Penggodam mencuri token Claude daripada pelanggan
Penggodam mencuri token Claude daripada pelanggan — analisis untuk pembangun dan pengasas AI di Asia.
Penggodam mencuri token Claude daripada pelanggan
Penggodam mencuri token Claude daripada pelanggan
Pada suatu pagi pada bulan Ogos, seorang perunding AI di UK melihat baki token Claude beliau berkurang — sementara dia berada dalam keadaan tidak aktif sepenuhnya. Tiada tugas yang berjalan. Tiada ejen yang diaktifkan. Hanya satu nombor yang meningkat dengan sendirinya. Penggodam mencuri token Claude daripada pelanggan, dan mekanik bagaimana mereka melakukannya harus memberi amaran kepada setiap pembangun yang menjalankan alur kerja bertenaga AI — terutamanya di Asia, di mana penerimaan AI berkembang lebih cepat daripada budaya keselamatan dapat mengikuti.
Apa yang Berlaku
Cerita bermula dengan Grant de Swardt, seorang perunding AI bebas yang berpangkalan di East Sussex, UK, yang menjalankan langganan Claude Max 20x berharga $200 sebulan. Menurut laporan TechCrunch oleh Julie Bort, de Swardt pertama kali melihat anomali pada 4 Ogos: penggunaan tokennya meningkat walaupun dia tidak menyentuh Claude pada hari itu. Pada hari berikutnya, dia menjalankan ujian terkawal — menghentikan semua tugas berjadual, melumpuhkan Dispatch dan pelaksanaan awan, mengesahkan tiada tugas Claude Code tempatan yang aktif berjalan — dan melihat penggunaannya melompat daripada 45% kepada 55% bagaimanapun.
Dia menghubungi Anthropic dan meminta pecahan terperinci tentang apa yang menggunakan tokennya. Anthropic tidak dapat memberikan satu. Apa yang boleh dilakukannya ialah mengesahkan sesuatu yang salah: ia menggantung akaunnya, membatalkan semua sesi aktif dan token Claude Code sisi pelayan, dan mengeluarkan dia bayaran balik sebahagian daripada £44.49 untuk baki tempoh langganan.
Selepas penyiasatan, Anthropic memberitahu de Swardt apa yang sebenarnya berlaku. Kunci sesi Claude yang terjejas telah digunakan untuk mencetak token OAuth Claude Code yang tidak dibenarkan. Pihak ketiga yang tidak diketahui telah mendapatkan akses ke akaunnya dan secara senyap mengarahkan aktiviti pengguna lain melaluinya — membakar elaun tokennya dalam proses. Anthropic memberitahu dia bukti adalah "konsisten sama ada dengan bukti kelayakan/data sesi diambil tanpa pengetahuan saya, atau dengan akaun telah disambungkan ke perkhidmatan luar."
Vektor serangan di sini adalah halus dan patut dibongkar. Ini bukan log masuk kekerasan. Ia adalah kecurian kunci sesi — bukti kelayakan yang terjejas digunakan untuk menjana token OAuth yang kelihatan sah kepada sistem Anthropic. Kerana Anthropic menjejaki jumlah penggunaan token tetapi bukan penggunaan terperinci setiap permintaan (walaupun apabila pelanggan secara eksplisit meminta), jenis penyedutan rahsia ini boleh berjalan tanpa dikesan selama berbulan-bulan. Bagi de Swardt, penggantungan akaun — perlu seperti yang ada — juga menutup ejen yang dia andalkan untuk keseluruhan operasi perniagaannya: onboarding pelanggan, automasi perakaunan, pentadbiran harian, pengekodan. Pembaikan keselamatan menjadi krisis operasional tersendiri.
Mengapa Ia Penting untuk Asia
Asia Tenggara, India, Jepun, dan Korea Selatan secara kolektif adalah antara pasaran yang paling pesat berkembang untuk alatan pembangun AI sekarang. Pengasas di Jakarta, Ho Chi Minh City, Bangalore, dan Seoul membina produk berat ejen pada kadar yang sering melampaui infrastruktur keselamatan mereka. Jurang itu adalah tepat apa yang penyerang eksploitasi.
Profil ancaman di Asia mempunyai beberapa ciri khusus yang patut dinamakan. Pertama, kebersihan kunci API dan token sesi dipraktikkan secara tidak konsisten di seluruh ekosistem permulaan rantau ini. Banyak pasukan peringkat awal berkongsi bukti kelayakan merentasi persekitaran, menyimpan kunci dalam fail konfigurasi teks biasa, atau menggunakan akaun peribadi untuk beban kerja pengeluaran — kebiasaan yang mencipta tepat jenis pendedahan yang dialami de Swardt. Kedua, ekonomi langganan AI menjadikan kecurian token benar-benar menguntungkan. Akaun Claude Max $200/bulan mewakili kuasa beli yang ketara di banyak pasaran Asia. Kapasiti token yang dicuri boleh dijual semula atau digunakan untuk menjalankan beban kerja inferens pada kos sifar kepada penyerang.
