Хакеры крадут токены у платных пользователей нейросети Claude компании Anthropic
Опубликовано:

Киберпреступники получили доступ к учетным записям клиентов сервиса Anthropic, благодаря чему смогли беспрепятственно использовать их оплаченные токены, пишет TechCrunch.
Компания Anthropic выпустила предупреждение для пользователей своей нейросети Claude о масштабных случаях кражи токенов, зафиксированных у подписчиков платных тарифных планов. Внимание к проблеме привлекла жалоба одного из клиентов, который заметил стремительный расходовать токенов в то время, когда сам не запускал никаких запросов и не работал с системой.
Согласно предварительным данным, хакеры завладели ключами доступа и учетными данными подписчиков через утечки и вредоносное программное обеспечение. Полученные токены злоумышленники применяют для выполнения массовых автоматизированных запросов и обучения сторонних моделей, перекладывая все финансовые расходы на владельцев компрометированных аккаунтов. Подобные действия также позволяют обходить географические ограничения сервиса.
Компания Anthropic пока не раскроила точное число пострадавших пользователей и не уточнила длительность атаки. В настоящее время специалисты по информационной безопасности проводят расследование с целью закрыть уязвимости и предотвратить повторные несанкционированные списания токенов.
Нашли ошибку в публикации?Сообщите нам об этом.
Оригинал статьи: https://www.nur.kz/technologies/internet/2424927-hakery-kradut-tokeny-u-platnyh-polzovateley-neyroseti-claude-kompanii-anthropic/
