Inteligenta ArtificialaAnaliza tehnica

Sesiuni compromise: utilizatorii Claude raportează consumul neautorizat de token-uri

Publicat
RRedactia ElectricBuzz
Sesiuni compromise: utilizatorii Claude raportează consumul neautorizat de token-uri
3 min de citit597 cuvinteRedactia ElectricBuzz

Pe scurt

Utilizatorii Anthropic raportează epuizarea misterioasă a limitelor de token-uri Claude, pe măsură ce malware-ul de tip „infostealer” permite hackerilor să preia cheile de sesiune active.

Anatomia unui atac asupra conturilor AI

Un număr tot mai mare de abonați Claude au semnalat recent discrepanțe alarmante în ceea ce privește utilizarea conturilor lor. Ceea ce începe ca o experiență standard de abonare este întrerupt de un consum misterios și masiv de token-uri, care are loc adesea chiar și atunci când utilizatorii sunt complet inactivi. Pentru profesioniștii care se bazează pe agenți AI în activitățile lor zilnice, aceste vârfuri de utilizare neautorizate nu reprezintă doar o problemă tehnică minoră, ci o perturbare semnificativă a fluxului de lucru și o potențială pierdere financiară.

Problema derivă din furtul datelor de sesiune, care le permite atacatorilor să ocolească protocoalele clasice de autentificare. Odată ce o cheie de sesiune este extrasă, atacatorul poate impersona utilizatorul, folosindu-se practic de abonamentul acestuia pentru a alimenta servicii terțe sau pentru a executa sarcini complexe. Deoarece infrastructura actuală a Anthropic monitorizează volumul total de utilizare în loc să ofere jurnale detaliate pe fiecare operațiune, mulți utilizatori nu conștientizează breșa până când limita lunară nu este atinsă sau până când cardul bancar nu este taxat pentru depășirea cotei.

Rolul malware-ului de tip infostealer

Dovezile sugerează că vectorul principal al acestor atacuri este malware-ul de tip „infostealer”. Această categorie de software malițios este concepută să ruleze discret în fundalul computerului, colectând credențiale salvate, cookie-uri și jetoane de sesiune active din browserele web. Spre deosebire de tentativele de tip phishing, care necesită reintroducerea parolei de către utilizator, infostealer-ele capturează „cheile” digitale pe care browserele le folosesc pentru a menține o sesiune autentificată.

Deși Anthropic a identificat și notificat proactiv unii utilizatori atunci când a detectat activități neregulate — invalidând adesea token-urile de sesiune și recomandând măsuri de igienă cibernetică — lipsa de transparență privind utilizarea specifică rămâne un punct critic. Utilizatorii afectați au subliniat că imposibilitatea de a vizualiza o defalcare detaliată a prompturilor sau agenților care au consumat token-urile face aproape imposibilă distingerea între activitatea legitimă și o breșă de securitate, lăsând abonații vulnerabili și fără informații clare.

De ce este important

  • Lipsa vizibilității: Instrumentele actuale de gestionare a contului nu oferă jurnale de utilizare detaliate, împiedicând utilizatorii să identifice activitățile neautorizate până nu este prea târziu.
  • Securitatea sesiunilor: Bazarea pe sesiuni persistente în browser îi expune pe utilizatorii avansați la malware care vizează stocarea cookie-urilor și a datelor de sesiune.
  • Fragilitatea fluxului de lucru: Pentru profesioniștii care integrează agenți AI în procesele de business, o suspendare bruscă sau compromiterea contului poate cauza perioade semnificative de inactivitate operațională.
  • Eroziunea încrederii: Dificultatea de a soluționa aceste dispute, combinată cu lipsa unor instrumente de diagnosticare clare, îi determină pe unii utilizatori cu nivel ridicat de utilizare să migreze către alternative multi-model, precum Cursor.

Apel la o supraveghere mai strictă a conturilor

Situația a generat o discuție mai amplă despre standardele de securitate așteptate de la platformele de tip AI-as-a-service. Pe măsură ce abonații adoptă fluxuri de lucru „agentice”, în care instrumentele AI gestionează sarcini complexe și automatizate pe tot parcursul amprentei digitale a utilizatorului, securitatea autentificării devine un punct critic de eșec. Atât experții, cât și utilizatorii afectați solicită instrumente de raportare mai robuste și transparente, care să permită detectarea imediată a anomaliilor.

