Գողացված Claude սեսիաները ցույց են տալիս AI բաժանորդագրությունների ռիսկը
Խորհրդատուն նկատել է, թե ինչպես է իր Claude տոկենների օգտագործումն աճում, մինչդեռ ինքն ընդհանրապես չի աշխատել։ Anthropic-ը հետագայում մեղադրել է վտանգված սեսիայի բանալին և infostealer վնասատու ծրագրերը։ Ահա թե ինչպես պաշտպանել ձեր ընկերության AI հաշիվները։
Մեծ Բրիտանիայի AI խորհրդատուներից մեկը նկատել է, որ իր Claude-ի օգտագործումն աճում է մի օր, երբ ինքը ընդհանրապես չի աշխատել։ Երկշաբաթյա նամակագրությունից հետո Anthropic-ը հայտնել է նրան, որ վտանգված սեսիայի բանալին օգտագործվել է իր հաշվում չարտոնված տոկեններ ստեղծելու համար։ Ինչպես գրել է TechCrunch-ը, նա միակը չէր. այլ բաժանորդներ նույն բանի մասին են խոսել Reddit-ում և GitHub-ում։ Եթե ձեր ընկերությունը վճարում է AI գործիքների համար, սա ծախսերի ու հասանելիության խնդիր է, որին արժե ուշադրություն դարձնել հենց հիմա։
Ինչ է իրականում պատահել
Գրանթ Դը Սվարդտը՝ ինքնուրույն խորհրդատու, ով փոքր և միջին բիզնեսների համար AI գործակալներ է կառուցում, օգոստոսի 4-ին նկատել է իր տոկենների սպառման աճ՝ առանց որևէ աշխատանք կատարելու։ Հաջորդ օրը նա անջատել է հաշվին կցված ամեն ինչ և չի մուտք գործել։ Օգտագործումն այնուամենայնիվ շարունակել է աճել. մեկ վերահսկվող ժամանակահատվածում այն բարձրացել է 45%-ից մինչև 55%՝ առանց որևէ ակտիվ առաջադրանքի։
Նա Anthropic-ից պահանջել է մանրամասն հաշվետվություն այն մասին, թե ինչն է սպառում իր սահմանաչափը։ Ընկերությունը այդպիսի հաշվետվություն չի տրամադրել, բայց ընդունել է, որ ինչ-որ բան այն չէ։ Այն կասեցրել է նրա վճարովի հաշիվը, անվավեր է դարձրել նրա սեսիաներն ու սերվերային Claude Code տոկենները և վերադարձրել $200/ամսական բաժանորդագրության մի մասը։ Կասեցումը կաթվածահար է արել նրա աշխատանքային հոսքը, քանի որ ինքը վարչական, ծրագրավորման ու դիզայնի աշխատանքները կատարում է AI գործակալների միջոցով։
Anthropic-ը հետագայում հայտնել է նրան, որ վտանգված սեսիայի բանալին օգտագործվել է չարտոնված OAuth տոկեններ ստանալու համար, և որ, ըստ ամենայնի, նրա հաշիվն օգտագործվել է արտաքին ծառայության կողմից՝ այլ մարդկանց ակտիվությունը սպասարկելու համար։ Ընկերությունը չի կարողացել ասել, թե ինչպես է ստացվել հասանելիությունը։ Ազդակիր մյուս երկու օգտատերերը հրապարակել են նամակներ, որտեղ Anthropic-ը հայտնում է, որ հայտնաբերել է վատահամբավ ագենտ, ով սովորական infostealer վնասատու ծրագրերի միջոցով մարդկանց համակարգիչներից գողացել է Claude-ի մուտքի սեսիաներ, ապա օգտագործել դրանք՝ սպառելու նրանց սահմանաչափը։ Infostealer-ները տեղակայվում են սարքի վրա և վերցնում պահված գաղտնաբառերը, սեսիայի տվյալները և հավաստագրերը։ Anthropic-ը հայտնել է, որ վնասատու ծրագիրը կապ չունի Claude-ի օգտագործման հետ. այն գալիս է վարակված ներբեռնումներից, վատահամբավ գովազդներից և նմանատիպ աղբյուրներից։
Այլ օգտատերեր նկարագրել են, թե ինչպես է սպառումը 0%-ից թռչել 100%՝ առանց հաշվին դիպչելու, կամ 0-ից 49%՝ ընդամենը տասներկու րոպեում, մի քանի հրահանգից հետո։ Դը Սվարդտի հաշիվը վերականգնվել է մոտ երկու շաբաթ անց։ Այնուամենայնիվ, նա չեղարկել է իր բաժանորդագրությունը և անցել գործիքի, որը թույլ է տալիս անցում կատարել մոդելների միջև։ Anthropic-ը հրաժարվել է մեկնաբանել, երբ հարցրել են, թե ինչպես կարող են օգտատերերը հայտնաբերել չարաշահումը։