Ketiga — dan ini adalah bahagian yang harus membimbangkan pengasas paling — kekurangan log penggunaan terperinci bermakna permukaan serangan tidak kelihatan sehingga kerosakan selesai. Jika anda menjalankan permulaan di Singapura atau Bangkok dan penggunaan Claude pasukan anda melonjak 30% dalam seminggu, anda mungkin akan mengaitkannya dengan sprint produk, bukan kecurian bukti kelayakan. Isyarat terlalu mudah untuk dijelaskan.
Daripada perspektif teknologi Asia, insiden ini juga menampilkan ketegangan yang lebih luas: komuniti pembangun rantau ini telah menerima alatan AI dengan kecepatan yang luar biasa, tetapi rangka kerja keselamatan yang digunakan oleh pasukan perusahaan di AS dan Eropah untuk bukti kelayakan API mereka tidak mengikuti pada kadar yang sama. Pelaku ancaman tahu ini. Kecurian token adalah usaha rendah, ganjaran tinggi, dan — seperti yang ditunjukkan kes ini — sukar untuk dikesan dan lebih sukar lagi untuk dikaitkan.
Bagi pasukan yang membina di atas MonstarX, platform pembangun asli AI Asia, pelajarannya adalah struktur: perlakukan setiap token sesi AI dengan keseriusan yang sama seperti yang anda gunakan untuk kata laluan pangkalan data atau peranan IAM awan. Jejari ledakan bukti kelayakan AI yang terjejas bukan lagi teori.
Apa Maksudnya untuk Pembangun
Insiden de Swardt bukan kejadian aneh — ia adalah pratonton kategori ancaman yang akan berskala apabila langganan AI menjadi infrastruktur standard untuk pasukan pembangunan. Berikut adalah apa yang perlu dipikirkan oleh pembangun secara konkrit.
Token sesi adalah bukti kelayakan. Perlakukannya dengan cara itu. Serangan berfungsi kerana kunci sesi terjejas dan kemudian digunakan untuk menjana token OAuth tambahan. Jika anda menggunakan Claude Code, Claude API, atau mana-mana perkhidmatan AI yang mengeluarkan bukti kelayakan berasaskan sesi, token tersebut perlu berada dalam sistem pengurusan rahsia — bukan dalam fail persekitaran, bukan dalam sejarah shell, bukan dalam dokumen Notion yang dikongsi. Alatan seperti HashiCorp Vault, AWS Secrets Manager, atau bahkan persediaan .env yang dikonfigurasi dengan baik dengan kebersihan .gitignore yang betul adalah tidak boleh dirundingkan.
Pantau penggunaan anda seperti anda memantau perbelanjaan awan anda. Salah satu butir yang paling menggerunkan dalam cerita ini ialah Anthropic tidak dapat memberikan data penggunaan terperinci walaupun diminta. Itu bermakna beban pemantauan jatuh sepenuhnya kepada anda. Sediakan amaran automatik untuk anomali penggunaan token. Jika purata harian anda ialah 10,000 token dan anda tiba-tiba melonjak kepada 40,000 pada hari Ahad apabila tiada siapa yang bekerja, itu adalah isyarat yang patut disiasat dengan segera — bukan sprint seterusnya.
Putar bukti kelayakan secara agresif. Token OAuth dan kunci sesi harus mempunyai TTL pendek (masa untuk hidup). Jika alur kerja anda membenarkannya, putar kunci API pada kadar biasa — mingguan atau dua mingguan untuk persekitaran pengeluaran. Semakin lama bukti kelayakan hidup, semakin lama penyerang mempunyai untuk mengeksploitasinya tanpa dikesan.
Skop token anda dengan ketat. Jika token Claude Code hanya memerlukan akses baca ke projek tertentu, jangan keluarkannya dengan kebenaran yang lebih luas. Prinsip keistimewaan paling sedikit terpakai kepada bukti kelayakan AI dengan tepat seperti yang dilakukan kepada pengguna pangkalan data dan peranan awan. Token yang dicuri dengan skop sempit melakukan kerosakan terbatas; token yang dicuri dengan akses akaun penuh boleh mengalirkan keseluruhan elaun bulanan anda dalam beberapa jam.
Audit integrasi pihak ketiga dengan kejam. Penyiasatan Anthropic menunjukkan akaun de Swardt mungkin telah disambungkan ke perkhidmatan luar yang mendapatkan akses tanpa pengetahuannya. Jika anda pernah memberi kuasa kepada alatan pihak ketiga, sambungan pelayar, atau platform automasi untuk mengakses akaun AI anda, audit sambungan tersebut sekarang. Batalkan apa-apa yang anda tidak gunakan secara aktif. Skrin kebenaran OAuth yang anda klik enam bulan lalu semasa lewat malam