হ্যাকাররা সাবস্ক্রাইবারদের Claude টোকেন চুরি করছে

হ্যাকাররা সাবস্ক্রাইবারদের Claude টোকেন চুরি করছে — এশিয়ান ডেভেলপার এবং ফাউন্ডারদের জন্য বিশ্লেষণ।

Share
Editorial illustration: A close-up of a digital lock or padlock rendered in stark metallic detail, fractured or partially br — MonstarX

হ্যাকাররা সাবস্ক্রাইবারদের Claude টোকেন চুরি করছে

হ্যাকাররা সাবস্ক্রাইবারদের Claude টোকেন চুরি করছে

আগস্টের একটি সকালে, যুক্তরাজ্যের একজন AI পরামর্শদাতা তার Claude টোকেন ব্যালেন্স নিঃশেষ হতে দেখেছেন — যখন তিনি সম্পূর্ণভাবে নিষ্ক্রিয় ছিলেন। কোনো কাজ চলছিল না। কোনো এজেন্ট কাজ করছিল না। শুধু একটি সংখ্যা নিজে থেকেই বাড়ছিল। হ্যাকাররা সাবস্ক্রাইবারদের Claude টোকেন চুরি করছে, এবং তারা এটি কীভাবে করে তার মেকানিক্স প্রতিটি ডেভেলপারকে যারা AI-চালিত ওয়ার্কফ্লো চালাচ্ছেন তাদের সতর্ক করা উচিত — বিশেষত এশিয়ায়, যেখানে AI গ্রহণ নিরাপত্তা সংস্কৃতির চেয়ে দ্রুত ত্বরান্বিত হচ্ছে।

কী ঘটেছিল

গল্পটি শুরু হয় Grant de Swardt এর সাথে, একজন স্বাধীন AI পরামর্শদাতা যিনি East Sussex, UK তে অবস্থিত এবং $200-প্রতি-মাস Claude Max 20x সাবস্ক্রিপশন চালান। TechCrunch এর Julie Bort এর রিপোর্টিং অনুযায়ী, de Swardt প্রথম অস্বাভাবিকতা লক্ষ্য করেছিলেন আগস্ট 4 তে: তার টোকেন ব্যবহার বাড়ছিল যদিও তিনি সেই দিন Claude স্পর্শ করেননি। পরের দিন, তিনি একটি নিয়ন্ত্রিত পরীক্ষা চালিয়েছিলেন — সমস্ত নির্ধারিত কাজ বন্ধ করেছিলেন, Dispatch এবং ক্লাউড এক্সিকিউশন অক্ষম করেছিলেন, নিশ্চিত করেছিলেন কোনো সক্রিয় স্থানীয় Claude Code কাজ চলছে না — এবং তার ব্যবহার 45% থেকে 55% এ লাফিয়ে বেড়েছে দেখেছিলেন।

তিনি Anthropic এর সাথে যোগাযোগ করেছিলেন এবং তার টোকেন কী ব্যবহার করছে তার একটি বিস্তারিত বিবরণ চেয়েছিলেন। Anthropic একটি প্রদান করতে পারেনি। এটি যা করতে পারে তা হল কিছু ভুল ছিল তা নিশ্চিত করা: এটি তার অ্যাকাউন্ট স্থগিত করেছে, সমস্ত সক্রিয় সেশন এবং সার্ভার-সাইড Claude Code টোকেন অবৈধ করেছে, এবং সাবস্ক্রিপশন সময়কালের জন্য অবশিষ্ট £44.49 এর আংশিক রিফান্ড জারি করেছে।

