて商品を購入すると、少額の手数料が発生する場合があります。これは編集上の独立性には影響しません。