हैकर Claude टोकन चोरी कर रहे हैं सब्सक्राइबर्स से
हैकर Claude टोकन चोरी कर रहे हैं सब्सक्राइबर्स से, और वे इसे कैसे करते हैं इसकी मैकेनिक्स हर डेवलपर को जो AI-संचालित वर्कफ़्लो चला रहे हैं उन्हें सतर्क रहना चाहिए — विशेष रूप से एशिया में।
हैकर Claude टोकन चोरी कर रहे हैं सब्सक्राइबर्स से
हैकर Claude टोकन चोरी कर रहे हैं सब्सक्राइबर्स से
अगस्त की एक सुबह, यूके के एक AI सलाहकार ने अपने Claude टोकन बैलेंस को ड्रेन होते देखा — जबकि वह पूरी तरह निष्क्रिय बैठा था। कोई कार्य चल नहीं रहा था। कोई एजेंट काम नहीं कर रहे थे। बस एक संख्या अपने आप बढ़ रही थी। हैकर Claude टोकन चोरी कर रहे हैं सब्सक्राइबर्स से, और वे इसे कैसे करते हैं इसकी मैकेनिक्स हर डेवलपर को जो AI-संचालित वर्कफ़्लो चला रहे हैं उन्हें सतर्क रहना चाहिए — विशेष रूप से एशिया में, जहां AI अपनाना सुरक्षा संस्कृति से तेजी से आगे बढ़ रहा है।
क्या हुआ
कहानी शुरू होती है Grant de Swardt से, एक स्वतंत्र AI सलाहकार जो East Sussex, UK में आधारित है, जो $200 प्रति माह Claude Max 20x सब्सक्रिप्शन चलाता है। TechCrunch की Julie Bort द्वारा रिपोर्टिंग के अनुसार, de Swardt ने पहली बार 4 अगस्त को विसंगति देखी: उसका टोकन उपयोग बढ़ रहा था भले ही उसने उस दिन Claude को छुआ नहीं था। अगले दिन, उसने एक नियंत्रित परीक्षण चलाया — सभी शेड्यूल किए गए कार्यों को रोका, Dispatch और क्लाउड निष्पादन को अक्षम किया, पुष्टि की कि कोई सक्रिय स्थानीय Claude Code कार्य नहीं चल रहे थे — और फिर भी उसके उपयोग को 45% से 55% तक कूदते देखा।
उसने Anthropic से संपर्क किया और पूछा कि उसके टोकन को क्या खपत कर रहा है इसका एक विस्तृत विवरण। Anthropic एक प्रदान नहीं कर सका। जो यह कर सकता था वह यह पुष्टि करना था कि कुछ गलत था: इसने उसके खाते को निलंबित कर दिया, सभी सक्रिय सत्रों और सर्वर-साइड Claude Code टोकन को अमान्य कर दिया, और सब्सक्रिप्शन अवधि के शेष के लिए उसे £44.49 की आंशिक वापसी जारी की।
जांच के बाद, Anthropic ने de Swardt को बताया कि वास्तव में क्या हुआ था। एक समझौता किए गए Claude सत्र कुंजी का उपयोग अनुमति रहित Claude Code OAuth टोकन बनाने के लिए किया गया था। एक अज्ञात तीसरे पक्ष को उसके खाते तक पहुंच मिली थी और वह चुपचाप अन्य उपयोगकर्ताओं की गतिविधि को इसके माध्यम से रूट कर रहा था — इस प्रक्रिया में उसके टोकन भत्ते को जला रहा था। Anthropic ने उसे बताया कि सबूत "मेरे ज्ञान के बिना क्रेडेंशियल्स/सत्र डेटा लिए जाने के अनुरूप, या खाते को बाहरी सेवा से जुड़े होने के अनुरूप" था।
यहां हमला वेक्टर सूक्ष्म है और इसे समझने लायक है। यह एक brute-force लॉगिन नहीं था। यह सत्र कुंजी चोरी थी — एक समझौता किए गए क्रेडेंशियल का उपयोग OAuth टोकन उत्पन्न करने के लिए जो Anthropic की प्रणालियों के लिए वैध दिखते हैं। क्योंकि Anthropic कुल टोकन उपयोग को ट्रैक करता है लेकिन प्रति-अनुरोध उपयोग को आइटमाइज नहीं करता है (भले ही ग्राहक स्पष्ट रूप से पूछें), इस तरह की गुप्त सिफनिंग महीनों तक अनपहचानी रह सकती है। de Swardt के लिए, खाता निलंबन — आवश्यक होने के बावजूद — उन एजेंटों को भी बंद कर दिया जिन पर वह अपने पूरे व्यावसायिक संचालन के लिए निर्भर है: क्लाइंट ऑनबोर्डिंग, लेखांकन स्वचालन, दैनिक प्रशासन, कोडिंग। सुरक्षा सुधार अपने आप में एक परिचालन संकट बन गया।
