گرانت دو سوارت، مشاور هوش مصنوعی مقیم شرق ساسکس، در اوایل اوت متوجه شد حسابی که ماهیانه ۲۰۰ دلار برای آن میپرداخت، در حالی که او از کار دور است، توکن میسوزاند. ابتدا فکر کرد اشتباه محاسبه است، اما وقتی فردای آن روز با غیرفعال کردن تمام ابزارها و تسکها، باز هم مصرف از ۴۵٪ به ۵۵٪ جهش کرد، قطعی شد: کسی دیگر از حساب او سوخت میگیرد.
شکلگیری ماجرای دزدی توکن
دو سوارت با TechCrunch گفت: «در یک بازه کنترلشده، هیچ تسک فعالی نداشتم، همکاریها متوقف بودند، اجرای دیسپچ و کلود کد غیرفعال بود، اما توکنها میزدند.»
آنتروپیک (Anthropic)، سازنده کلود، ابتدا لیست مفصل مصرف را ارائه نداد، اما حساب را معلق کرد، تمام نشستها و توکنهای OAuth سمت سرور را باطل نمود و بخشی از وجه (۴۴.۴۹ پوند) را بازپرداخت کرد. این معلقسازی برای دو سوارت که تمام جریان کار کسبوکار انفرادی خود را بر پایه عاملهای هوش مصنوعی ساخته بود، ضربهی سنگینی بود.
تحقیقات آنتروپیک: کلید نشت مخترق
پس از بررسی، آنتروپیک منبع را شناسایی کرد: یک کلید نشست کلود مخترق برای تولید توکنهای احراز هویت Claude Code OAuth بدون مجوز سوءاستفاده شده بود. شرکت به دو سوارت اطلاع داد که حساب «به نظر میرسد توسط یک سرویس شخص ثالث ناشناس برای مدیریت فعالیت افراد دیگر استفاده شده باشد.»
دو مسیر محتمل وجود داشت: یا اعتبار نشت به طور ناخواسته دزدیده شده، یا حساب به یک سرویس خارجی متصل شده بود. دو سوارت اصرار دارد کامپیوترش نشانهای از آلودگی نداشته و همچنان نمیداند هکرها چگونه وارد شدهاند.
ویروس دزد اطلاعات (Infostealer): سلاح اصلی هکرها
ماجرا به دو سوارت محدود نبود. پست او در Reddit با ۸۰ کامنت روبرو شد و کاربران دیگر گزارشهای مشابه دادند:
- حساب یکی بهصورت خودکار ارتقا یافت، کارت اعتباری شارژ شد و مصرف از ۰ تا ۱۰۰٪ رسید.
- کاربر دیگر در ۱۲ دقیقه ۴۹٪ سهمیه را از دست داد در حالی که فقط چند پرامپت زده بود.
- گزارشی در GitHub نشان داد حسابها برای روزها بدون استفاده توکن میسوزانند.
دو نفر از کاربران ایمیلهای آنتروپیک را منتشر کردند که صریحاً مینوشت:
«ما اخیراً از یک بازیگر بد آگاه شدهیم که از بدافزار رایج دزد اطلاعات (Infostealer) برای دزدیدن نشستهای ورود کلود از کامپیوترهای افراد استفاده میکند، سپس از آنها برای دسترسی به حسابها و مصرف سهمیه سوءاستفاده میکند.»
بدافزارهای Infostealer نوعی مخرب هستند که رمزها، کوکیهای نشست و دادههای احراز هویت را از مرورگرها و مدیریتکنندههای رمزعبور میدزدند و به سرورهای مهاجم میفرستند. آنتروپیک تأکید کرد این بدافزارها از منبع کلود نشأت نگرفتهاند و میتوانند از دانلود نرمافزارهای آلوده، تبلیغات مخرب یا فیشینگ وارد سیستم شوند.
نقص بنیادین: عدم شفافیت مصرف توکن
نکتهی مشترک تمام قربانیان این بود که پنل کاربری کلود هیچ گزارش مفصل (Itemized Usage) ارائه نمیدهد. پشتیبانی فقط مصرف کلی را نشان میدهد، بنابراین دزدی میتواند ماهها بیاثر بماند. دو سوارت پس از دو هفته حسابش بازیابی شد، اما اعتمادش شکسته شده بود. او اشتراک را لغو کرد و به Cursor مهاجرت کرد که از مدلهای چندگانه (شامل مدلهای متنباز ارزانتر) پشتیبانی میکند.
«انقدر هم متفاوت یا بهتر نیست» میگوید. «بدون اینکه واقعاً مسئله را حل کنند، نمیتوانم به کلود برگردم.» او اضافه میکند که آنتروپیک همچنان ابزاری برای بازبینی مصرف توکن در اختیار کاربران نگذاشته است.
پاسخ آنتروپیک و راهکارهای پیشگیری
وقتی از آنتروپیک در مورد مکانیزم شناسایی سوءاستفاده پرسیده شد، شرکت از نظر دادن خودداری کرد. با این حال، اقدامات آن شامل موارد زیر بوده است:
- خروج اجباری کاربران مشکوک و باطلسازی توکنها
- بازپرداخت جزئی برای برخی کاربران
- هشدار درباره احتمال آلودگی سیستم به بدافزار Infostealer
چگونه حساب کلود خود را امن نگه داریم؟
برای محافظت از حساب کلود خود، کاربران باید:
- از احراز هویت دو مرحلهای (2FA) استفاده کنند (هرچند توکن نشت جلوی 2FA را نمیگیرد، اما امنیت را افزایش میدهد)
- به طور منظم نشستهای فعال را در تنظیمات امنیتی بررسی و موارد ناشناس را باطل کنند
- سیستمعامل و مرورگر را بهروز نگه دارند و از دانلود نرمافزارهای ناشناس پرهیز کنند
- از ابزارهای ضدبدافزار معتبر برای اسکن دورهای استفاده کنند
این رویداد زنگ خطر برای اکوسیستم ابزارهای کدنویسی مبتنی بر LLM است: وقتی کلیدهای نشت به دارایی قابلمعامله تبدیل میشوند، امنیت نقطه پایانی (Endpoint) اهمیت حیاتی مییابد. تا زمانی که پلتفرمها شفافیت کامل مصرف توکن را فراهم نکنند، کاربران در تاریکی میمانند.





