گرانت دو سوارت، مشاور هوش مصنوعی مقیم شرق ساسکس، در اوایل اوت متوجه شد حسابی که ماهیانه ۲۰۰ دلار برای آن می‌پرداخت، در حالی که او از کار دور است، توکن می‌سوزاند. ابتدا فکر کرد اشتباه محاسبه است، اما وقتی فردای آن روز با غیرفعال کردن تمام ابزارها و تسک‌ها، باز هم مصرف از ۴۵٪ به ۵۵٪ جهش کرد، قطعی شد: کسی دیگر از حساب او سوخت می‌گیرد.

شکل‌گیری ماجرای دزدی توکن

دو سوارت با TechCrunch گفت: «در یک بازه کنترل‌شده، هیچ تسک فعالی نداشتم، هم‌کاری‌ها متوقف بودند، اجرای دیسپچ و کلود کد غیرفعال بود، اما توکن‌ها می‌زدند.»

آنتروپیک (Anthropic)، سازنده کلود، ابتدا لیست مفصل مصرف را ارائه نداد، اما حساب را معلق کرد، تمام نشست‌ها و توکن‌های OAuth سمت سرور را باطل نمود و بخشی از وجه (۴۴.۴۹ پوند) را بازپرداخت کرد. این معلق‌سازی برای دو سوارت که تمام جریان کار کسب‌وکار انفرادی خود را بر پایه عامل‌های هوش مصنوعی ساخته بود، ضربه‌ی سنگینی بود.

تحقیقات آنتروپیک: کلید نشت مخترق

پس از بررسی، آنتروپیک منبع را شناسایی کرد: یک کلید نشست کلود مخترق برای تولید توکن‌های احراز هویت Claude Code OAuth بدون مجوز سوءاستفاده شده بود. شرکت به دو سوارت اطلاع داد که حساب «به نظر می‌رسد توسط یک سرویس شخص ثالث ناشناس برای مدیریت فعالیت افراد دیگر استفاده شده باشد.»

دو مسیر محتمل وجود داشت: یا اعتبار نشت به طور ناخواسته دزدیده شده، یا حساب به یک سرویس خارجی متصل شده بود. دو سوارت اصرار دارد کامپیوترش نشانه‌ای از آلودگی نداشته و همچنان نمی‌داند هکرها چگونه وارد شده‌اند.

ویروس دزد اطلاعات (Infostealer): سلاح اصلی هکرها

ماجرا به دو سوارت محدود نبود. پست او در Reddit با ۸۰ کامنت روبرو شد و کاربران دیگر گزارش‌های مشابه دادند:

  • حساب یکی به‌صورت خودکار ارتقا یافت، کارت اعتباری شارژ شد و مصرف از ۰ تا ۱۰۰٪ رسید.
  • کاربر دیگر در ۱۲ دقیقه ۴۹٪ سهمیه را از دست داد در حالی که فقط چند پرامپت زده بود.
  • گزارشی در GitHub نشان داد حساب‌ها برای روزها بدون استفاده توکن می‌سوزانند.

دو نفر از کاربران ایمیل‌های آنتروپیک را منتشر کردند که صریحاً می‌نوشت:

«ما اخیراً از یک بازیگر بد آگاه شده‌یم که از بدافزار رایج دزد اطلاعات (Infostealer) برای دزدیدن نشست‌های ورود کلود از کامپیوترهای افراد استفاده می‌کند، سپس از آن‌ها برای دسترسی به حساب‌ها و مصرف سهمیه سوءاستفاده می‌کند.»

بدافزارهای Infostealer نوعی مخرب هستند که رمزها، کوکی‌های نشست و داده‌های احراز هویت را از مرورگرها و مدیریت‌کننده‌های رمزعبور می‌دزدند و به سرورهای مهاجم می‌فرستند. آنتروپیک تأکید کرد این بدافزارها از منبع کلود نشأت نگرفته‌اند و می‌توانند از دانلود نرم‌افزارهای آلوده، تبلیغات مخرب یا فیشینگ وارد سیستم شوند.

نقص بنیادین: عدم شفافیت مصرف توکن

نکته‌ی مشترک تمام قربانیان این بود که پنل کاربری کلود هیچ گزارش مفصل (Itemized Usage) ارائه نمی‌دهد. پشتیبانی فقط مصرف کلی را نشان می‌دهد، بنابراین دزدی می‌تواند ماه‌ها بی‌اثر بماند. دو سوارت پس از دو هفته حسابش بازیابی شد، اما اعتمادش شکسته شده بود. او اشتراک را لغو کرد و به Cursor مهاجرت کرد که از مدل‌های چندگانه (شامل مدل‌های متن‌باز ارزان‌تر) پشتیبانی می‌کند.

«انقدر هم متفاوت یا بهتر نیست» می‌گوید. «بدون اینکه واقعاً مسئله را حل کنند، نمی‌توانم به کلود برگردم.» او اضافه می‌کند که آنتروپیک همچنان ابزاری برای بازبینی مصرف توکن در اختیار کاربران نگذاشته است.

پاسخ آنتروپیک و راهکارهای پیشگیری

وقتی از آنتروپیک در مورد مکانیزم شناسایی سوءاستفاده پرسیده شد، شرکت از نظر دادن خودداری کرد. با این حال، اقدامات آن شامل موارد زیر بوده است:

  • خروج اجباری کاربران مشکوک و باطل‌سازی توکن‌ها
  • بازپرداخت جزئی برای برخی کاربران
  • هشدار درباره احتمال آلودگی سیستم به بدافزار Infostealer

چگونه حساب کلود خود را امن نگه داریم؟

برای محافظت از حساب کلود خود، کاربران باید:

  • از احراز هویت دو مرحله‌ای (2FA) استفاده کنند (هرچند توکن نشت جلوی 2FA را نمی‌گیرد، اما امنیت را افزایش می‌دهد)
  • به طور منظم نشست‌های فعال را در تنظیمات امنیتی بررسی و موارد ناشناس را باطل کنند
  • سیستم‌عامل و مرورگر را به‌روز نگه دارند و از دانلود نرم‌افزارهای ناشناس پرهیز کنند
  • از ابزارهای ضدبدافزار معتبر برای اسکن دوره‌ای استفاده کنند

این رویداد زنگ خطر برای اکوسیستم ابزارهای کدنویسی مبتنی بر LLM است: وقتی کلیدهای نشت به دارایی قابل‌معامله تبدیل می‌شوند، امنیت نقطه پایانی (Endpoint) اهمیت حیاتی می‌یابد. تا زمانی که پلتفرم‌ها شفافیت کامل مصرف توکن را فراهم نکنند، کاربران در تاریکی می‌مانند.