Claude டோக்கன்களை திருடும் ஹ্যாக்கர்கள் — சந்தாதாரர்களுக்கான பாதுகாப்பு எச்சரிக்கை

Claude டோக்கன்களை திருடும் ஹ்யாக்கர்கள் — ஆசிய டெவலப்பர்கள் மற்றும் நிறுவனர்களுக்கான பகுப்பாய்வு.

Share
Editorial illustration: A close-up of a digital lock or padlock rendered in stark metallic detail, fractured or partially br — MonstarX

Claude டோக்கன்களை திருடும் ஹ்যாக்கர்கள்

Claude டோக்கன்களை திருடும் ஹ்யாக்கர்கள்

ஆகஸ்ட் மாதத்தின் ஒரு காலையில், UK-ல் உள்ள ஒரு AI ஆலோசகர் தனது Claude டோக்கன் இருப்பு வெறுமனே குறைந்து போவதைக் கண்டார் — அவர் முற்றிலும் செயலற்ற நிலையில் இருந்தபோதும். எந்த பணிகளும் இயங்கவில்லை. எந்த ஏஜென்ட்களும் செயல்படவில்லை. ஒரு எண் மட்டும் தனியாக மேலே ஏறிக்கொண்டிருந்தது. Claude டோக்கன்களை திருடும் ஹ்யாக்கர்கள் AI-இயக்கிய பணிப்பாய்களை இயக்கும் ஒவ்வொரு டெவலப்பருக்கும் — குறிப்பாக ஆசியாவில், AI ஏற்றுக்கொள்ளல் பாதுகாப்பு সংস்கৃதியை விட வேகமாக முன்னேறிக்கொண்டிருக்கும் இடங்களில் — உচ்ச எச்சரிக்கை ஏற்படுத்த வேண்டும்.

என்ன நடந்தது

கதை Grant de Swardt என்ற ஒரு சுயாதீன AI ஆலோசகரிடமிருந்து தொடங்குகிறது, அவர் East Sussex, UK-ல் வசிக்கிறார் மற்றும் மாதத்திற்கு $200 Claude Max 20x சந்தாவை இயக்குகிறார். TechCrunch-ன் Julie Bort-ன் அறிக்கையின் படி, de Swardt முதலில் ஆகஸ்ட் 4-ல் அசாதாரணத்தைக் கண்டார்: அவர் அந்த நாளில் Claude-ஐ தொடவில்லை என்றாலும் அவரது டோக்கன் பயன்பாடு ஏறிக்கொண்டிருந்தது. அடுத்த நாளில், அவர் ஒரு கட்டுப்பாட்டு சோதனை நடத்தினார் — அனைத்து திட்டமிடப்பட்ட பணிகளையும் இடைநிறுத்தினார், Dispatch மற்றும் கிளவுட் செயல்பாட்டை முடக்கினார், செயலில் உள்ள உள்ளூர் Claude Code பணிகள் இயங்கவில்லை என்பதை உறுதிசெய்தார் — மற்றும் அவரது பயன்பாடு 45% இலிருந்து 55%-க்கு குதிக்கக் கண்டார்.

அவர் Anthropic-ஐ தொடர்பு கொண்டு அவரது டோக்கன்களை உபயோகிக்கும் விவரங்களை கேட்டார். Anthropic அதை வழங்க முடியவில்லை. அது செய்ய முடிந்தது என்பது ஏதோ தவறு இருப்பதை உறுதிசெய்வது: அது அவரது கணக்கை இடைநிறுத்தியது, அனைத்து செயலில் உள்ள அமர்வுகள் மற்றும் சர்வர்-பக்க Claude Code டோக்கன்களை செல்லாது செய்தது, மற்றும் சந்தாவின் மீதமுள்ள காலத்திற்கு £44.49 ஆகிய பகுதி திருப்பிச் செலுத்தியது.

