Close Menu
    Najnovejše objave

    Threads nagovarja podkasterje: Meta gradi novo bojišče za poslušalce

    September 16, 2026

    Žirija TechCrunch Disrupta razkriva, kaj vlagatelji zdaj pričakujejo od AI startupov

    September 16, 2026

    TechCrunch Disrupt 2026: AI mreženje in globalna priložnost za slovenske startupe

    September 16, 2026
    • Demos
    • Buy Now
    Vse novice in druge informacije – Umetna inteligenca v Sloveniji
    Subscribe
    Wednesday, September 16
    • Domov
    • Splošno o UI
    • Intervjuji s SLO podjetji
    • Generativna UI
    • UI za grafike
    • AI zakonodaja
    • Konference in dogodki o UI
    • Tedenski podcast o UI
    • Oglaševanje
    • O nas
    Vse novice in druge informacije – Umetna inteligenca v Sloveniji
    Home » Hekerji kradejo Claude žetone: uporabniki ostajajo brez pregleda nad porabo

    Hekerji kradejo Claude žetone: uporabniki ostajajo brez pregleda nad porabo

    Peter MesarecBy Peter MesarecSeptember 8, 2026Updated:September 9, 2026 No Comments5 Mins Read
    Hekerji kradejo Claude žetone: uporabniki ostajajo brez pregleda nad porabo
    Hekerji kradejo Claude žetone: uporabniki ostajajo brez pregleda nad porabo
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Nenadoma izginjajoča kvota žetonov, blokiran račun in dva tedna brez ključnega delovnega orodja: primer uporabnika Claudea razkriva, kako lahko kraja prijavne seje prizadene uporabnike plačljivih AI-storitev. Hkrati odpira širše vprašanje: ali ponudniki umetne inteligence uporabnikom ponujajo dovolj podatkov in opozoril, da bi lahko zlorabo pravočasno opazili?

    Anthropic je pri delu uporabnikov storitve Claude zaznal sumljivo porabo, povezano s krajo prijavnih sej. Neznani akterji naj bi dostop uporabili za porabo uporabniških kvot žetonov in ustvarjanje neavtoriziranih dostopnih žetonov za Claude Code. Uporabniki medtem opozarjajo, da brez podrobnega pregleda porabe težko ugotovijo, kaj se z njihovim računom dejansko dogaja.

    Skrivnostna poraba: kdo je uporabljal račun Claude?

    Grant De Swardt, samostojni svetovalec za umetno inteligenco iz vzhodnega Sussexa v Združenem kraljestvu, je 4. avgusta opazil nenavadno dogajanje na računu Claude Max 20x. Čeprav tisti dan storitve ni uporabljal, se je delež porabljene mesečne kvote žetonov povečeval.

    Naslednji dan je za preverjanje izklopil povezane storitve in ni opravljal nobenega dela v Claudeu. Kljub temu je po njegovih navedbah poraba narasla s 45 na 55 odstotkov. De Swardt je navedel, da so bile načrtovane naloge Cowork ustavljene ali zaključene, izvajanje v oblaku prek Dispatcha izključeno, lokalne naloge Claude Code pa niso bile aktivne.

    Ko je od Anthropica zahteval razčlenjen seznam porabe, ga ni prejel. Podjetje je njegov plačljivi račun začasno suspendiralo, razveljavilo aktivne seje in strežniške žetone Claude Code ter mu vrnilo 44,49 funta.

    De Swardt je uporabljal paket, katerega navedena cena je 200 ameriških dolarjev na mesec. Ker TechCrunch ne navaja menjalnega tečaja, obdobja obračuna ali metodologije vračila, iz podatkov ni mogoče sklepati, ali je bilo povračilo neposredno sorazmerno z nepooblaščeno porabo. Jasno pa je, da posledica ni bila le finančna: zaradi blokade računa je bilo njegovo poslovanje moteno približno dva tedna.

    Ukradena seja in OAuth: kaj to pomeni?

    Anthropic je po preiskavi De Swardtu sporočil, da je bila kompromitirana seja Claude uporabljena za ustvarjanje neavtoriziranih OAuth žetonov za Claude Code.

    Prijavna seja je podatek, ki brskalniku ali aplikaciji omogoča, da ostane uporabnik prijavljen tudi po vpisu z geslom. Če napadalec ukrade veljaven podatek seje, lahko v določenih okoliščinah dostopa do računa, ne da bi ponovno potreboval geslo.

