Ang mga hacker ay nagsasagawa ng token theft mula sa Claude subscribers
Ang mga hacker ay nagsasagawa ng token theft mula sa Claude subscribers — analysis para sa mga Asian developers at founders.
Ang mga hacker ay nagsasagawa ng token theft mula sa Claude subscribers
Ang mga hacker ay nagsasagawa ng token theft mula sa Claude subscribers
Isang umaga noong Agosto, isang AI consultant sa UK ay naobserbahan ang kanyang Claude token balance na bumababa — habang siya ay ganap na idle. Walang tumatakbong tasks. Walang agents na gumagana. Lamang isang numero na umakyat ng sarili nito. Ang mga hacker ay nagsasagawa ng token theft mula sa Claude subscribers, at ang mekanika kung paano nila ito ginagawa ay dapat magbigay ng mataas na alerto sa bawat developer na gumagamit ng AI-powered workflows — lalo na sa Asia, kung saan ang AI adoption ay lumalaki nang mas mabilis kaysa sa security culture.
Ano ang Nangyari
Ang kuwento ay nagsisimula sa Grant de Swardt, isang independent AI consultant na naroroon sa East Sussex, UK, na gumagamit ng $200-per-month Claude Max 20x subscription. Ayon sa TechCrunch reporting ni Julie Bort, unang napansin ni de Swardt ang anomaly noong Agosto 4: ang kanyang token usage ay tumataas kahit na hindi niya hinawakan ang Claude sa araw na iyon. Ang susunod na araw, siya ay nagsagawa ng controlled test — pinigilan ang lahat ng scheduled tasks, hindi pinagana ang Dispatch at cloud execution, kinonfirma na walang active local Claude Code tasks na tumatakbo — at naobserbahan ang kanyang usage na tumaas mula 45% hanggang 55% pa rin.
Nakipag-ugnayan siya sa Anthropic at hiniling ang itemized breakdown ng kung ano ang kumakain ng kanyang tokens. Hindi makabigay ang Anthropic ng isa. Ang magagawa nito ay kumpirmahin na may problema: sinuspend nito ang kanyang account, ginawang invalid ang lahat ng active sessions at server-side Claude Code tokens, at nagbigay ng partial refund na £44.49 para sa natitirang subscription period.
Pagkatapos ng investigation, sinabi ng Anthropic sa de Swardt kung ano talaga ang nangyari. Isang compromised Claude session key ay ginamit upang lumikha ng unauthorized Claude Code OAuth tokens. Isang hindi kilalang third party ay nakakuha ng access sa kanyang account at tahimik na nag-route ng activity ng ibang users sa pamamagitan nito — na nagsasayang ng kanyang token allowance sa proseso. Sinabi ng Anthropic sa kanya na ang evidence ay "consistent either with credentials/session data being taken without my knowledge, or with the account having been connected to an outside service."
Ang attack vector dito ay subtle at karapat-dapat na i-unpack. Hindi ito brute-force login. Ito ay session key theft — isang compromised credential na ginamit upang lumikha ng OAuth tokens na mukhang legitimate sa Anthropic's systems. Dahil ang Anthropic ay sumusubaybay sa total token usage ngunit hindi sa itemized per-request usage (kahit na kapag ang customers ay tahasang humihiling), ang ganitong uri ng covert siphoning ay maaaring tumakbo nang hindi napapansin sa loob ng maraming buwan. Para sa de Swardt, ang account suspension — kinakailangan man ito — ay nag-shutdown din ng agents na umaasa siya para sa buong business operation niya: client onboarding, accounting automation, daily admin, coding. Ang security fix ay naging sarili nitong operational crisis.
Bakit Ito Mahalaga para sa Asia
Ang Southeast Asia, India, Japan, at South Korea ay sama-sama sa mga pinakamabilis na lumalaking markets para sa AI developer tooling ngayon. Ang mga founders sa Jakarta, Ho Chi Minh City, Bangalore, at Seoul ay bumubuo ng agent-heavy products sa bilis na madalas na lumalampas sa kanilang security infrastructure. Ang gap na ito ay eksaktong kung ano ang ginagamit ng mga attackers.
Ang threat profile sa Asia ay may ilang specific characteristics na karapat-dapat naming pangalanan. Una, ang API key at session token hygiene ay inconsistently practiced sa buong startup ecosystem ng rehiyon. Maraming early-stage teams ang nagbabahagi ng credentials sa buong environments, nag-store ng keys sa plaintext config files, o gumagamit ng personal accounts para sa production workloads — mga ugali na lumilikha ng eksaktong uri ng exposure na naranasan ni de Swardt. Pangalawa, ang economics ng AI subscriptions ay gumagawang genuinely profitable ang token theft. Isang $200/month Claude Max account ay kumakatawan sa significant purchasing power sa maraming Asian markets. Ang stolen token capacity ay maaaring ibenta muli o gamitin upang magpatakbo ng inference workloads nang walang gastos sa attacker.
Pangatlo — at ito ang bahagi na dapat mag-alala ang mga founders — ang kakulangan ng itemized usage logging ay nangangahulugang ang attack surface ay invisible hanggang sa ang damage ay tapos na. Kung ikaw ay gumagamit ng startup sa Singapore o Bangkok at ang Claude usage ng iyong team ay tumaas ng 30% sa loob ng isang linggo, malamang na iyong iuugnay ito sa isang product sprint, hindi sa credential theft. Ang signal ay masyadong madaling ipaliwanag.