விசாரணைக்குப் பிறகு, Anthropic de Swardt-க்கு உண்மையில் என்ன நடந்தது என்பதைக் கூறியது. ஒரு சமரசம் செய்யப்பட்ட Claude அமர்வு விசை அননுமதிக்கப்பட்ட Claude Code OAuth டோக்கன்களை உருவாக்க பயன்படுத்தப்பட்டது. ஒரு அறியப்படாத மூன்றாம் தரப்பு அவரது கணக்கை அணுக முடிந்தது மற்றும் மற்ற பயனர்களின் செயல்பாட்டை அதன் மூலம் அமைதியாக வழிநடத்திக்கொண்டிருந்தது — செயல்பாட்டில் அவரது டோக்கன் அனுமதியை எரிக்கொண்டிருந்தது. Anthropic அவருக்கு சாக்ஷ்யம் "என் அறிவு இல்லாமல் நற்சான்றுகள்/அமர்வு தரவு எடுக்கப்பட்டதாக அல்லது கணக்கு வெளிப்புற சேவையுடன் இணைக்கப்பட்டதாக" இருப்பதாக கூறியது.

இங்குள்ள தாக்குதல் திசை நுட்பமாக உள்ளது மற்றும் விரிவாக்க வேண்டியது. இது ஒரு முரட்டு-சக்தி உள்நுழைவு அல்ல. இது அமர்வு விசை திருட்டு — Anthropic-ன் அமைப்புகளுக்கு சட்டபூர்வமாக தோன்றும் OAuth டோக்கன்களை உருவாக்க பயன்படுத்தப்பட்ட சமரசம் செய்யப்பட்ட நற்சான்றுகள். Anthropic மொத்த டோக்கன் பயன்பாட்டைக் கண்காணிக்கிறது ஆனால் ஒரு-கோரிக்கை-ஒன்றுக்கு விவரங்களை கண்காணிக்கவில்லை (வாடிக்கையாளர்கள் வெளிப்படையாக கேட்டாலும் கூட), இந்த வகையான மறைமுக சிப்பனை பல மாதங்கள் கண்டறியப்படாமல் இயங்கக்கூடும். de Swardt-க்கு, கணக்கு இடைநிறுத்தம் — அவசியமாக இருந்தாலும் — அவர் தனது முழு ব்যবসায়িய செயல்பாட்டிற்கு நம்பியிருக்கும் ஏஜென்ட்களையும் மூடிவிட்டது: வாடிக்கையாளர் ஆன்போர்டிங், கணக்கியல் தன்னியக்கமாக்கல், தினசரி நிர்வாகம், குறியீடு. பாதுகாப்பு சரிசெய்தல் அதன் சொந்த செயல்பாட்டு நெருக்கடியாக மாறிவிட்டது.

ஆசியாவிற்கு ஏன் முக்கியமாக இருக்கிறது

தென்கிழக்கு ஆசியா, இந்தியா, ஜப்பான், மற்றும் தென் கொரியா ஒன்றாக AI டெவலப்பர் கருவிகளுக்கான வேகமாக வளர்ந்து வரும் சந்தைகளில் உள்ளன. ஜகார்த்தா, ஹோ சி மின் நகரம், பெங்களூர், மற்றும் சியோல்-ல் நிறுவனர்கள் ஏஜென்ட்-கனமான பொருட்களை அவர்களின் பாதுகாப்பு உள்கட்டமைப்பை விட வேகமாக கட்டிக்கொண்டிருக்கிறார்கள். அந்த இடைவெளி சரியாக தாக்குபவர்கள் சுரண்டுவது.

ஆசியாவில் உள்ள அச்சுறுத்தல் சுயவிவரம் பெயரிட வேண்டிய சில குறிப்பிட்ட பண்புகளைக் கொண்டுள்ளது. முதலாவதாக, API விசை மற்றும் அமர்வு டோக்கன் சுகாதாரம் பகுதির স্டার্টআப் ইকோசிஸ்டেம் முழுவதும் சீரற்ற முறையில் பயிற்சி பெறுகிறது. பல ஆரம்ப-পর்যায়ের குழுக்கள் சூழல்களில் நற்சான்றுகளைப் பகிர்ந்து கொள்கின்றன, விசைகளை plaintext config கோப்புகளில் சேமிக்கின்றன, அல்லது உৎপাদன பணிப்பாய்களுக்கு ব்যক்তிগত கணக்குகளைப் பயன்படுத்துகின்றன — de Swardt அனுபவித்த வெளிப்பாட்டை சரியாக உருவாக்கும் பழக்கங்கள். இரண்டாவதாக, AI சந்தாக்களின் பொருளாதாரம் டோக்கன் திருட்டை உண்மையிலும் லாபகரமாக்குகிறது. $200/மாத Claude Max கணக்கு பல ஆசிய சந்தைகளில் குறிப்பிடத்தக்க ক্রয় சக்தியைக் குறிக்கிறது. திருடப்பட்ட டோக்கன் திறன் மீண்டும் விற்கப்படலாம் அல்லது தாக்குபவருக்கு பூஜ்ய செலவில் அனுமান பணிப்பாய்களை இயக்க பயன்படுத்தப்படலாம்.

