ہیکرز Claude ٹوکن کو سبسکرائبرز سے چوری کر رہے ہیں
ہیکرز Claude ٹوکن کو سبسکرائبرز سے چوری کر رہے ہیں — ایشیائی ڈویلپرز اور بانیوں کے لیے تجزیہ۔
ہیکرز Claude ٹوکن کو سبسکرائبرز سے چوری کر رہے ہیں
ہیکرز Claude ٹوکن کو سبسکرائبرز سے چوری کر رہے ہیں
اگست کی ایک صبح، برطانیہ میں ایک AI کنسلٹنٹ نے اپنے Claude ٹوکن بیلنس کو خالی ہوتے ہوئے دیکھا — جبکہ وہ بالکل بھی غیر فعال تھا۔ کوئی کام نہیں چل رہا۔ کوئی ایجنٹ فائر نہیں ہو رہا۔ صرف ایک نمبر اپنے آپ سے بڑھ رہا تھا۔ ہیکرز Claude ٹوکن کو سبسکرائبرز سے چوری کر رہے ہیں، اور وہ اس کو کیسے کرتے ہیں اس کی تفہیم ہر ڈویلپر کو جو AI سے چلنے والے workflows چلا رہے ہیں انہیں سخت الرٹ پر رکھنی چاہیے — خاص طور پر ایشیا میں، جہاں AI کی تبدیلی سیکیورٹی کی ثقافت سے بہت تیزی سے آگے بڑھ رہی ہے۔
کیا ہوا
یہ کہانی Grant de Swardt سے شروع ہوتی ہے، جو East Sussex، برطانیہ میں ایک آزاد AI کنسلٹنٹ ہے، جو $200 فی ماہ Claude Max 20x سبسکرپشن چلاتا ہے۔ TechCrunch کی Julie Bort کی رپورٹنگ کے مطابق، de Swardt نے پہلے 4 اگست کو یہ غیر معمولی بات دیکھی: اس کا ٹوکن استعمال بڑھ رہا تھا حالانکہ اس نے اس دن Claude کو چھوا نہیں تھا۔ اگلے دن، اس نے ایک کنٹرول شدہ ٹیسٹ چلایا — تمام شیڈول شدہ کام کو روکا، Dispatch اور کلاؤڈ execution کو غیر فعال کیا، تصدیق کی کہ کوئی فعال مقامی Claude Code کام نہیں چل رہے — اور اس کے استعمال کو 45% سے 55% تک بڑھتے ہوئے دیکھا۔
اس نے Anthropic سے رابطہ کیا اور اس سے اپنے ٹوکن کو کیا استعمال کر رہا ہے اس کی تفصیلی فہرست مانگی۔ Anthropic اسے فراہم نہیں کر سکا۔ جو یہ کر سکتا تھا وہ یہ تھا کہ کچھ غلط ہے اس کی تصدیق کرے: اس نے اس کے اکاؤنٹ کو معطل کیا، تمام فعال سیشن اور سرور سائیڈ Claude Code ٹوکن کو غیر فعال کیا، اور سبسکرپشن کی باقی مدت کے لیے £44.49 کی جزوی رقم واپس کی۔
تحقیق کے بعد، Anthropic نے de Swardt کو بتایا کہ اصل میں کیا ہوا تھا۔ ایک سمجھوتہ شدہ Claude سیشن کلید کو غیر مجاز Claude Code OAuth ٹوکن بنانے کے لیے استعمال کیا گیا تھا۔ ایک نامعلوم تیسری فریق نے اس کے اکاؤنٹ تک رسائی حاصل کی تھی اور خاموشی سے دوسری صارفین کی سرگرمی کو اس کے ذریعے منتقل کر رہی تھی — اس عمل میں اس کی ٹوکن کی اجازت کو ختم کر رہی تھی۔ Anthropic نے اسے بتایا کہ شواہد "یا تو میرے علم کے بغیر credentials/session ڈیٹا لیے جانے کے ساتھ مطابقت رکھتے ہیں، یا اکاؤنٹ کو کسی بیرونی سروس سے جڑے ہونے کے ساتھ۔"
یہاں حملے کا طریقہ لطیف ہے اور اسے سمجھنے کے قابل ہے۔ یہ brute-force لاگ ان نہیں تھا۔ یہ سیشن کی چوری تھی — ایک سمجھوتہ شدہ اعتماد نامہ جو OAuth ٹوکن بنانے کے لیے استعمال کیا گیا تھا جو Anthropic کے سسٹم کے لیے جائز لگتے ہیں۔ کیونکہ Anthropic کل ٹوکن استعمال کو ٹریک کرتا ہے لیکن فی درخواست تفصیلات نہیں (یہاں تک کہ جب صارفین واضح طور پر مانگتے ہیں)، اس قسم کی خفیہ چوری کو مہینوں تک غیر شناخت رہ سکتا ہے۔ de Swardt کے لیے، اکاؤنٹ کی معطلی — ضروری جتنی بھی تھی — ایجنٹس کو بھی بند کر دیا جو وہ اپنے پورے کاروباری آپریشن پر منحصر ہے: کلائنٹ onboarding، اکاؤنٹنگ automation، روزمرہ کی انتظامیہ، کوڈنگ۔ سیکیورٹی کی اصلاح خود ایک آپریشنل بحران بن گئی۔