    OAuth žeton pa je digitalno dovoljenje, s katerim aplikacija ali storitev dobi omejen dostop do druge storitve v imenu uporabnika. Takšni žetoni so pogosto namenjeni povezovanju orodij, vendar lahko ob kraji ali zlorabi napadalcu omogočijo uporabo računa oziroma njegovih funkcij.

    Anthropic naj bi De Swardtu pojasnil, da je njegov račun kazal znake uporabe s strani tretje storitve za dejavnosti drugih ljudi. Podjetje ni moglo potrditi, kako je bil dostop pridobljen. Možni razlagi sta kraja prijavnih podatkov oziroma podatkov seje ali povezava računa z zunanjo storitvijo.

    Infostealerji kot vstopna točka

    Po objavi primera na Redditu so se oglasili drugi uporabniki s podobnimi izkušnjami: hitro izčrpane kvote, poraba žetonov brez očitne uporabe in domnevne nepooblaščene spremembe naročnin. Nekateri so na GitHubu in Redditu objavili tudi opozorila, ki naj bi jih prejeli od Anthropica.

    V enem od njih je podjetje navedlo, da je zaznalo akterja, ki uporablja tako imenovane infostealerje. Gre za vrsto zlonamerne programske opreme, namenjene kraji shranjenih gesel, podatkov o sejah, piškotkov brskalnika in drugih prijavnih podatkov.

    Anthropic je prizadetim uporabnikom po zaznavi sumljive aktivnosti odjavil račune, razveljavil avtorizacije, v nekaterih primerih odobril vračila in opozoril na možnost okužbe z zlonamerno programsko opremo. Podjetje je poudarilo, da takšna programska oprema ne izvira iz uporabe Clauda, temveč jo je mogoče pridobiti prek okuženih prenosov, lažnih aplikacij, zlonamernih oglasov ali povezav.

    Kako se zaščititi pred krajo AI-računa?

    Uporabniki AI-storitev lahko tveganje zmanjšajo z osnovnimi, a pomembnimi ukrepi:

    – **Uporabljajte edinstveno in dolgo geslo** za vsak pomemben račun. Najbolj praktična rešitev je upravljalnik gesel.
    – **Vključite večfaktorsko avtentikacijo**, kadar jo ponudnik omogoča. Ta ne prepreči nujno kraje aktivne seje, vendar pomembno oteži prevzem računa.
    – **Ne nameščajte nepreverjenih razširitev, aplikacij ali “brezplačnih” AI-orodij.** Posebno tvegani so neuradni paketi, piratska programska oprema in aplikacije, ki zahtevajo dostop do brskalnika ali prijavnih podatkov.
    – **Preverjajte povezane aplikacije in avtorizacije.** Odstranite dostop orodjem, ki jih ne uporabljate več ali jim ne zaupate.
    – **Spremljajte porabo in obračune.** Nenaden skok porabe, neznane seje, nova plačila ali nepričakovano dosežene omejitve so razlog za takojšnjo spremembo gesla, odjavo vseh naprav in stik s podporo.
    – **Posodobite operacijski sistem, brskalnik in varnostno programsko opremo.** Infostealerji pogosto izkoriščajo neprevidne prenose ter zastarelo programsko opremo.

    Težava ni omejena na Claude

    Čeprav se konkretni primer nanaša na Anthropic, je tveganje širše. Uporabniki vse pogosteje povezujejo AI-platforme z urejevalniki kode, repozitoriji, e-pošto, dokumenti, oblačnimi okolji in avtomatizacijami. Takšna integracija je uporabna, vendar povečuje posledice kraje računa, seje ali API-ključa.

    API-ključi in dostopni žetoni lahko pomenijo neposreden strošek, če se uporaba storitev obračunava po porabi. Poleg tega lahko napadalec pri povezanih sistemih pridobi dostop do poslovnih podatkov, izvorne kode, dokumentov ali avtomatiziranih procesov.

    Zato primer ni le opozorilo uporabnikom, temveč tudi ponudnikom AI-storitev. Ti bi morali ponujati jasnejše nadzorne plošče s podrobnim prikazom porabe: kdaj je bila poraba ustvarjena, iz katere naprave, regije, aplikacije ali integracije ter kateri tip storitve jo je povzročil. Smiselna bi bila tudi samodejna opozorila ob nenavadnih skokih porabe, novih avtorizacijah ali prijavah z neznanih lokacij.

