Tin tặc âm thầm rút cạn dung lượng sử dụng của người dùng Claude mà không cần mật khẩu

Tài khoản Claude Max bị tấn công qua mã thông báo OAuth và infostealer để đánh cắp tài nguyên AI. Tìm hiểu ngay cơ chế tấn công và cách bảo mật tài khoản hiệu quả.

Vào ngày 4 tháng 8, Grant De Swardt, một chuyên gia tư vấn AI độc lập tại East Sussex, phát hiện những dấu hiệu bất thường trên tài khoản Claude Max của mình. Dù không hề chạm vào hệ thống trong ngày hôm đó, lượng token tiêu thụ vẫn liên tục tăng vọt. Ngay cả khi De Swardt đã chủ động tạm dừng mọi tác vụ tự động, ngắt các lệnh đã lên lịch và ngừng làm việc hoàn toàn để theo dõi, mức độ sử dụng vẫn nhảy từ 45% lên 55% một cách vô lý. Sau khi bị thúc ép cung cấp bảng kê chi tiết, Anthropic thừa nhận hệ thống có vấn đề và xác nhận tài khoản của ông đã bị một bên thứ ba truy cập trái phép để phục vụ mục đích của người khác. Đáng chú ý, kẻ tấn công không cần đến mật khẩu mà sử dụng các mã thông báo OAuth (OAuth tokens) và phiên đăng nhập (sessions) bị đánh cắp để vượt qua hàng rào bảo mật.

Sự cố này không phải là trường hợp cá biệt khi nhiều người dùng trên Reddit và GitHub đã phản ánh tình trạng hạn ngạch (quota) bị rút cạn qua đêm hoặc tài khoản tự động nâng cấp lên các gói cao hơn mà không có sự cho phép. Các chuyên gia bảo mật tại MalwarebytesSecurityWeek nhận định rằng nguyên nhân gốc rễ đến từ các dòng infostealer (phần mềm đánh cắp thông tin) vốn đã tồn tại từ lâu. Thay vì nhắm vào tài khoản ngân hàng vốn khó giải ngân, tin tặc hiện chuyển hướng sang các gói đăng ký Claude Max trị giá 200 USD mỗi tháng vì chúng có tính thanh khoản cao và dễ dàng khai thác thông qua các phiên đăng nhập được xác thực sẵn.

Cơ chế tấn công và rủi ro từ các phần mềm độc hại đánh cắp thông tin

Đối tượng chịu rủi ro lớn nhất trong đợt tấn công này là các nhà sáng lập và kỹ sư thường xuyên tích hợp Claude Code vào quy trình CI/CD, các tác vụ cron job hoặc công cụ nội bộ. Những hệ thống này thường duy trì các phiên đăng nhập dài hạn và mã thông báo OAuth được kết nối trực tiếp với phương thức thanh toán, khiến hoạt động bất thường của mã độc dễ bị nhầm lẫn với các tác vụ tự động thông thường. Việc Claude Code giúp Anthropic đạt tốc độ tăng trưởng doanh thu kỷ lục thông qua việc tích hợp sâu vào VS Code đã vô tình biến các môi trường lập trình này thành mục tiêu béo bở cho tin tặc.

Khi một thiết bị nhiễm infostealer, mã độc sẽ thu thập toàn bộ dữ liệu phiên làm việc và gửi về máy chủ của kẻ tấn công, cho phép chúng chiếm quyền điều khiển tài khoản mà không cần vượt qua các bước xác thực hai lớp truyền thống. Trong trường hợp của De Swardt, Anthropic đã phải đình chỉ tài khoản, vô hiệu hóa các mã thông báo phía máy chủ và hoàn trả lại số tiền cho phần dung lượng chưa sử dụng. Tuy nhiên, công ty vẫn chưa đưa ra lời giải thích thỏa đáng về cách thức chính xác mà kẻ tấn công đã xâm nhập, ngoại trừ việc khẳng định đây là hành vi lạm dụng từ bên thứ ba.

Để bảo vệ tài sản số, người dùng cần lập tức kiểm tra dấu hiệu nhiễm mã độc trên mọi máy tính từng đăng nhập Claude. Nếu biểu đồ sử dụng không khớp với khối lượng công việc thực tế, hãy chủ động thu hồi (rotate) các khóa API, làm mới phiên đăng nhập và tạm thời gỡ bỏ thông tin thẻ thanh toán cho đến khi xác định hệ thống đã an toàn. Việc cảnh giác với các phiên đăng nhập được xác thực (authenticated sessions) chạy ngầm là yếu tố then chốt để ngăn chặn thiệt hại tài chính từ những lỗ hổng bảo mật tinh vi nhắm vào các mô hình ngôn ngữ lớn hiện nay.

Chính sách hỗ trợ doanh nghiệp
LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao AI cho cá nhân, doanh nghiệp và tổ chức.
Chat Zalo Chat Zalo
Gọi ngay Chat