তদন্তের পরে, Anthropic de Swardt কে বলেছিল আসলে কী ঘটেছিল। একটি আপস করা Claude সেশন কী অননুমোদিত Claude Code OAuth টোকেন তৈরি করতে ব্যবহৃত হয়েছিল। একটি অজানা তৃতীয় পক্ষ তার অ্যাকাউন্টে অ্যাক্সেস পেয়েছিল এবং নীরবে অন্যান্য ব্যবহারকারীদের কার্যকলাপ এর মাধ্যমে রুট করছিল — প্রক্রিয়ায় তার টোকেন ভাতা পুড়িয়ে দিচ্ছিল। Anthropic তাকে বলেছিল প্রমাণ "আমার জ্ঞান ছাড়াই শংসাপত্র/সেশন ডেটা নেওয়া হচ্ছে, বা অ্যাকাউন্টটি একটি বাহ্যিক সেবার সাথে সংযুক্ত হচ্ছে এর সাথে সামঞ্জস্যপূর্ণ।"

এখানে আক্রমণ ভেক্টর সূক্ষ্ম এবং আনপ্যাক করার যোগ্য। এটি একটি ব্রুট-ফোর্স লগইন ছিল না। এটি সেশন কী চুরি ছিল — একটি আপস করা শংসাপত্র OAuth টোকেন তৈরি করতে ব্যবহৃত যা Anthropic এর সিস্টেমে বৈধ দেখায়। কারণ Anthropic মোট টোকেন ব্যবহার ট্র্যাক করে কিন্তু প্রতি-অনুরোধ আইটেমাইজড ব্যবহার নয় (এমনকি যখন গ্রাহকরা স্পষ্টভাবে চান), এই ধরনের গোপন সাইফনিং মাসের জন্য অনাবিষ্কৃত চলতে পারে। de Swardt এর জন্য, অ্যাকাউন্ট স্থগন — প্রয়োজনীয় যেমন এটি ছিল — তার সম্পূর্ণ ব্যবসায়িক অপারেশনের জন্য তিনি নির্ভর করেন এমন এজেন্টগুলিও বন্ধ করেছে: ক্লায়েন্ট অনবোর্ডিং, অ্যাকাউন্টিং অটোমেশন, দৈনিক প্রশাসন, কোডিং। নিরাপত্তা ফিক্স নিজেই একটি অপারেশনাল সংকট হয়ে উঠেছে।

এশিয়ার জন্য এটি কেন গুরুত্বপূর্ণ

দক্ষিণ-পূর্ব এশিয়া, ভারত, জাপান এবং দক্ষিণ কোরিয়া সম্মিলিতভাবে এখন AI ডেভেলপার টুলিং এর জন্য দ্রুততম বর্ধনশীল বাজারগুলির মধ্যে রয়েছে। জাকার্তা, হো চি মিন সিটি, ব্যাঙ্গালোর এবং সিউলের ফাউন্ডাররা এমন গতিতে এজেন্ট-ভারী পণ্য তৈরি করছেন যা প্রায়শই তাদের নিরাপত্তা অবকাঠামোকে ছাড়িয়ে যায়। সেই ফাঁক ঠিক যা আক্রমণকারীরা কাজে লাগায়।

এশিয়ায় হুমকির প্রোফাইলের কিছু নির্দিষ্ট বৈশিষ্ট্য রয়েছে যা নাম দেওয়ার যোগ্য। প্রথমত, API কী এবং সেশন টোকেন স্বাস্থ্যবিধি অঞ্চলের স্টার্টআপ ইকোসিস্টেম জুড়ে অসামঞ্জস্যপূর্ণভাবে অনুশীলিত হয়। অনেক প্রাথমিক-পর্যায়ের দল পরিবেশ জুড়ে শংসাপত্র ভাগ করে, প্লেইনটেক্সট কনফিগ ফাইলে কী সংরক্ষণ করে, বা উৎপাদন কর্মভার এর জন্য ব্যক্তিগত অ্যাকাউন্ট ব্যবহার করে — অভ্যাস যা ঠিক সেই ধরনের এক্সপোজার তৈরি করে যা de Swardt অনুভব করেছিলেন। দ্বিতীয়ত, AI সাবস্ক্রিপশনের অর্থনীতি টোকেন চুরিকে সত্যিকারের লাভজনক করে তোলে। একটি $200/মাস Claude Max অ্যাকাউন্ট অনেক এশিয়ান বাজারে উল্লেখযোগ্য ক্রয় ক্ষমতা প্রতিনিধিত্ব করে। চুরি করা টোকেন ক্ষমতা পুনরায় বিক্রয় করা যেতে পারে বা আক্রমণকারীর জন্য শূন্য খরচে অনুমান কর্মভার চালাতে ব্যবহার করা যেতে পারে।