    Zaupanje zahteva preglednost

    De Swardt je po ponovni aktivaciji računa preklical naročnino na Claude in prešel na Cursor, kjer lahko uporablja več modelov, tudi odprtokodne alternative. Po njegovem mnenju Anthropic uporabnikom še vedno ne daje dovolj orodij, da bi razumeli, kaj porablja njihove žetone.

    Pri storitvah, kjer je dostop vezan na naročnino ali plačilo po uporabi, preglednost ni le dodatna funkcija. Je osnovni varnostni mehanizem. Uporabnik, ki ne vidi izvora porabe, težko loči lastno dejavnost od zlorabe — in težko pravočasno ukrepa.

    AI-platforme bodo postajale vse bolj povezane z vsakodnevnim delom in občutljivimi podatki. Prav zato bodo morali ponudniki varnost, podroben nadzor dostopov in razumljivo poročanje o porabi obravnavati kot temelj storitve, ne kot postransko možnost.

    ai v podjetjih poslovna uporaba ai SAAS umetna inteligenca
    Peter Mesarec

    Ustanovitelj SEOS AI, predavatelj in svetovalec o uporabi umetne inteligence v podjetjih.

    Keep Reading

    Alexa+ prihaja v Indijo: Amazon stavi na umetno inteligenco, ki govori Hinglish

    Jensen Huang proti regulaciji UI: varnost naj ostane v rokah inženirjev

    AI potrebuje elektriko, mesta pa postavljajo meje podatkovnim centrom

    Meta odpira WhatsApp Business AI-agentom: manj klikov, več avtomatizacije

    AI-grobovišče raste: zakaj velike obljube in milijonske investicije niso dovolj

    AI na plin: podatkovni centri grozijo z novim energetskim šokom

    Add A Comment
    Leave A Reply Cancel Reply

    Sorodna Objava

    Alexa+ prihaja v Indijo: Amazon stavi na umetno inteligenco, ki govori Hinglish

    September 16, 2026

    Jensen Huang proti regulaciji UI: varnost naj ostane v rokah inženirjev

    September 16, 2026

    AI potrebuje elektriko, mesta pa postavljajo meje podatkovnim centrom

    September 15, 2026

    Meta odpira WhatsApp Business AI-agentom: manj klikov, več avtomatizacije

    September 15, 2026

    AI-grobovišče raste: zakaj velike obljube in milijonske investicije niso dovolj

    September 15, 2026

    AI na plin: podatkovni centri grozijo z novim energetskim šokom

    September 15, 2026
    Kategorije
    • AI zakonodaja (53)
    • Generativna Umetna Inteligenca (1,157)
    • Orodja UI (155)
    • Splošno o umetni inteligenci (77)
    • UI Dogodki (40)
    • UI v podjetjih (18)
    • UI za grafike (3)
    • Uncategorized (21)
    Splošno o UI

    Kaj sploh je Akt o UI in zakaj je pomemben?

    Kalifornija prva uvaja stroga pravila za AI digitalne spremljevalce: kaj to pomeni za uporabnike in industrijo

    Bivši britanski premier Rishi Sunak svetovalec Microsofta in Anthropica pri oblikovanju AI politik

    Kalifornija uvaja prvi celovit zakon o varnosti umetne inteligence in izziva Evropo z novimi pravili

    Kategorije
    • AI zakonodaja (53)
    • Generativna Umetna Inteligenca (1,157)
    • Orodja UI (155)
    • Splošno o umetni inteligenci (77)
    • UI Dogodki (40)
    • UI v podjetjih (18)
    • UI za grafike (3)
    • Uncategorized (21)
    Najnovejše objave

    Threads nagovarja podkasterje: Meta gradi novo bojišče za poslušalce

    September 16, 2026

    Žirija TechCrunch Disrupta razkriva, kaj vlagatelji zdaj pričakujejo od AI startupov

    September 16, 2026

    TechCrunch Disrupt 2026: AI mreženje in globalna priložnost za slovenske startupe

    September 16, 2026
    Vse pravice pridržane seos.si | Theme: News Portal
    • O nas
    • Oglaševanje

    Type above and press Enter to search. Press Esc to cancel.