Nenadoma izginjajoča kvota žetonov, blokiran račun in dva tedna brez ključnega delovnega orodja: primer uporabnika Claudea razkriva, kako lahko kraja prijavne seje prizadene uporabnike plačljivih AI-storitev. Hkrati odpira širše vprašanje: ali ponudniki umetne inteligence uporabnikom ponujajo dovolj podatkov in opozoril, da bi lahko zlorabo pravočasno opazili?
Anthropic je pri delu uporabnikov storitve Claude zaznal sumljivo porabo, povezano s krajo prijavnih sej. Neznani akterji naj bi dostop uporabili za porabo uporabniških kvot žetonov in ustvarjanje neavtoriziranih dostopnih žetonov za Claude Code. Uporabniki medtem opozarjajo, da brez podrobnega pregleda porabe težko ugotovijo, kaj se z njihovim računom dejansko dogaja.
Skrivnostna poraba: kdo je uporabljal račun Claude?
Grant De Swardt, samostojni svetovalec za umetno inteligenco iz vzhodnega Sussexa v Združenem kraljestvu, je 4. avgusta opazil nenavadno dogajanje na računu Claude Max 20x. Čeprav tisti dan storitve ni uporabljal, se je delež porabljene mesečne kvote žetonov povečeval.
Naslednji dan je za preverjanje izklopil povezane storitve in ni opravljal nobenega dela v Claudeu. Kljub temu je po njegovih navedbah poraba narasla s 45 na 55 odstotkov. De Swardt je navedel, da so bile načrtovane naloge Cowork ustavljene ali zaključene, izvajanje v oblaku prek Dispatcha izključeno, lokalne naloge Claude Code pa niso bile aktivne.
Ko je od Anthropica zahteval razčlenjen seznam porabe, ga ni prejel. Podjetje je njegov plačljivi račun začasno suspendiralo, razveljavilo aktivne seje in strežniške žetone Claude Code ter mu vrnilo 44,49 funta.
De Swardt je uporabljal paket, katerega navedena cena je 200 ameriških dolarjev na mesec. Ker TechCrunch ne navaja menjalnega tečaja, obdobja obračuna ali metodologije vračila, iz podatkov ni mogoče sklepati, ali je bilo povračilo neposredno sorazmerno z nepooblaščeno porabo. Jasno pa je, da posledica ni bila le finančna: zaradi blokade računa je bilo njegovo poslovanje moteno približno dva tedna.
Ukradena seja in OAuth: kaj to pomeni?
Anthropic je po preiskavi De Swardtu sporočil, da je bila kompromitirana seja Claude uporabljena za ustvarjanje neavtoriziranih OAuth žetonov za Claude Code.
Prijavna seja je podatek, ki brskalniku ali aplikaciji omogoča, da ostane uporabnik prijavljen tudi po vpisu z geslom. Če napadalec ukrade veljaven podatek seje, lahko v določenih okoliščinah dostopa do računa, ne da bi ponovno potreboval geslo.
OAuth žeton pa je digitalno dovoljenje, s katerim aplikacija ali storitev dobi omejen dostop do druge storitve v imenu uporabnika. Takšni žetoni so pogosto namenjeni povezovanju orodij, vendar lahko ob kraji ali zlorabi napadalcu omogočijo uporabo računa oziroma njegovih funkcij.
Anthropic naj bi De Swardtu pojasnil, da je njegov račun kazal znake uporabe s strani tretje storitve za dejavnosti drugih ljudi. Podjetje ni moglo potrditi, kako je bil dostop pridobljen. Možni razlagi sta kraja prijavnih podatkov oziroma podatkov seje ali povezava računa z zunanjo storitvijo.
Infostealerji kot vstopna točka
Po objavi primera na Redditu so se oglasili drugi uporabniki s podobnimi izkušnjami: hitro izčrpane kvote, poraba žetonov brez očitne uporabe in domnevne nepooblaščene spremembe naročnin. Nekateri so na GitHubu in Redditu objavili tudi opozorila, ki naj bi jih prejeli od Anthropica.