ایشیا کے لیے یہ کیوں اہم ہے
جنوب مشرقی ایشیا، ہندوستان، جاپان، اور جنوبی کوریا اجتماعی طور پر ابھی AI ڈویلپر ٹولنگ کے لیے تیزی سے بڑھتے ہوئے بازار ہیں۔ جکارتہ، ہو چی منہ سٹی، بنگلور، اور سیول میں بانی ایجنٹ سے بھرے ہوئے مصنوعات کی رفتار سے تعمیر کر رہے ہیں جو اکثر ان کے سیکیورٹی بنیادی ڈھانچے سے آگے نکل جاتی ہے۔ یہ خلاء بالکل وہی ہے جو حملہ آور استعمال کرتے ہیں۔
ایشیا میں خطرے کی پروفائل میں کچھ مخصوص خصوصیات ہیں جو قابل غور ہیں۔ پہلا، API کلید اور سیشن ٹوکن صفائی علاقے کے startup ماحول میں غیر مستقل طریقے سے عملی ہے۔ بہت سی ابتدائی مرحلے کی ٹیمیں ماحول میں اعتماد نامے کو شیئر کرتی ہیں، کلیدوں کو plaintext config فائلوں میں محفوظ کرتی ہیں، یا پروڈکشن کے کام کے لیے ذاتی اکاؤنٹ استعمال کرتی ہیں — عادتیں جو بالکل وہی نمائش بناتی ہیں جو de Swardt نے تجربہ کیا۔ دوسرا، AI سبسکرپشن کی معاشیات ٹوکن کی چوری کو واقعی منافع بخش بناتی ہے۔ ایک $200/ماہ Claude Max اکاؤنٹ بہت سے ایشیائی بازاروں میں اہم خریداری کی طاقت کی نمائندگی کرتا ہے۔ چوری شدہ ٹوکن کی صلاحیت کو دوبارہ فروخت کیا جا سکتا ہے یا حملہ آور کے لیے صفر لاگت پر inference کے کام کو چلانے کے لیے استعمال کیا جا سکتا ہے۔
تیسرا — اور یہ وہ حصہ ہے جو بانیوں کو سب سے زیادہ فکر مند کرنا چاہیے — تفصیلات سے استعمال کی logging کی کمی کا مطلب ہے کہ حملے کی سطح نقصان ہونے تک غیر مرئی ہے۔ اگر آپ سنگاپور یا بینکاک میں ایک startup چلا رہے ہیں اور آپ کی ٹیم کا Claude استعمال ایک ہفتے میں 30% بڑھتا ہے، تو آپ شاید اسے ایک مصنوع sprint کو منسوب کریں گے، نہ کہ اعتماد نامے کی چوری۔ سگنل کی وضاحت کرنا بہت آسان ہے۔
ایشیا ٹیک کے نقطہ نظر سے، یہ واقعہ ایک وسیع تناؤ کو بھی سامنے لاتا ہے: علاقے کی ڈویلپر کمیونٹی نے قابل ذکر رفتار سے AI ٹولنگ کو اپنایا ہے، لیکن سیکیورٹی کے ڈھانچے جو امریکہ اور یورپ میں انٹرپرائز ٹیمز اپنے API اعتماد نامے پر لاگو کرتے ہیں وہ اسی رفتار سے نہیں آئے ہیں۔ خطرے کے اداکار یہ جانتے ہیں۔ ٹوکن کی چوری کم محنت، زیادہ انعام، اور — جیسا کہ یہ معاملہ ظاہر کرتا ہے — شناخت کرنا مشکل اور منسوب کرنا اور بھی مشکل ہے۔
MonstarX پر تعمیر کرنے والی ٹیمز کے لیے، ایشیا کا AI-native dev platform، سبق ساختی ہے: ہر AI سیشن ٹوکن کو اسی سنجیدگی سے سلوک کریں جیسے آپ ڈیٹا بیس کے پاس ورڈ یا کلاؤڈ IAM کردار پر لاگو کریں گے۔ ایک سمجھوتہ شدہ AI اعتماد نامے کا دھماکہ رداس اب نظریاتی نہیں ہے۔
ڈویلپرز کے لیے اس کا مطلب کیا ہے
