แฮกเกอร์ขโมย Claude tokens จากผู้ใช้งาน
แฮกเกอร์ขโมย Claude tokens จากผู้ใช้งาน — การวิเคราะห์สำหรับนักพัฒนาและผู้ก่อตั้งในเอเชีย
แฮกเกอร์ขโมย Claude tokens จากผู้ใช้งาน
แฮกเกอร์ขโมย Claude tokens จากผู้ใช้งาน
เช้าวันหนึ่งในเดือนสิงหาคม ที่ปรึกษา AI คนหนึ่งในสหราชอาณาจักรสังเกตเห็นว่ายอดคงเหลือ Claude token ของเขาลดลง — ขณะที่เขานั่งไม่ทำอะไรเลย ไม่มีงานใดทำงาน ไม่มี agents ทำงาน เพียงแค่ตัวเลขเพิ่มขึ้นเองเท่านั้น แฮกเกอร์ขโมย Claude tokens จากผู้ใช้งาน และกลไกการทำงานของพวกเขาควรให้นักพัฒนาทุกคนที่ใช้งาน AI workflows ระวังตัวให้ดี — โดยเฉพาะในเอเชีย ที่การนำ AI มาใช้เพิ่มขึ้นเร็วกว่าวัฒนาการของวัฒนธรรมความปลอดภัย
เกิดอะไรขึ้น
เรื่องราวเริ่มต้นจาก Grant de Swardt ที่ปรึกษา AI อิสระที่อยู่ใน East Sussex สหราชอาณาจักร ซึ่งใช้งาน Claude Max 20x subscription ที่ราคา $200 ต่อเดือน ตามรายงานของ TechCrunch โดย Julie Bort de Swardt สังเกตเห็นความผิดปกติครั้งแรกเมื่อ 4 สิงหาคม: การใช้งาน token ของเขาเพิ่มขึ้นแม้ว่าเขาไม่ได้ใช้ Claude ในวันนั้น วันถัดไป เขาทำการทดสอบที่ควบคุมได้ — หยุดงานตามกำหนดการทั้งหมด ปิดใช้งาน Dispatch และการทำงานบนคลาวด์ ยืนยันว่าไม่มี Claude Code tasks ที่ทำงานอยู่ในเครื่อง — และเห็นการใช้งานของเขาเพิ่มขึ้นจาก 45% เป็น 55% อยู่ดี
เขาติดต่อ Anthropic และขอรายละเอียดของสิ่งที่ใช้ tokens ของเขา Anthropic ไม่สามารถให้รายละเอียดได้ แต่สิ่งที่ทำได้คือยืนยันว่ามีบางอย่างผิดปกติ: ระงับบัญชีของเขา ยกเลิกเซสชันที่ใช้งานอยู่ทั้งหมดและ Claude Code tokens ฝั่งเซิร์ฟเวอร์ และออกใบเสร็จรับเงินคืนบางส่วนจำนวน £44.49 สำหรับช่วงเวลาการสมัครสมาชิกที่เหลือ
หลังจากการสอบสวน Anthropic บอก de Swardt ว่าเกิดอะไรขึ้นจริงๆ Claude session key ที่ถูกบุกรุกได้ถูกใช้เพื่อสร้าง Claude Code OAuth tokens ที่ไม่ได้รับอนุญาต บุคคลที่ไม่รู้ตัวตนได้ขอรับการเข้าถึงบัญชีของเขาและกำลังส่งกิจกรรมของผู้ใช้คนอื่นผ่านบัญชีของเขาอย่างเงียบๆ — ใช้ token allowance ของเขาไปในกระบวนการ Anthropic บอกเขาว่าหลักฐานนั้น "สอดคล้องกับการที่ข้อมูลประจำตัว/เซสชันถูกนำไปโดยไม่ทราบ หรือบัญชีได้เชื่อมต่อกับบริการภายนอก"
เวกเตอร์การโจมตีที่นี่ค่อนข้างละเอียดและคุ้มค่าที่จะวิเคราะห์ นี่ไม่ใช่การเข้าสู่ระบบแบบบรูทฟอร์ส มันคือการขโมย session key — ข้อมูลประจำตัวที่ถูกบุกรุกใช้เพื่อสร้าง OAuth tokens ที่ดูเหมือนถูกต้องต่อระบบของ Anthropic เนื่องจาก Anthropic ติดตามการใช้งาน token ทั้งหมด แต่ไม่ใช่การใช้งานรายการต่อรายการ (แม้เมื่อลูกค้าขอโดยชัดแจ้ง) การขโมยแบบลับๆ เช่นนี้อาจทำงานโดยไม่ถูกตรวจพบเป็นเดือน สำหรับ de Swardt การระงับบัญชี — ที่จำเป็นตามที่เป็น — ยังปิดใช้งาน agents ที่เขาพึ่งพาสำหรับการดำเนินธุรกิจทั้งหมดของเขา: การเข้าลูกค้า การทำให้การบัญชีเป็นอัตโนมัติ การบริหารจัดการรายวัน การเขียนโค้ด การแก้ไขความปลอดภัยกลายเป็นวิกฤตการดำเนินการของตัวเอง