তৃতীয় — এবং এটি যে অংশ ফাউন্ডারদের সবচেয়ে বেশি উদ্বিগ্ন করা উচিত — আইটেমাইজড ব্যবহার লগিং এর অভাব মানে আক্রমণ পৃষ্ঠ অদৃশ্য যতক্ষণ না ক্ষতি সম্পন্ন হয়। যদি আপনি সিঙ্গাপুর বা ব্যাংকক এ একটি স্টার্টআপ চালাচ্ছেন এবং আপনার দলের Claude ব্যবহার একটি সপ্তাহে 30% বৃদ্ধি পায়, আপনি সম্ভবত এটি একটি পণ্য স্প্রিন্টে দায়ী করবেন, শংসাপত্র চুরি নয়। সংকেত ব্যাখ্যা করা খুব সহজ।

এশিয়া প্রযুক্তি দৃষ্টিকোণ থেকে, এই ঘটনাটি একটি বৃহত্তর উত্তেজনাও প্রকাশ করে: অঞ্চলের ডেভেলপার সম্প্রদায় উল্লেখযোগ্য গতিতে AI টুলিং গ্রহণ করেছে, কিন্তু নিরাপত্তা কাঠামো যা এন্টারপ্রাইজ দলগুলি US এবং ইউরোপে তাদের API শংসাপত্রে প্রয়োগ করে একই গতিতে অনুসরণ করেনি। হুমকি অভিনেতারা এটি জানেন। টোকেন চুরি কম-প্রচেষ্টা, উচ্চ-পুরস্কার, এবং — যেমন এই কেস প্রদর্শন করে — সনাক্ত করা কঠিন এবং আরও কঠিন দায়ী করা।

MonstarX এ নির্মাণকারী দলগুলির জন্য, এশিয়ার AI-নেটিভ ডেভ প্ল্যাটফর্ম, পাঠটি কাঠামোগত: প্রতিটি AI সেশন টোকেনকে একটি ডাটাবেস পাসওয়ার্ড বা ক্লাউড IAM ভূমিকার মতো একই গুরুত্ব সহকারে বিবেচনা করুন। একটি আপস করা AI শংসাপত্রের বিস্ফোরণ ব্যাসার্ধ আর তাত্ত্বিক নয়।

ডেভেলপারদের জন্য এটি কী অর্থ

de Swardt ঘটনা একটি বিচিত্র ঘটনা নয় — এটি একটি হুমকি বিভাগের পূর্বরূপ যা স্কেল করবে যখন AI সাবস্ক্রিপশন ডেভেলপমেন্ট দলগুলির জন্য মান অবকাঠামো হয়ে ওঠে। এখানে ডেভেলপারদের কংক্রিটভাবে কী চিন্তা করতে হবে।

সেশন টোকেন শংসাপত্র। সেভাবে তাদের বিবেচনা করুন। আক্রমণ কাজ করেছে কারণ একটি সেশন কী আপস করা হয়েছিল এবং তারপর অতিরিক্ত OAuth টোকেন তৈরি করতে ব্যবহৃত হয়েছিল। যদি আপনি Claude Code, Claude API, বা যেকোনো AI সেবা ব্যবহার করছেন যা সেশন-ভিত্তিক শংসাপত্র জারি করে, সেই টোকেনগুলি গোপন ব্যবস্থাপনা সিস্টেমে থাকতে হবে — পরিবেশ ফাইলে নয়, শেল ইতিহাসে নয়, ভাগ করা Notion ডক্সে নয়। HashiCorp Vault, AWS Secrets Manager, বা এমনকি একটি ভাল-কনফিগার করা .env সেটআপ যথাযথ .gitignore স্বাস্থ্যবিধি সহ এর মতো সরঞ্জামগুলি অ-আলোচনাযোগ্য।