de Swardt کا واقعہ ایک عجیب و غریب واقعہ نہیں ہے — یہ خطرے کی ایک قسم کا ایک پیش نمائش ہے جو اس وقت بڑھے گی جب AI سبسکرپشن ڈویلپمنٹ ٹیمز کے لیے معیاری بنیادی ڈھانچہ بن جائے۔ یہاں ڈویلپرز کو ٹھوس طریقے سے سوچنے کی ضرورت ہے۔
سیشن ٹوکن اعتماد نامے ہیں۔ انہیں اسی طرح سلوک کریں۔ یہ حملہ کام کیا کیونکہ ایک سیشن کلید سمجھوتہ شدہ تھی اور پھر اضافی OAuth ٹوکن بنانے کے لیے استعمال کی گئی۔ اگر آپ Claude Code، Claude API، یا کسی بھی AI سروس کو استعمال کر رہے ہیں جو سیشن پر مبنی اعتماد نامے جاری کرتا ہے، تو ان ٹوکن کو secrets management سسٹم میں رہنے کی ضرورت ہے — ماحول کی فائلوں میں نہیں، shell history میں نہیں، شیئر شدہ Notion docs میں نہیں۔ HashiCorp Vault، AWS Secrets Manager، یا یہاں تک کہ ایک اچھی طریقے سے تشکیل شدہ .env سیٹ اپ مع مناسب .gitignore صفائی کی طرح کے ٹولز غیر قابل تنسیخ ہیں۔
اپنے استعمال کو اسی طرح نگرانی کریں جیسے آپ اپنے کلاؤڈ خرچ کی نگرانی کرتے ہیں۔ اس کہانی میں سب سے خطرناک تفصیلات میں سے ایک یہ ہے کہ Anthropic مانگے جانے پر بھی تفصیلات سے استعمال کی ڈیٹا فراہم نہیں کر سکا۔ اس کا مطلب ہے کہ نگرانی کا بوجھ مکمل طور پر آپ پر ہے۔ ٹوکن کی کھپت کی غیر معمولی بات کے لیے خودکار الرٹ سیٹ اپ کریں۔ اگر آپ کی روزمرہ کی اوسط 10,000 ٹوکن ہے اور آپ اچانک اتوار کو 40,000 تک پہنچتے ہیں جب کوئی کام نہیں کر رہا، تو یہ ایک سگنل ہے جو فوری طور پر تحقیق کے قابل ہے — اگلے sprint میں نہیں۔
اعتماد نامے کو جارحانہ طریقے سے گھمائیں۔ OAuth ٹوکن اور سیشن کلیدوں میں مختصر TTLs (time-to-live) ہونے چاہیے۔ اگر آپ کا workflow اسے اجازت دیتا ہے، تو API کلیدوں کو معمول کی بنیاد پر گھمائیں — پروڈکشن ماحول کے لیے ہفتہ وار یا دو ہفتہ وار۔ جتنا لمبا ایک اعتماد نامہ رہتا ہے، اتنا لمبا ایک حملہ آور اسے غیر شناخت کے ساتھ استعمال کرنے کے لیے ہے۔
اپنے ٹوکن کو سختی سے محدود کریں۔ اگر ایک Claude Code ٹوکن کو صرف ایک مخصوص منصوبے تک رسائی پڑھنے کی ضرورت ہے، تو اسے وسیع تر اجازتوں کے ساتھ جاری نہ کریں۔ کم سے کم سہولت کا اصول AI اعتماد نامے پر بالکل اسی طرح لاگو ہوتا ہے جیسے یہ ڈیٹا بیس صارفین اور کلاؤڈ کرداروں پر ہوتا ہے۔ ایک چوری شدہ ٹوکن جس کا محدود دائرہ ہے محدود نقصان کرتا ہے؛ ایک چوری شدہ ٹوکن جس کے پاس مکمل اکاؤنٹ رسائی ہے گھنٹوں میں آپ کی پوری ماہانہ اجازت کو نکال سکتا ہے۔
تیسری فریق کی انضمام کو بے رحمی سے آڈٹ کریں۔ Anthropic کی تحقیق سے پتہ چلا کہ de Swardt کے اکاؤنٹ کو ایک بیرونی سروس سے جڑا جا سکتا ہے جو اس کے علم کے بغیر رسائی حاصل کی۔ اگر آپ نے کبھی کسی تیسری فریق کے ٹول، براؤزر ایکسٹینشن، یا automation platform کو اپنے AI اکاؤنٹس تک رسائی کی اجازت دی ہے، تو ان کنکشنز کو ابھی آڈٹ کریں۔ کسی بھی چیز کو منسوخ کریں جو آپ فعال طور پر استعمال نہیں کرتے۔ OAuth اجازت کی سکرین جو آپ نے چھ ماہ پہلے دیر رات میں کلک کی تھی