ทำไมมันจึงสำคัญสำหรับเอเชีย
เอเชียตะวันออกเฉียงใต้ อินเดีย ญี่ปุ่น และเกาหลีใต้ รวมกันเป็นตลาดที่เติบโตเร็วที่สุดสำหรับเครื่องมือนักพัฒนา AI ในขณะนี้ ผู้ก่อตั้งใน Jakarta Ho Chi Minh City Bangalore และ Seoul กำลังสร้างผลิตภัณฑ์ที่มี agent มากมายในอัตราที่มักเกินกว่าโครงสร้างพื้นฐานด้านความปลอดภัยของพวกเขา ช่องว่างนั้นคือสิ่งที่ผู้โจมตีใช้ประโยชน์
โปรไฟล์ภัยคุกคามในเอเชียมีลักษณะเฉพาะบางประการที่คุ้มค่าที่จะกล่าวถึง ประการแรก ความสะอาดของ API key และ session token ถูกปฏิบัติอย่างไม่สม่ำเสมอในระบบนิเวศของ startup ในภูมิภาค ทีมในช่วงเริ่มต้นจำนวนมากแบ่งปันข้อมูลประจำตัวในสภาพแวดล้อม เก็บ keys ในไฟล์ config ที่เป็นข้อความธรรมชาติ หรือใช้บัญชีส่วนตัวสำหรับ workloads การผลิต — นิสัยที่สร้างการเปิดรับที่แน่นอนว่า de Swardt ประสบ ประการที่สอง เศรษฐศาสตร์ของการสมัครสมาชิก AI ทำให้การขโมย token มีกำไรจริงๆ บัญชี Claude Max $200/month แสดงถึงอำนาจการซื้อที่มีนัยสำคัญในตลาดเอเชียจำนวนมาก ความจุ token ที่ขโมยได้สามารถขายต่อหรือใช้เพื่อเรียกใช้ inference workloads ด้วยค่าใช้จ่ายเป็นศูนย์สำหรับผู้โจมตี
ประการที่สาม — และนี่คือส่วนที่ควรให้ผู้ก่อตั้งกังวล — การขาดการบันทึกการใช้งานรายการต่อรายการหมายความว่าพื้นผิวการโจมตีนั้นมองไม่เห็นจนกว่าความเสียหายจะเกิดขึ้น หากคุณกำลังใช้งาน startup ใน Singapore หรือ Bangkok และการใช้งาน Claude ของทีมของคุณเพิ่มขึ้น 30% ในหนึ่งสัปดาห์ คุณมักจะนำมาประกอบกับ product sprint ไม่ใช่การขโมยข้อมูลประจำตัว สัญญาณนั้นง่ายเกินไปที่จะอธิบายได้
จากมุมมอง เทคโนโลยีเอเชีย เหตุการณ์นี้ยังเปิดเผยความตึงเครียดที่กว้างขึ้น: ชุมชนนักพัฒนาของภูมิภาคได้นำเครื่องมือ AI มาใช้ด้วยความเร็วที่น่าทึ่ง แต่กรอบความปลอดภัยที่ทีมระดับองค์กรในสหรัฐอเมริกาและยุโรปใช้กับข้อมูลประจำตัว API ของพวกเขาไม่ได้ตามมาในอัตราเดียวกัน ผู้กระทำการภัยคุกคามรู้เรื่องนี้ การขโมย token มีความพยายามต่ำ ผลตอบแทนสูง และ — ตามที่กรณีนี้แสดง — ยากต่อการตรวจพบและยากยิ่งกว่าที่จะระบุ
สำหรับทีมที่สร้างบน MonstarX แพลตฟอร์มการพัฒนา AI-native ของเอเชีย บทเรียนคือโครงสร้าง: ปฏิบัติต่อ AI session token ทุกตัวด้วยความจริงจังเดียวกับที่คุณจะใช้กับรหัสผ่านฐานข้อมูลหรือบทบาท cloud IAM รัศมีการระเบิดของข้อมูลประจำตัว AI ที่ถูกบุกรุกไม่ใช่ทฤษฎีอีกต่อไป
นี่หมายถึงอะไรสำหรับนักพัฒนา