மூன்றாவதாக — மற்றும் இது நிறுவனர்களை மிகவும் கவலைப்படுத்த வேண்டிய பகுதி — itemized பயன்பாட்டு logging இல்லாமல் தாக்குதல் மேற்பரப்பு சேதம் செய்யப்படும் வரை கண்ணுக்கு தெரியாது. நீங்கள் சிங்கப்பூர் அல்லது பैंகாக்-ல் ஒரு startup இயக்குகிறீர்கள் மற்றும் உங்கள் குழுவின் Claude பயன்பாடு ஒரு வாரத்தில் 30% உயர்ந்தால், நீங்கள் அதை நற்சான்றுகள் திருட்டுக்கு அல்ல, ஒரு பொருள் sprint க்கு கூற்ப்பாய்ப்பீர்கள். சமிக்ஞை விளக்க மிக எளிது.

ஆசிய தொழில்நுட்பம் கண்ணோட்டத்தில் இருந்து, இந்த சம்பவம் ஒரு பரந்த பதற்றத்தையும் மேலெழுப்புகிறது: பகுதியின் டெவலப்பர் சமூதாயம் குறிப்பிடத்தக்க வேகத்துடன் AI கருவிகளை ஏற்றுக்கொண்டுள்ளது, ஆனால் US மற்றும் ஐரோப்பாவில் உள்ள நிறுவன குழுக்கள் தங்கள் API நற்சான்றுகளுக்கு பயன்படுத்தும் பாதுகாப்பு கட்டமைப்புகள் அதே வேகத்தில் பின்தொடரவில்லை. হুমக்கி நடிகர்கள் இதை அறிந்திருக்கிறார்கள். டோக்கன் திருட்டு குறைந்த-முயற்சி, உচ்চ-வெகுமதி, மற்றும் — இந்த வழக்கு நிரூபிக்கிறது — கண்டறிய கடினமாக மற்றும் கூட கூற்ப்பாய்ப்பு கடினமாக.

MonstarX-ல் கட்டிக்கொண்டிருக்கும் குழுக்களுக்கு, ஆசியாவின் AI-native dev தளம், பாடம் கட்டமைப்பு: ஒவ்வொரு AI அமர்வு டோக்கனையும் ஒரு தரவுத்தளம் கடவுச்சொல் அல்லது ஒரு கிளவுட் IAM பாத்திரத்திற்கு பயன்படுத்தும் அதே தீவிரத்துடன் நடத்தவும். ஒரு சமரசம் செய்யப்பட்ட AI நற்சான்றுகளின் blast radius இனி கோட்பாட்டு அல்ல.

டெவலப்பர்களுக்கு இதன் பொருள்

de Swardt சம்பவம் ஒரு விசித்திர நிகழ்வு அல்ல — இது ஒரு அச்சுறுத்தல் வகையின் முன்னோட்டம் ஆகும் AI சந்தாக்கள் উন்নয়ன குழுக்களுக்கான நிலையான உள்கட்டமைப்பாக மாறும் போது அளவாக வளரும். டெவலப்பர்கள் குறிப்பாக என்ன பற்றி சிந்திக்க வேண்டும் என்பது இங்கே.