Până când platformele nu vor implementa funcții de audit mai riguroase, utilizatorii sunt încurajați să mențină standarde înalte de securitate: ștergerea regulată a cookie-urilor din browser, utilizarea cheilor de securitate hardware acolo unde este posibil și vigilență sporită împotriva surselor de malware, cum ar fi descărcările de software suspecte sau reclamele online infectate. Deocamdată, responsabilitatea monitorizării consumului de token-uri revine exclusiv utilizatorului, o sarcină îngreunată semnificativ de lipsa actuală a jurnalelor de diagnostic detaliate.

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Demistificarea performanței AI: Cum să îți construiești propriul clasament pe Hugging Face
Inteligenta Artificiala

Demistificarea performanței AI: Cum să îți construiești propriul clasament pe Hugging Face

Hugging Face a lansat un ghid complet pentru crearea de clasamente personalizate, oferind dezvoltatorilor posibilitatea de a evalua modele AI specializate, precum instrumentul Vectara pentru detectarea halucinațiilor.

Unsloth și TRL de la Hugging Face: o nouă eră pentru fine-tuning-ul accelerat al modelelor LLM
Inteligenta Artificiala

Unsloth și TRL de la Hugging Face: o nouă eră pentru fine-tuning-ul accelerat al modelelor LLM

Hugging Face și Unsloth și-au unit forțele pentru a optimiza procesul de fine-tuning, permițând dezvoltatorilor să antreneze modele lingvistice mari de două ori mai rapid.

Manus își recapătă independența: startup-ul de AI țintește o evaluare de 4 miliarde de dolari după blocarea fuziunii cu Meta
Inteligenta Artificiala

Manus își recapătă independența: startup-ul de AI țintește o evaluare de 4 miliarde de dolari după blocarea fuziunii cu Meta

După eșecul achiziției de către Meta, startup-ul chinez de AI Manus își trasează un nou drum printr-o rundă de finanțare masivă de 500 de milioane de dolari și planuri pentru o posibilă listare la bursa din Hong Kong.

Google transformă agentul AI „CC” într-un administrator al gospodăriei
Inteligenta Artificiala

Google transformă agentul AI „CC” într-un administrator al gospodăriei

Google repoziționează agentul său AI, „CC”, pentru a funcționa ca un centru de comandă centralizat al gospodăriei, conceput pentru a sincroniza calendarele, a gestiona logistica școlară și a automatiza sarcinile administrative ale familiei.

Controlul avansului AI: Pot giganții tehnologici să se autoregleze?
Inteligenta Artificiala

Controlul avansului AI: Pot giganții tehnologici să se autoregleze?

CEO-ul Anthropic, Dario Amodei, a propus un nou cadru pentru încetinirea dezvoltării AI, punând siguranța pe primul loc, însă industria rămâne profund divizată în privința implementării și aplicării acestuia.

Schimbare strategică: Disney numește primul CTO din istoria companiei
Inteligenta Artificiala

Schimbare strategică: Disney numește primul CTO din istoria companiei

Într-o mișcare îndrăzneață ce marchează o nouă eră tehnologică pentru gigantul din divertisment, Disney l-a cooptat pe fostul CEO al Character.AI, Karandeep Anand, în funcția de Chief Technology Officer.

Hugging Face Spaces permite acum rularea fluxurilor de lucru ComfyUI
Inteligenta Artificiala

Hugging Face Spaces permite acum rularea fluxurilor de lucru ComfyUI

Hugging Face a introdus o modalitate simplă de a găzdui și rula fluxuri de lucru ComfyUI direct în browser prin Gradio, oferind acces gratuit la instrumente generative avansate.

Miza ridicată a siguranței în AI: control, competiție sau haos?
Inteligenta Artificiala

Miza ridicată a siguranței în AI: control, competiție sau haos?

În timp ce giganții tehnologici se străduiesc să definească siguranța în domeniul AI, se dă o luptă acerbă pentru a stabili dacă eforturile de reglementare vizează protejarea umanității sau consolidarea hegemoniei corporative.