एशिया के लिए यह क्यों महत्वपूर्ण है
दक्षिण पूर्व एशिया, भारत, जापान, और दक्षिण कोरिया सामूहिक रूप से अभी AI डेवलपर टूलिंग के लिए सबसे तेजी से बढ़ते बाजारों में हैं। Jakarta, Ho Chi Minh City, Bangalore, और Seoul के संस्थापक एजेंट-भारी उत्पाद बना रहे हैं ऐसी गति से जो अक्सर उनके सुरक्षा बुनियादी ढांचे को पीछे छोड़ देती है। वह अंतराल ठीक वही है जो हमलावर शोषण करते हैं।
एशिया में खतरे की प्रोफाइल के कुछ विशिष्ट विशेषताएं हैं जो नाम देने लायक हैं। पहला, API कुंजी और सत्र टोकन स्वच्छता क्षेत्र के स्टार्टअप इकोसिस्टम में असंगत रूप से अभ्यास किया जाता है। कई प्रारंभिक-चरण की टीमें वातावरण में क्रेडेंशियल साझा करती हैं, कुंजियों को plaintext कॉन्फ़िग फ़ाइलों में संग्रहीत करती हैं, या उत्पादन कार्यभार के लिए व्यक्तिगत खातों का उपयोग करती हैं — आदतें जो de Swardt द्वारा अनुभव किए गए जोखिम को बिल्कुल बनाती हैं। दूसरा, AI सब्सक्रिप्शन की अर्थशास्त्र टोकन चोरी को वास्तव में लाभदायक बनाता है। एक $200/माह Claude Max खाता कई एशियाई बाजारों में महत्वपूर्ण क्रय शक्ति का प्रतिनिधित्व करता है। चोरी किए गए टोकन क्षमता को पुनः बेचा जा सकता है या हमलावर के लिए शून्य लागत पर अनुमान कार्यभार चलाने के लिए उपयोग किया जा सकता है।
तीसरा — और यह वह हिस्सा है जो संस्थापकों को सबसे अधिक चिंतित करना चाहिए — आइटमाइज्ड उपयोग लॉगिंग की कमी का मतलब है कि हमला सतह नुकसान होने तक अदृश्य है। यदि आप Singapore या Bangkok में एक स्टार्टअप चला रहे हैं और आपकी टीम का Claude उपयोग एक सप्ताह में 30% बढ़ता है, तो आप संभवतः इसे एक उत्पाद स्प्रिंट के लिए जिम्मेदार ठहराएंगे, क्रेडेंशियल चोरी के लिए नहीं। संकेत समझाने के लिए बहुत आसान है।
Asia tech दृष्टिकोण से, यह घटना एक व्यापक तनाव को भी सामने लाती है: क्षेत्र के डेवलपर समुदाय ने AI टूलिंग को उल्लेखनीय गति से अपनाया है, लेकिन सुरक्षा ढांचे जो US और Europe की एंटरप्राइज टीमें अपने API क्रेडेंशियल्स पर लागू करती हैं वे समान गति से अनुसरण नहीं किए हैं। खतरे के अभिनेता यह जानते हैं। टोकन चोरी कम प्रयास, उच्च पुरस्कार, और — जैसा कि यह मामला प्रदर्शित करता है — पहचान करना मुश्किल और विशेषता देना और भी कठिन है।
MonstarX पर निर्माण करने वाली टीमों के लिए, Asia का AI-native dev प्लेटफॉर्म, सबक संरचनात्मक है: हर AI सत्र टोकन को उसी गंभीरता के साथ व्यवहार करें जैसे आप एक डेटाबेस पासवर्ड या क्लाउड IAM भूमिका पर लागू करेंगे। एक समझौता किए गए AI क्रेडेंशियल का विस्फोट त्रिज्या अब सैद्धांतिक नहीं है।
