Hackare stjäl Claude-tokens från användares konton
Anthropic har varnat sina användare efter att det uppdagats att hackare stjäl så kallade tokens (den resurs som förbrukas när man använder AI-tjänsten) från Claude-prenumeranter. Det hela upptäcktes när en användare märkte att hans konto förbrukade tokens trots att han inte använde tjänsten.
Djupdykning
En Claude-prenumerant märkte förra månaden att hans tokenkonto tömdes utan att han rörde tangentbordet – och det visade sig att han inte var ensam. Tokens är i princip valutan du betalar med för att använda AI-modeller: varje ord du skickar in och får tillbaka kostar tokens, och prenumeranter köper eller tilldelas ett månatligt antal. Det hackarna gör är att kapra inloggade sessioner eller API-nycklar och sedan använda offrets konto för att köra egna förfrågningar – antingen för att sälja access vidare på svarta marknaden eller för att driva egna tjänster utan att betala. Det de flesta missar är att det här egentligen inte handlar om att Claude eller Anthropic är osäkra i grunden – problemet är att stulna credentials och sessionstokens är ett gammalt, löst problem som blivit nytt och lönsamt igen nu när AI-access faktiskt är värt pengar. Förr stjal man Netflix-lösenord; nu stjäl man Claude-sessioner. Anthropic har gått ut med varningar, men den verkliga läxan är att API-nycklar och inloggningsuppgifter till AI-tjänster nu bör behandlas med samma försiktighet som bankinloggningar.