เหตุการณ์ de Swardt ไม่ใช่การเกิดขึ้นแบบประหลาด — มันคือการแสดงตัวอย่างของหมวดหมู่ภัยคุกคามที่จะขยายตัวเมื่อการสมัครสมาชิก AI กลายเป็นโครงสร้างพื้นฐานมาตรฐานสำหรับทีมพัฒนา นี่คือสิ่งที่นักพัฒนาต้องคิดเกี่ยวกับอย่างเป็นรูปธรรม
Session tokens คือข้อมูลประจำตัว ปฏิบัติต่อพวกเขาแบบนั้น การโจมตีได้ผลเพราะ session key ถูกบุกรุกและจากนั้นใช้เพื่อสร้าง OAuth tokens เพิ่มเติม หากคุณใช้ Claude Code Claude API หรือบริการ AI ใดๆ ที่ออก session-based credentials tokens เหล่านั้นต้องอยู่ในระบบจัดการความลับ — ไม่ใช่ในไฟล์สภาพแวดล้อม ไม่ใช่ในประวัติ shell ไม่ใช่ในเอกสาร Notion ที่แบ่งปัน เครื่องมือเช่น HashiCorp Vault AWS Secrets Manager หรือแม้แต่ .env ที่ตั้งค่าอย่างดีพร้อมกับ .gitignore hygiene ที่เหมาะสมนั้นไม่สามารถเลี่ยงได้
ติดตามการใช้งานของคุณเหมือนที่คุณติดตามค่าใช้จ่ายบนคลาวด์ของคุณ รายละเอียดที่น่ากังวลที่สุดในเรื่องนี้คือ Anthropic ไม่สามารถให้ข้อมูลการใช้งานรายการต่อรายการได้แม้เมื่อขอ นั่นหมายความว่าภาระการติดตามตกอยู่บนคุณทั้งหมด ตั้งค่าการแจ้งเตือนอัตโนมัติสำหรับความผิดปกติของการใช้งาน token หากค่าเฉลี่ยรายวันของคุณคือ 10,000 tokens และคุณกระโดดไปที่ 40,000 ในวันอาทิตย์เมื่อไม่มีใครทำงาน นั่นคือสัญญาณที่คุ้มค่าที่จะตรวจสอบทันที — ไม่ใช่ sprint ถัดไป
หมุนเวียนข้อมูลประจำตัวอย่างก้าวร้าว OAuth tokens และ session keys ควรมี TTLs สั้น (time-to-live) หากเวิร์กโฟลว์ของคุณอนุญาต ให้หมุนเวียน API keys ตามรอบปกติ — รายสัปดาห์หรือสองสัปดาห์สำหรับสภาพแวดล้อมการผลิต ยิ่งข้อมูลประจำตัวมีอายุยาวนาน ผู้โจมตีก็มีเวลามากขึ้นในการใช้ประโยชน์โดยไม่ถูกตรวจพบ
กำหนดขอบเขต tokens ของคุณอย่างแน่นหนา หากโทเค็น Claude Code ต้องการเพียงการเข้าถึงการอ่านเฉพาะโครงการ อย่าออกโทเค็นด้วยสิทธิ์ที่กว้างขึ้น หลักการของสิทธิ์น้อยที่สุดใช้กับข้อมูลประจำตัว AI ตรงเดียวกับที่ใช้กับผู้ใช้ฐานข้อมูลและบทบาทคลาวด์ โทเค็นที่ขโมยได้ที่มีขอบเขตแคบทำให้เกิดความเสียหายจำกัด โทเค็นที่ขโมยได้ที่มีการเข้าถึงบัญชีเต็มรูปแบบสามารถระบายเงินสมัครสมาชิกรายเดือนของคุณทั้งหมดในเวลาไม่กี่ชั่วโมง
ตรวจสอบการรวมบุคคลที่สามอย่างไม่ปราณี การสอบสวนของ Anthropic แนะนำว่าบัญชีของ de Swardt อาจเชื่อมต่อกับบริการภายนอกที่ได้รับการเข้าถึงโดยไม่ทราบ หากคุณเคยอนุญาตให้เครื่องมือบุคคลที่สาม ส่วนขยายเบราว์เซอร์ หรือแพลตฟอร์มอัตโนมัติเข้าถึงบัญชี AI ของคุณ ให้ตรวจสอบการเชื่อมต่อเหล่านั้นในตอนนี้ เพิกถอนสิ่งใดก็ตามที่คุณไม่ได้ใช้งานอย่างแข็งขัน หน้าจออนุญาต OAuth ที่คุณคลิกผ่านหกเดือนที่แล้วในช่วงเวลาที่สายไม่ควรเป็นเวกเตอร์การโจมตีในวันนี้