V enem od njih je podjetje navedlo, da je zaznalo akterja, ki uporablja tako imenovane infostealerje. Gre za vrsto zlonamerne programske opreme, namenjene kraji shranjenih gesel, podatkov o sejah, piškotkov brskalnika in drugih prijavnih podatkov.
Anthropic je prizadetim uporabnikom po zaznavi sumljive aktivnosti odjavil račune, razveljavil avtorizacije, v nekaterih primerih odobril vračila in opozoril na možnost okužbe z zlonamerno programsko opremo. Podjetje je poudarilo, da takšna programska oprema ne izvira iz uporabe Clauda, temveč jo je mogoče pridobiti prek okuženih prenosov, lažnih aplikacij, zlonamernih oglasov ali povezav.
Kako se zaščititi pred krajo AI-računa?
Uporabniki AI-storitev lahko tveganje zmanjšajo z osnovnimi, a pomembnimi ukrepi:
– **Uporabljajte edinstveno in dolgo geslo** za vsak pomemben račun. Najbolj praktična rešitev je upravljalnik gesel.
– **Vključite večfaktorsko avtentikacijo**, kadar jo ponudnik omogoča. Ta ne prepreči nujno kraje aktivne seje, vendar pomembno oteži prevzem računa.
– **Ne nameščajte nepreverjenih razširitev, aplikacij ali “brezplačnih” AI-orodij.** Posebno tvegani so neuradni paketi, piratska programska oprema in aplikacije, ki zahtevajo dostop do brskalnika ali prijavnih podatkov.
– **Preverjajte povezane aplikacije in avtorizacije.** Odstranite dostop orodjem, ki jih ne uporabljate več ali jim ne zaupate.
– **Spremljajte porabo in obračune.** Nenaden skok porabe, neznane seje, nova plačila ali nepričakovano dosežene omejitve so razlog za takojšnjo spremembo gesla, odjavo vseh naprav in stik s podporo.
– **Posodobite operacijski sistem, brskalnik in varnostno programsko opremo.** Infostealerji pogosto izkoriščajo neprevidne prenose ter zastarelo programsko opremo.
Težava ni omejena na Claude
Čeprav se konkretni primer nanaša na Anthropic, je tveganje širše. Uporabniki vse pogosteje povezujejo AI-platforme z urejevalniki kode, repozitoriji, e-pošto, dokumenti, oblačnimi okolji in avtomatizacijami. Takšna integracija je uporabna, vendar povečuje posledice kraje računa, seje ali API-ključa.
API-ključi in dostopni žetoni lahko pomenijo neposreden strošek, če se uporaba storitev obračunava po porabi. Poleg tega lahko napadalec pri povezanih sistemih pridobi dostop do poslovnih podatkov, izvorne kode, dokumentov ali avtomatiziranih procesov.
Zato primer ni le opozorilo uporabnikom, temveč tudi ponudnikom AI-storitev. Ti bi morali ponujati jasnejše nadzorne plošče s podrobnim prikazom porabe: kdaj je bila poraba ustvarjena, iz katere naprave, regije, aplikacije ali integracije ter kateri tip storitve jo je povzročil. Smiselna bi bila tudi samodejna opozorila ob nenavadnih skokih porabe, novih avtorizacijah ali prijavah z neznanih lokacij.
Zaupanje zahteva preglednost
De Swardt je po ponovni aktivaciji računa preklical naročnino na Claude in prešel na Cursor, kjer lahko uporablja več modelov, tudi odprtokodne alternative. Po njegovem mnenju Anthropic uporabnikom še vedno ne daje dovolj orodij, da bi razumeli, kaj porablja njihove žetone.
Pri storitvah, kjer je dostop vezan na naročnino ali plačilo po uporabi, preglednost ni le dodatna funkcija. Je osnovni varnostni mehanizem. Uporabnik, ki ne vidi izvora porabe, težko loči lastno dejavnost od zlorabe — in težko pravočasno ukrepa.
AI-platforme bodo postajale vse bolj povezane z vsakodnevnim delom in občutljivimi podatki. Prav zato bodo morali ponudniki varnost, podroben nadzor dostopov in razumljivo poročanje o porabi obravnavati kot temelj storitve, ne kot postransko možnost.