আপনার ব্যবহার মনিটর করুন যেমন আপনি আপনার ক্লাউড খরচ মনিটর করেন। এই গল্পের সবচেয়ে উদ্বেগজনক বিবরণগুলির মধ্যে একটি হল যে Anthropic চাওয়া হলেও আইটেমাইজড ব্যবহার ডেটা প্রদান করতে পারেনি। এর মানে মনিটরিং বোঝা সম্পূর্ণভাবে আপনার উপর পড়ে। টোকেন খরচ অসঙ্গতির জন্য স্বয়ংক্রিয় সতর্কতা সেট আপ করুন। যদি আপনার দৈনিক গড় 10,000 টোকেন এবং আপনি হঠাৎ একটি রবিবার 40,000 এ স্পাইক করেন যখন কেউ কাজ করছে না, সেটি একটি সংকেত যা অবিলম্বে তদন্ত করার যোগ্য — পরবর্তী স্প্রিন্ট নয়।

আক্রমণাত্মকভাবে শংসাপত্র ঘোরান। OAuth টোকেন এবং সেশন কীগুলির সংক্ষিপ্ত TTL (সময়-থেকে-লাইভ) থাকা উচিত। যদি আপনার ওয়ার্কফ্লো এটি অনুমতি দেয়, একটি নিয়মিত ক্যাডেন্সে API কী ঘোরান — উৎপাদন পরিবেশের জন্য সাপ্তাহিক বা দ্বি-সাপ্তাহিক। একটি শংসাপত্র যত দীর্ঘ থাকে, একটি আক্রমণকারীর এটি অনাবিষ্কৃত কাজে লাগানোর জন্য তত বেশি সময় থাকে।

আপনার টোকেন কঠোরভাবে স্কোপ করুন। যদি একটি Claude Code টোকেন শুধুমাত্র একটি নির্দিষ্ট প্রকল্পে পড়ার অ্যাক্সেস প্রয়োজন, এটি বৃহত্তর অনুমতি সহ জারি করবেন না। ন্যূনতম বিশেষাধিকার নীতি AI শংসাপত্রে ঠিক ততটাই প্রয়োগ করে যেমন এটি ডাটাবেস ব্যবহারকারী এবং ক্লাউড ভূমিকায় করে। একটি চুরি করা টোকেন সংকীর্ণ স্কোপ সহ সীমিত ক্ষতি করে; একটি চুরি করা টোকেন সম্পূর্ণ অ্যাকাউন্ট অ্যাক্সেস সহ ঘন্টার মধ্যে আপনার সম্পূর্ণ মাসিক ভাতা নিঃশেষ করতে পারে।

তৃতীয়-পক্ষ ইন্টিগ্রেশন নির্মমভাবে অডিট করুন। Anthropic এর তদন্ত পরামর্শ দিয়েছে de Swardt এর অ্যাকাউন্ট একটি বাহ্যিক সেবার সাথে সংযুক্ত হতে পারে যা তার জ্ঞান ছাড়াই অ্যাক্সেস পেয়েছে। যদি আপনি কখনো একটি তৃতীয়-পক্ষ সরঞ্জাম, ব্রাউজার এক্সটেনশন, বা অটোমেশন প্ল্যাটফর্মকে আপনার AI অ্যাকাউন্টে অ্যাক্সেস করার অনুমতি দিয়েছেন, এখনই সেই সংযোগগুলি অডিট করুন। আপনি সক্রিয়ভাবে ব্যবহার করেন না এমন কিছু প্রত্যাহার করুন। OAuth অনুমতি স্ক্রিন যা আপনি ছয় মাস আগে একটি দেরী রাতে ক্লিক করেছিলেন