डेवलपर्स के लिए इसका क्या मतलब है
de Swardt घटना एक विचित्र घटना नहीं है — यह एक खतरे की श्रेणी का पूर्वावलोकन है जो तब तक स्केल करेगी जब तक AI सब्सक्रिप्शन विकास टीमों के लिए मानक बुनियादी ढांचा नहीं बन जाता। यहां डेवलपर्स को ठोस रूप से क्या सोचना चाहिए।
सत्र टोकन क्रेडेंशियल्स हैं। उन्हें उस तरह व्यवहार करें। हमला काम करता था क्योंकि एक सत्र कुंजी समझौता की गई थी और फिर अतिरिक्त OAuth टोकन बनाने के लिए उपयोग की गई थी। यदि आप Claude Code, Claude API, या किसी भी AI सेवा का उपयोग कर रहे हैं जो सत्र-आधारित क्रेडेंशियल्स जारी करती है, तो वे टोकन secrets management प्रणालियों में रहने की आवश्यकता है — वातावरण फ़ाइलों में नहीं, shell history में नहीं, साझा Notion docs में नहीं। HashiCorp Vault, AWS Secrets Manager, या यहां तक कि एक अच्छी तरह से कॉन्फ़िगर की गई .env सेटअप जिसमें उचित .gitignore स्वच्छता हो, जैसे उपकरण अनिवार्य हैं।
अपने उपयोग की निगरानी करें जैसे आप अपने क्लाउड खर्च की निगरानी करते हैं। इस कहानी में सबसे चिंताजनक विवरणों में से एक यह है कि Anthropic पूछे जाने पर भी आइटमाइज्ड उपयोग डेटा प्रदान नहीं कर सका। इसका मतलब है कि निगरानी का बोझ पूरी तरह से आप पर है। टोकन खपत विसंगतियों के लिए स्वचालित सतर्कताएं सेट करें। यदि आपका दैनिक औसत 10,000 टोकन है और आप अचानक रविवार को 40,000 तक कूदते हैं जब कोई काम नहीं कर रहा है, तो यह एक संकेत है जो तुरंत जांच के लायक है — अगले स्प्रिंट में नहीं।
आक्रामक रूप से क्रेडेंशियल्स घुमाएं। OAuth टोकन और सत्र कुंजियों के पास छोटे TTLs (time-to-live) होने चाहिए। यदि आपका वर्कफ़्लो इसकी अनुमति देता है, तो नियमित कैडेंस पर API कुंजियों को घुमाएं — उत्पादन वातावरण के लिए साप्ताहिक या द्विसाप्ताहिक। जितना लंबा एक क्रेडेंशियल रहता है, उतना लंबा एक हमलावर के पास इसे अनपहचानी रह कर शोषण करने का समय होता है।
अपने टोकन को कसकर स्कोप करें। यदि एक Claude Code टोकन को केवल एक विशिष्ट प्रोजेक्ट के लिए पढ़ने की पहुंच की आवश्यकता है, तो इसे व्यापक अनुमतियों के साथ जारी न करें। Least privilege का सिद्धांत AI क्रेडेंशियल्स पर ठीक उसी तरह लागू होता है जैसे डेटाबेस उपयोगकर्ताओं और क्लाउड भूमिकाओं पर। एक चोरी किए गए टोकन के साथ संकीर्ण scope सीमित नुकसान करता है; एक चोरी किए गए टोकन के साथ पूर्ण खाता पहुंच घंटों में आपके पूरे मासिक भत्ते को ड्रेन कर सकता है।
तीसरे पक्ष के एकीकरण को निर्दयता से ऑडिट करें। Anthropic की जांच से पता चला कि de Swardt का खाता एक बाहरी सेवा से जुड़ा हो सकता है जिसने उसके ज्ञान के बिना पहुंच प्राप्त की। यदि आपने कभी एक तीसरे पक्ष के उपकरण, ब्राउज़र एक्सटेंशन, या स्वचालन प्लेटफॉर्म को अपने AI खातों तक पहुंचने के लिए अधिकृत किया है, तो उन कनेक्शन को अभी ऑडिट करें। कुछ भी रद्द करें जिसका आप सक्रिय रूप से उपयोग नहीं करते। OAuth अनुमति स्क्रीन जिसे आपने छह महीने पहले देर रात के दौरान क्लिक किया था