Ինչու է սա կարևոր փոքր բիզնեսի համար
Այս պատմության երեք կողմ վերաբերում է ցանկացած ընկերության, որն ունի վճարովի AI տեղեր։
Առաջինը՝ գողացված սեսիան նույնը չէ, ինչ գողացված գաղտնաբառը։ Երկգործոն նույնականացումը չի օգնում, եթե հարձակվողը պատճենում է ակտիվ սեսիայի տոկենը վարակված նոութբուքից։ Հաշիվը պարզապես շարունակում է աշխատել, բայց նրանց համար։
Երկրորդը՝ գուցե ընդհանրապես հնարավորություն չունենաք տեսնելու գողությունը։ Աջակցման ծառայությունը հետևել է ընդհանուր օգտագործմանը, բայց ոչ մանրամասն՝ նույնիսկ պահանջի դեպքում։ Սա նշանակում է, որ ինչ-որ մեկը կարող է լուռ օգտվել ձեր բաժանորդագրությունից երկար ժամանակ, մինչև որևէ մեկը նկատի, և միակ նշանն այն թիվն է, որն աճում է ավելի արագ, քան պետք է։
Երրորդը՝ խնդրի լուծումն ինքնին ցավոտ է։ Երբ մատակարարը հայտնաբերում է կասկածելի ակտիվություն, ինքը կասեցնում է հաշիվը և անվավեր դարձնում սեսիաները։ Սա անվտանգության ճիշտ արձագանք է, բայց դա նաև նշանակում է, որ ընկերությունը, որի ամենօրյա աշխատանքն ընթանում է մեկ AI մատակարարի միջոցով, կարող է անգործուն մնալ գրեթե առանց նախազգուշացման։
Ինչ անել այս ամենի հետ կապված
- Այս ամիս գույքագրեք ձեր AI հաշիվներն ու API բանալիները։ Գրանցեք, թե ով ունի հասանելիություն յուրաքանչյուրին, որ սարքերում է մուտք գործված, և որ ներքին գործիքներում է պահվում բանալի։ Այն ամենը, ինչի հաշիվը չեք կարող տալ, պետք է չեղարկվի։
- Դադարեցրեք մուտքագրման տվյալները կիսվելը։ Մեկ հաշիվ, որը փոխանցվում է թիմի ներսում, անհնարին է դարձնում անսովոր օգտագործման աղբյուրի ճշգրտումը, և մեկ վարակված նոութբուքը վտանգում է բոլորին։ Օգտագործեք առանձին տեղեր կամ առանձին բանալիներ՝ ըստ մարդու և ինտեգրման։
- Վերաբերվեք վերջնակետերին որպես թույլ օղակի։ Infostealer-ները ներթափանցում են սովորական աշխատանքային նոութբուքներ՝ ներբեռնումների և գովազդների միջոցով։ Պահեք սարքերը թարմացված, սահմանափակեք, թե ինչ կարող են տեղադրել աշխատակիցները, և խստորեն վերահսկեք բրաուզերի ընդլայնումները, որոնք կարող են կարդալ սեսիայի տվյալները։
- Սահմանեք ձեր սեփական օգտագործման հիմնային մակարդակը։ Նշեք մոտավորապես, թե որքան է ձեր թիմը սպառում սովորական շաբաթվա ընթացքում, և ստուգեք հաշվարկային վահանակը ֆիքսված օրով։ Չբացատրվող թռիչքը ամենավաղ նախազգուշացումն է, որ կունենաք։
- Պարբերաբար փոխեք բանալիները և դուրս գրվեք սեսիաներից՝ ըստ ժամանակացույցի, և անմիջապես, երբ ինչ-որ մեկը հեռանում է կամ սարքը կորչում է։ Ունեցեք գրավոր ծրագիր՝ ինչ պետք է անի ձեր թիմը, եթե AI հաշիվը կասեցվի երկու շաբաթով։
Արժեքավոր եզրակացությունն այն չէ, որ մեկ մատակարար անվստահելի է։ Այն է, որ AI բաժանորդագրությունները դարձել են իրական ծախսային կետ և իրական կախվածություն՝ առանց այն վերահսկման գործիքների, որոնք ուղեկցում էին հին բիզնես ծրագրաշարերին։ Մինչև մատակարարները ձեզ ցույց կտան, թե ինչն է սպառում ձեր տոկենները, ձեր սեփական գրառումները, խիստ հասանելիության վերահսկումն ու մաքուր սարքերը այն վերահսկողությունն են, որ դուք ունեք։
ԱղբյուրԳրված է TechCrunch-ի նյութի հիման վրա։ Բնօրինակը՝ Hackers are stealing Claude tokens from subscribers ↗