அமர்வு டோக்கன்கள் நற்சான்றுகள். அவ்வாறு நடத்தவும். தாக்குதல் செயல்பட்டது ஏனெனில் ஒரு அமர்வு விசை சமரசம் செய்யப்பட்டது மற்றும் பின்னர் கூடுதல் OAuth டோக்கன்களை உருவாக்க பயன்படுத்தப்பட்டது. நீங்கள் Claude Code, Claude API, அல்லது அமர்வு-அடிப்படையிலான நற்சான்றுகளை வெளியிடும் எந்த AI சேவையையும் பயன்படுத்துகிறீர்கள் என்றால், அந்த டோக்கன்கள் secrets management அமைப்புகளில் வாழ வேண்டும் — சூழல் கோப்புகளில் அல்ல, shell வரலாறுவில் அல்ல, பகிரப்பட்ட Notion docs-ல் அல்ல. HashiCorp Vault, AWS Secrets Manager, அல்லது ஒரு நன்கு-கட்டமைக்கப்பட்ட .env setup with proper .gitignore சுகாதாரம் போன்ற கருவிகள் மறுக்க முடியாதவை.

உங்கள் பயன்பாட்டை கண்காணிக்கவும் நீங்கள் உங்கள் கிளவுட் செலவை கண்காணிக்கிறீர்கள் போல. இந்த கதையில் மிகவும் அச்சுறுத்தும் விவரங்களில் ஒன்று என்பது Anthropic கேட்டாலும் கூட itemized பயன்பாட்டு தரவை வழங்க முடியவில்லை. அதன் பொருள் கண்காணிப்பு சுமை முற்றிலும் உங்கள் மீது விழுகிறது. டோக்கன் நுகர்வு anomalies-க்கு தன்னியக்கமான alerts அமைக்கவும். உங்கள் தினசரி சராசரி 10,000 டோக்கன்கள் மற்றும் நீங்கள் திடீரென்று ஞாயிற்றுக்கிழமையில் 40,000-க்கு குதிக்கிறீர்கள் யாரும் வேலை செய்யவில்லை என்றால், அது அடுத்த sprint-க்கு அல்ல, உடனடியாக விசாரணை செய்ய வேண்டிய சமிக்ஞை.

நற்சான்றுகளை ஆক்ரோசமாக சுழற்றவும். OAuth டோக்கன்கள் மற்றும் அமர்வு விசைகள் குறுகிய TTLs (time-to-live) இருக்க வேண்டும். உங்கள் workflow அனுமதிக்கிறது என்றால், உৎபாதன சூழல்களுக்கு வாரம் அல்லது bi-weekly-ல் API விசைகளை சுழற்றவும். ஒரு நற்சான்றுகள் வாழ்கிறது, ஒரு தாக்குபவர் அதை கண்டறியப்படாமல் சுரண்ட வேண்டிய நீண்ட நேரம்.

உங்கள் டோக்கன்களை இறுக்கமாக scope செய்யவும். ஒரு Claude Code டோக்கன் ஒரு குறிப்பிட்ட project க்கு read access மட்டுமே தேவை என்றால், அதை பரந்த அনுமதிகளுடன் வெளியிடாதீர்கள். Least privilege-ன் கொள்கை AI நற்சான்றுகளுக்கு சரியாக தரவுத்தளம் பயனர்கள் மற்றும் கிளவுட் பாத்திரங்களுக்கு பயன்படுத்துகிறது. ஒரு திருடப்பட்ட டோக்கன் narrow scope-ல் வரம்பிக்கப்பட்ட சேதம் செய்கிறது; ஒரு திருடப்பட்ட டோக்கன் முழு கணக்கு அணுகல் உங்கள் முழு மாதாந்திர அனுமதியை மணிநேரத்தில் வெறுமனே செய்யக்கூடும்.

மூன்றாம் தரப்பு integrations ruthlessly audit செய்யவும். Anthropic-ன் விசாரணை de Swardt-ன் கணக்கு அவரது அறிவு இல்லாமல் அணுகல் பெற்ற வெளிப்புற சேவையுடன் இணைக்கப்பட்டிருக்கக்கூடும் என்று பரামரிக்கிறது. நீங்கள் எப்போதாவது மூன்றாம் தரப்பு கருவி, browser extension, அல்லது automation தளத்தை உங்கள் AI கணக்குகளை அணுக அங்கீகரித்திருந்தால், அந்த இணைப்புகளை இப்போது audit செய்யவும். நீங்கள் செயலில் பயன்படுத்தாத எதையும் revoke செய்யவும். OAuth அனுமதி திரை நீங்கள் ஆறு மாதங்களுக்கு முன்பு ஒரு late-night-ல் கிளிக் செய்தீர்கள்